최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Varonis Threat Labs 연구진은 Entra의 고권한 계정을 이미 장악한 공격자가 가짜 외부 MFA 공급자를 등록하고, 위조된 비밀번호 입력 창을 표시해 정상적인 로그인 과정에서 비밀번호를 탈취할 수 있는 기법을 발견했다. 이 공격은 최초 접근 수단은 아니지만, 인증 경로에서 악성 공급자를 제거하지 않으면 비밀번호를 변경한 뒤에도 지속될 수 있다.