CLOUDFITTERY hat dies direkt geteilt
🌩️ Großflächige Brute-Force-Angriffe auf Microsoft 365 🌩️ In den vergangenen Wochen wurden großflächige Brute-Force-Angriffe auf Zugangsdaten zur Microsoft-Cloud gemeldet. IT-Administratoren sollten vorsichtshalber ihre Log-ins überprüfen, um sicherzustellen, dass keine erfolgreichen Einbruchsversuche stattgefunden haben. 🌐 Angriffe stammen hauptsächlich aus Brasilien, Argentinien, Türkei und Usbekistan. 🔍 Angreifer verwenden den User Agent "fasthttp", der in den Logs leicht identifizierbar ist. 🛠️ Schnelltest: Anmeldung im Azure-Portal, Navigation zu Microsoft Entra ID Users Sign-in Logs, Filter "Andere Clients" anwenden und nach "fasthttp" suchen. 🖥️ Alternativ: Audit-Protokollsuche in Microsoft Purview mit dem Schlüsselwort "fasthttp". 📜 Speartip bietet ein Powershell-Skript zur Suche nach verdächtigen Zugriffsversuchen in den Logfiles. 🚫 Bei erfolgreichen Log-ins: Credentials sofort resetten, aktive Sessions terminieren und Incident Response einleiten. 🌍 Möglichkeit, exotische Ursprungsregionen sukzessive zu blockieren. 🔐 Zweifaktor-Authentifizierung reduziert die Gefahr solcher Angriffe erheblich. 👉 Quelle: https://lnkd.in/d7U2d8RG Interessiert an regelmäßigen Updates zu Microsoft 365, Modern Work und digitaler Transformation? Lassen Sie uns vernetzen und den fachlichen Austausch intensivieren. #ModernWork #Microsoft #Microsoft365 #MicrosoftAzure #NeverStopLearning #News