81 Millionen Login-Versuche: Massive Passwort-Spray-Attacke auf Microsoft 365
ki-pentesting

81 Millionen Login-Versuche: Massive Passwort-Spray-Attacke auf Microsoft 365

ki-pentesting3 unabhängige QuellenFlowKI Newsroom

Eine groß angelegte Passwort-Spray-Kampagne zielt systematisch auf Microsoft-365- und Azure-Konten ab. Laut Bleeping Computer wurden über zwei Wochen hinweg mehr als 81 Millionen Login-Versuche registriert, wobei Angreifer gezielt schwache oder häufig verwendete Passwörter testeten. Die Attacke nutzte Systeme des Hosting-Providers LSHIY als Ausgangspunkt und richtete sich primär gegen die Azure Command-Line Interface (CLI), wie SecurityWeek berichtet.

Nach Angaben von Cybersecurity-Forschern wurden mindestens 78 Microsoft-Konten erfolgreich kompromittiert. Das Angriffsmuster folgt einer klassischen Brute-Force-Strategie: Statt einzelne Konten mit vielen Passwörtern anzugreifen, sprühen die Täter eine große Menge Schwach-Passwörter über Tausende Konten, um Sperrmechanismen zu umgehen. Dies macht die Attacke schwerer zu detektieren als klassische Brute-Force-Angriffe und erhöht die Erfolgsquote erheblich.

Für deutschsprachige Unternehmen hat diese Attacke unmittelbare Relevanz. Microsoft 365 ist im deutschsprachigen Mittelstand weit verbreitet, und viele Firmen lagern kritische Daten und Prozesse in Azure-Umgebungen aus. Mit der EU-AI-Act-Compliance und verschärften DSGVO-Anforderungen wird ein kompromittiertes Cloud-Konto zum Compliance-Notfall: Unbefugter Datenzugriff muss innerhalb von 72 Stunden der Aufsichtsbehörde gemeldet werden. Unternehmen, die ihre Passwort-Hygiene nicht im Griff haben oder Multi-Faktor-Authentifizierung (MFA) nicht konsequent erzwingen, tragen erhöhtes Risiko.

Die Attacke unterstreicht auch die Bedeutung von Pentesting für Cloud-Infrastrukturen. Ein simulierter Red-Team-Test hätte solche schwachen Credentials aufdecken können, bevor echte Angreifer zuschlug. Unternehmen sollten sofort ihre Azure- und Microsoft-365-Umgebungen auf nicht aktivierte MFA überprüfen, schwache Passwörter identifizieren und Conditional Access Policies verschärfen. Zusätzlich empfiehlt sich eine Audit-Log-Analyse der letzten Wochen — auffällig viele fehlgeschlagene Login-Versuche deuten auf Spray-Kampagnen hin.

Für tiefere Einblicke in strukturierte Cloud-Sicherheit siehe auch unsere KI-Pentesting-Übersicht sowie das 50-Punkte Red-Team-Framework für LLM-Apps, das ähnliche Priorisierungs-Logik nutzt.

Quellen