Azure CLI: 81 млн попыток входа и 78 скомпрометированных аккаунтов

Коллеги, хочу обратить внимание на атаку в сфере кибербезопасности против Azure CLI.
Я увидел кампанию, где злоумышленники провели более 81 млн попыток входа и получили доступ как минимум к 78 Microsoft-аккаунтам в 64 организациях.
Ключевой момент — устаревший OAuth-режим ROPC. Он помог обойти часть Conditional Access-политик и сработал даже там, где MFA было настроено не для всех сценариев.
Для меня вывод простой: MFA должно быть включено для всех пользователей, всех cloud apps и всех типов клиентских приложений. Отдельно стоит ограничить Azure CLI для неадминов и проверить политики доступа.
Почему это важно: наличие MFA не защищает, если политика внедрена неполно.
Как у Вас настроен контроль для legacy-flow?
#кибербезопасность #Azure #MFA #Microsoft

