Alex Yao Alex Yao
返回动态
网络安全 发布于 2026年7月1日

8100 万次 Azure CLI 密码喷洒攻击攻破 78 个账户

Huntress 观察到一场针对 Microsoft Azure CLI 的大规模自动化密码喷洒攻击。

攻击利用已弃用的 OAuth ROPC 流程,将凭据直接发送到 /token 端点,不触发交互式 MFA。

2026 年 6 月 12 日至 26 日期间,超过 8100 万次登录尝试来自归属于 LSHIY LLC 的 IPv6 地址段 2a0a:d683::/32。

该攻击攻破了 64 个组织中的至少 78 个账户,往往利用了未覆盖 ROPC 流程的条件访问策略配置缺陷。

来源: Huntress