Azure CLI Hədəfdə: Kütləvi Password Spray Hücumunun Təfərrüatları
Kibertəhlükəsizlik tədqiqatçıları Microsoft-un Azure command-line interface (CLI) platformasını hədəf alan “kütləvi, davamlı, avtomatlaşdırılmış password spray hücumu” barədə xəbərdarlıq ediblər. Bu hücum nəticəsində onlarla Microsoft hesabı kompromitə olunub və potensial risklərin miqyası narahatlıq doğurur.
Hücumun Mənbəyi və Zaman Çərçivəsi
Huntress kibertəhlükəsizlik şirkətinin məlumatına görə, zərərli fəaliyyət LSHIY LLC (AS32167) tərəfindən idarə olunan IPv6 ünvan aralığından (2a0a:d683::/32) qaynaqlanır. Hücum iyunun 12-dən 26-dək müşahidə edilib və bu müddət ərzində çoxsaylı uğursuz giriş cəhdləri qeydə alınıb.
Password Spray Nədir və Niyə Təhlükəlidir?
Password spray hücumu, hakerlərin bir neçə tez-tez istifadə olunan parolu çoxlu sayda istifadəçi hesabında sınaqdan keçirməsinə əsaslanır. Bu üsul, ənənəvi “brute-force” hücumlarından fərqli olaraq, bir hesaba qarşı çoxlu parol cəhdləri etmək əvəzinə, eyni parolu çoxlu hesaba qarşı istifadə edərək hesabların kilidlənməsinin qarşısını alır. Azure CLI-nin hədəf alınması, hücum edənlərin bulud resurslarına, məlumatlara və kritik infrastrukturlara qeyri-qanuni giriş əldə etmək niyyətində olduğunu göstərir.
Tövsiyələr və Müdafiə Tədbirləri
Bu tip hücumlara qarşı müdafiə üçün təşkilatlara güclü parol siyasətləri tətbiq etmək, çoxfaktorlu identifikasiyanı (MFA) aktivləşdirmək və mütəmadi olaraq hesab aktivliyini izləmək tövsiyə olunur. Xüsusilə, Azure CLI istifadəçiləri üçün giriş jurnallarının (loglarının) davamlı monitorinqi şübhəli fəaliyyətləri erkən aşkarlamağa kömək edə bilər.