Source |
InformationSecurityBuzzNews |
Identifiant |
8650727 |
Date de publication |
2025-02-25 05:27:24 (vue: 2025-02-25 06:07:54) |
Titre |
Massive Botnet cible les comptes MS 365 avec des mots de passe d'attaques de pulvérisation de mot de passe Massive Botnet Targets MS 365 Accounts with Password Spraying Attacks |
Texte |
Un botnet composé de plus de 130 000 dispositifs compromis mène des attaques à grande échelle transformant des mots de passe contre les comptes M365, exploitant des signes non interactifs avec authentification de base. Cette méthode permet aux acteurs malveillants de contourner les protections de connexion modernes, d'éviter l'application de l'authentification multi-facteurs (MFA) et de rester non détectée par les équipes de sécurité. Tirer parti des informations d'identification Purloens tirez parti des informations d'identification volées dans les journaux des infostelleurs [...]
A botnet made up of more than 130,000 compromised devices is conducting large-scale password-spraying attacks against M365 accounts, exploiting non-interactive sign-ins with Basic Authentication. This method lets malicious actors bypass modern login protections, evade multi-factor authentication (MFA) enforcement, and remain undetected by security teams. Leveraging Purloined Credentials Malefactors are leveraging stolen credentials from infostealer logs [...] |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
000 130 365 accounts actors against are attacks authentication basic botnet bypass compromised conducting credentials credentials devices enforcement evade exploiting factor from infostealer ins interactive large lets leveraging login logs m365 made malefactors malicious massive method mfa modern more multi non password protections purloined remain scale security sign spraying stolen targets teams than undetected |
Tags |
Legislation
|
Stories |
|
Move |
|