Lühidalt: 81 miljonit sisselogimiskatset hõlmanud parooli pihustamise kampaania kompromiteeris 78 kontot 64 organisatsioonis, mis viitab levinud konfiguratsiooninõrkustele Microsoft 365 keskkondades.
Ründajad tegid kahe nädala jooksul ligikaudu 81 miljonit sisselogimiskatset Microsoft 365 keskkondade vastu. Turvafirma Huntress dokumenteeris 78 kompromiteeritud kontot 64 organisatsioonis ning tuvastas seejuures mõjutatud süsteemides konfiguratsiooninõrkusi.
Dokumenteeritud kampaania puhul on tegemist parooli pihustamise ründega (password spraying) — tehnikaga, mille käigus ründajad testivad automatiseeritult paljusid nõrku või sageli kasutatavaid paroole suure hulga kasutajakontode vastu. 81 miljonit katset kahe nädala jooksul viitab laiaulatuslikule operatsioonile, mis proovib läbi tunduvalt rohkem organisatsioone, kui lõpuks tegelikult kompromiteeritakse.
Turvajuhtidele (CISO) on oluline järeldus järgmine: kõrge edukuse määr suhteliselt väikese kontode arvu juures (78 kompromiteerimist 81 miljoni katse peale) viitab süstemaatilistele konfiguratsioonipuudustele. Tüüpilised nõrkused on puuduv või halvasti rakendatud mitmefaktoriline autentimine (MFA), nõrgad paroolipoliitikad või lihtsustatud mandaatidega kontod — sageli teenusekontod või testkasutajad, kes jäävad halduses tähelepanuta.
Levik 64 organisatsiooni peale näitab, et tegemist ei ole üksikute suure väärtusega sihtmärkide vastu suunatud isoleeritud kampaaniaga, vaid massilise rünnakuga. Turvajuhid peaksid kontrollima, kas Microsoft 365 keskkondades on MFA kohustuslik kõigile kasutajatele, karmistama paroolipoliitikaid ning pöörama erilist tähelepanu teenusekontodele ja pärandkontodele, mis jäävad sageli väljapoole kaasaegseid turvastandardeid.
Allikas: www.security-insider.de · Avaldatud 17. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.