Técnica de ataque que explota proveedores externos de autenticación multifactor en Microsoft Entra para robar contraseñas durante el inicio de sesión.
Los investigadores de Varonis Threat Labs descubrieron una técnica que permite a un atacante que ya controla una cuenta de Entra con privilegios elevados registrar un proveedor externo de MFA falso, mostrar una solicitud de contraseña falsificada y robarla durante un inicio de sesión legítimo. El ataque no constituye un método de acceso inicial, pero puede persistir después de cambiar la contraseña a menos que el proveedor malicioso se elimine de la ruta de autenticación.