Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 01/07/2026 à 06:00

Attaque par spray de mots de passe sur Azure CLI : 78 comptes touchés

Une attaque massive par spray de mots de passe cible Azure CLI, compromettant 78 comptes sur 81 millions de tentatives.

Attaque par spray de mots de passe sur Azure CLI : 78 comptes touchés

Attaque par spray de mots de passe sur Azure CLI

Des chercheurs en cybersécurité ont identifié une attaque automatisée par spray de mots de passe visant l'interface en ligne de commande (CLI) d'Azure de Microsoft. Cette campagne, qui s'étend du 12 au 26 juin, a abouti à la compromission d'au moins 78 comptes, sur un total de plus de 81 millions de tentatives.

L'attaque provient d'une plage d'adresses IPv6 contrôlée par LSHIY LLC. Le volume élevé de tentatives suggère une orchestration sophistiquée, avec des outils automatisés pour exploiter les failles de sécurité des mots de passe.

Impacts et Risques réels

La compromission de plusieurs comptes Azure peut entraîner des fuites de données sensibles et des accès non autorisés à des ressources critiques. Les PME utilisant Azure pour leurs opérations sont particulièrement vulnérables, car une mauvaise gestion des mots de passe peut conduire à des violations de sécurité majeures.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure.
  • Déployer une solution de protection robuste et activer l'authentification multifactorielle (MFA).
  • Déléguer la maintenance de la sécurité à un prestataire spécialisé en infogérance.

Source de l'article : https://thehackernews.com/2026/07/azure-cli-password-spray-hits-at-least.html