บอตเน็ตขนาดใหญ่โจมตี Microsoft 365 ผ่านช่องโหว่ Basic Authentication
พบการโจมตีแบบ Password Spray ขนาดใหญ่ที่มุ่งเป้าบัญชี Microsoft 365 ทั่วโลก โดยใช้บอตเน็ตที่มีอุปกรณ์ติดมัลแวร์กว่า 130,000 เครื่อง หลีกเลี่ยงระบบยืนยันตัวตนสองชั้นผ่านช่องโหว่ Basic Authentication จากรายงานของ SecurityScorecard พบว่าผู้โจมตีกำลังใช้ข้อมูลรหัสผ่านที่ถูกขโมยด้วย Infostealer Malware เพื่อทำการโจมตีบัญชี Microsoft 365 ในวงกว้าง […]