IT-Forscher haben ein Botnet mit über 130.000 infizierten Systemen beobachtet, das Password-Spraying-Angriffe auf Microsoft-365-Konten ausführt. Durch das massenhafte Testen von Nutzer-Passwort-Kombinationen gelingt der Zugriff auf schlecht gesicherte Konten.
Security Scorecard hat direkte Belege für diese Angriffe gefunden und rät Unternehmen, ihre Systeme zu überprüfen und Zugangsdaten zu ändern. Basic Authentication sollte weitgehend deaktiviert sein, doch in manchen Umgebungen ist sie noch aktiv. Microsoft plant, sie spätestens bis September 2025 vollständig abzuschalten.
Diese Attacken zeigen, wie wichtig der Umstieg auf sichere Anmeldeverfahren ist. Unternehmen sollten Log-in-Muster aktiv überwachen und Mechanismen gegen Password-Spraying implementieren.
Quelle: www.heise.de/news/