Botnet ขนาดใหญ่พุ่งเป้าโจมตี บัญชี Microsoft 365 ผ่านช่องโหว่ Basic Authentication

SecurityScorecard ได้รายงานว่าพบบอตเน็ตที่ประกอบไปด้วยอุปกรณ์ติดมัลแวร์กว่า 130,000 เครื่อง กำลังโจมตีบัญชีผู้ใช้งาน Microsoft 365 ทั่วโลก ผ่านช่องโหว่ของ Basic Authentication โดยใช้เทคนิค Password Spray เพื่อหลีกเลี่ยงการตรวจจับจากระบบยืนยันตัวตนหลายขั้นตอน (MFA) โดยไม่ต้องยืนยันตัวตนด้วยรหัส OTP หรือ Token