رمز وصول استُخدم في سلسلة الاستغلال للحصول أولاً على صلاحيات منخفضة ثم رفعها إلى صلاحيات إدارية.
كشف باحثو Varonis Threat Labs عن تقنية تتيح لمهاجم يسيطر مسبقاً على حساب Entra عالي الصلاحيات تسجيل مزوّد MFA خارجياً مزيفاً، يعرض مطالبة مقلدة لكلمة المرور ويسرقها أثناء تسجيل دخول شرعي. لا يمثل الهجوم وسيلة وصول أولية، لكنه قد يستمر بعد تغيير كلمة المرور ما لم يُحذف المزوّد الخبيث من مسار المصادقة.
يستغل مهاجمون ثلاث ثغرات في خوادم JFrog Artifactory ذاتية الاستضافة للوصول إلى صلاحيات إدارية، ثم إنشاء حسابات دائمة ونشر باب خلفي مكتوب بلغة Rust. ويحذر تقرير Wiz من أن ما بين 49% و62% من مثيلات Artifactory المتاحة عبر الإنترنت معرضة لثغرة واحدة على الأقل.