Eine Angriffstechnik, die externe Anbieter für die mehrstufige Authentifizierung in Microsoft Entra ausnutzt, um während der Anmeldung Passwörter zu stehlen.
Forscher der Varonis Threat Labs haben eine Technik entdeckt, mit der ein Angreifer, der bereits ein hochprivilegiertes Entra-Konto kontrolliert, einen gefälschten externen MFA-Anbieter registrieren kann. Dieser zeigt eine nachgeahmte Passwortaufforderung an und stiehlt das Passwort während einer legitimen Anmeldung. Der Angriff dient nicht als ursprünglicher Zugangsweg, kann jedoch nach einer Passwortänderung fortbestehen, sofern der schädliche Anbieter nicht aus dem Authentifizierungspfad entfernt wird.