Une campagne de spray de mots de passe massive a été détectée, visant spécifiquement les utilisateurs d'Azure CLI. Les hackers ont effectué plus de 81 millions de tentatives de connexion à partir de systèmes associés au fournisseur d'hébergement LSHIY. Cette attaque est caractéristique d'une campagne de spray de mots de passe, où les attaquants utilisent une grande quantité de combinaisons de mots de passe pour tenter de deviner les informations d'authentification valides. Les attaques de spray de mots de passe sont souvent utilisées pour contourner les mécanismes de sécurité tels que le verrouillage des comptes après un certain nombre de tentatives de connexion échouées, car les attaquants peuvent répartir leurs tentatives sur un grand nombre de cibles. Les utilisateurs d'Azure CLI sont invités à prendre des mesures pour se protéger contre ce type d'attaque, notamment en utilisant des mots de passe forts et uniques, ainsi qu'en activant l'authentification à deux facteurs. Les entreprises qui utilisent Azure CLI doivent également examiner leurs journaux de connexion pour détecter toute activité suspecte et prendre des mesures pour renforcer la sécurité de leurs comptes.
Campagne de spray de mots de passe massive ciblant Azure CLI
Des hackers ont effectué plus de 81 millions de tentatives de connexion à partir de systèmes associés au fournisseur d'hébergement LSHIY. Cette campagne de spray de mots de passe vise spécifiquement Azure CLI.
Articles similaires
Un framework chinois alimente 200 000 sites d'arnaque
Des acteurs menaçants vendent des modèles d'arnaques d'investissement créés à l'aide de l'outil DCloud Uni-App légitime. Ces modèles sont utilisés pour créer des sites web frauduleux à grande échelle.
Nouvelle fuite détectée sur BonjourLaFuite
Une nouvelle fuite de données a été détectée sur le site https://bonjourlafuite.eu.org. Cette fuite pourrait avoir des conséquences importantes pour la sécurité des données personnelles des utilisateurs.
Failles de sécurité récentes
Plusieurs histoires notables sont passées sous les radars, notamment la faille de données de Trump Mobile, des phishings ciblant la Coupe du monde de la FIFA 2026 et les réponses de CISA aux attaques de chaîne d'approvisionnement. Les dernières attaques ont mis en lumière les vulnérabilités persistantes dans le paysage de la cybersécurité.