Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Forscher der Varonis Threat Labs haben eine Technik entdeckt, mit der ein Angreifer, der bereits ein hochprivilegiertes Entra-Konto kontrolliert, einen gefälschten externen MFA-Anbieter registrieren kann. Dieser zeigt eine nachgeahmte Passwortaufforderung an und stiehlt das Passwort während einer legitimen Anmeldung. Der Angriff dient nicht als ursprünglicher Zugangsweg, kann jedoch nach einer Passwortänderung fortbestehen, sofern der schädliche Anbieter nicht aus dem Authentifizierungspfad entfernt wird.