Medium

Hackers target Microsoft 365 accounts with 81 million login attempts

Was ist passiert?

Cyberkriminelle führten eine massive Passwort-Spraying-Kampagne gegen Microsoft 365-Umgebungen durch und generierten dabei über 81 Millionen Login-Versuche innerhalb von nur zwei Wochen. Diese koordinierte Attacke zielt darauf ab, schwache oder häufig verwendete Passwörter zu exploitieren und unbefugten Zugriff auf Unternehmenskonten zu erlangen.

Hintergrund & Bedeutung

Passwort-Spraying-Angriffe gehören zu den persistentesten Bedrohungen für Cloud-basierte Dienste. Im Gegensatz zu klassischen Brute-Force-Attacken versuchen Angreifer hier, viele Konten mit wenigen Passwörtern zu knacken – was Detektionssysteme leichter umgeht. Microsoft 365 ist aufgrund seiner weltweiten Verbreitung ein bevorzugtes Ziel. Ein erfolgreicher Kompromittierung ermöglicht Datenbeschaffung, Ransomware-Deployment und laterale Bewegungen innerhalb des Netzwerks. Diese Kampagne unterstreicht die kritische Bedeutung von Identity-and-Access-Management (IAM) und Zero-Trust-Sicherheitsmodellen.

Empfehlungen fuer IT-Teams

  • Multi-Faktor-Authentifizierung (MFA): Aktivieren Sie MFA für alle Benutzer, insbesondere für privilegierte Accounts
  • Kennwortrichtlinien: Erzwingen Sie starke, eindeutige Passwörter und implementieren Sie Passwort-Manager
  • Conditional Access: Konfigurieren Sie Azure AD Conditional Access-Richtlinien zur Erkennung anomaler Login-Muster
  • Monitoring: Überprüfen Sie regelmäßig Anmeldeprotokolle auf verdächtige Aktivitäten
  • User Awareness: Schulen Sie Mitarbeiter zu Phishing- und Social-Engineering-Techniken

Fazit

Die Attacke demonstriert die anhaltende Gefahr von Account-Takeover-Versuchen in der Cloud. Nur durch eine mehrschichtige Sicherheitsstrategie mit MFA, starker Authentifizierung und kontinuierlichem Monitoring können Unternehmen ihre Microsoft 365-Umgebungen effektiv schützen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/hackers-target-microsoft-365-accounts-with-81-million-login-attempts/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 02.07.2026
Alle CVEs ansehen