Une campagne de spray de mots de passe massive a été détectée, visant spécifiquement les utilisateurs d'Azure CLI. Les hackers ont effectué plus de 81 millions de tentatives de connexion à partir de systèmes associés au fournisseur d'hébergement LSHIY. Cette attaque est caractéristique d'une campagne de spray de mots de passe, où les attaquants utilisent une grande quantité de combinaisons de mots de passe pour tenter de deviner les informations d'authentification valides. Les attaques de spray de mots de passe sont souvent utilisées pour contourner les mécanismes de sécurité tels que le verrouillage des comptes après un certain nombre de tentatives de connexion échouées, car les attaquants peuvent répartir leurs tentatives sur un grand nombre de cibles. Les utilisateurs d'Azure CLI sont invités à prendre des mesures pour se protéger contre ce type d'attaque, notamment en utilisant des mots de passe forts et uniques, ainsi qu'en activant l'authentification à deux facteurs. Les entreprises qui utilisent Azure CLI doivent également examiner leurs journaux de connexion pour détecter toute activité suspecte et prendre des mesures pour renforcer la sécurité de leurs comptes.