Technique d’attaque qui exploite les fournisseurs d’authentification multifacteur externes dans Microsoft Entra pour voler des mots de passe lors de la connexion.
Les chercheurs de Varonis Threat Labs ont découvert une technique permettant à un attaquant contrôlant déjà un compte Entra doté de privilèges élevés d’enregistrer un faux fournisseur MFA externe, qui affiche une invite de mot de passe contrefaite et le vole lors d’une connexion légitime. L’attaque ne constitue pas un moyen d’accès initial, mais elle peut persister après un changement de mot de passe tant que le fournisseur malveillant n’est pas supprimé du parcours d’authentification.