网络安全 发布于 2026年7月1日
8100 万次 Azure CLI 密码喷洒攻击攻破 78 个账户
Huntress 观察到一场针对 Microsoft Azure CLI 的大规模自动化密码喷洒攻击。
攻击利用已弃用的 OAuth ROPC 流程,将凭据直接发送到 /token 端点,不触发交互式 MFA。
2026 年 6 月 12 日至 26 日期间,超过 8100 万次登录尝试来自归属于 LSHIY LLC 的 IPv6 地址段 2a0a:d683::/32。
该攻击攻破了 64 个组织中的至少 78 个账户,往往利用了未覆盖 ROPC 流程的条件访问策略配置缺陷。
来源: Huntress