Suivez les dernières actualités, explications et histoires technologiques associées.
Les chercheurs de Varonis Threat Labs ont découvert une technique permettant à un attaquant contrôlant déjà un compte Entra doté de privilèges élevés d’enregistrer un faux fournisseur MFA externe, qui affiche une invite de mot de passe contrefaite et le vole lors d’une connexion légitime. L’attaque ne constitue pas un moyen d’accès initial, mais elle peut persister après un changement de mot de passe tant que le fournisseur malveillant n’est pas supprimé du parcours d’authentification.