VMTech
Обсудить проект

Azure CLI: 81 млн попыток входа и 78 скомпрометированных аккаунтов

Azure CLI: 81 млн попыток входа и 78 скомпрометированных аккаунтов

Коллеги, хочу обратить внимание на атаку в сфере кибербезопасности против Azure CLI.

Я увидел кампанию, где злоумышленники провели более 81 млн попыток входа и получили доступ как минимум к 78 Microsoft-аккаунтам в 64 организациях.

Ключевой момент — устаревший OAuth-режим ROPC. Он помог обойти часть Conditional Access-политик и сработал даже там, где MFA было настроено не для всех сценариев.

Для меня вывод простой: MFA должно быть включено для всех пользователей, всех cloud apps и всех типов клиентских приложений. Отдельно стоит ограничить Azure CLI для неадминов и проверить политики доступа.

Почему это важно: наличие MFA не защищает, если политика внедрена неполно.

Как у Вас настроен контроль для legacy-flow?

#кибербезопасность #Azure #MFA #Microsoft

Открытая аналитика
На сайте 1 просмотров
мин чтения 1 04.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Azure CLI: 81 млн попыток входа и 78 скомпрометированных аккаунтов

Открыть публикацию в Instagram ↗