Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Los investigadores de Varonis Threat Labs descubrieron una técnica que permite a un atacante que ya controla una cuenta de Entra con privilegios elevados registrar un proveedor externo de MFA falso, mostrar una solicitud de contraseña falsificada y robarla durante un inicio de sesión legítimo. El ataque no constituye un método de acceso inicial, pero puede persistir después de cambiar la contraseña a menos que el proveedor malicioso se elimine de la ruta de autenticación.