Microsoft Entra의 외부 다중 인증 공급자를 악용하여 로그인 중 비밀번호를 탈취하는 공격 기법.
Varonis Threat Labs 연구진은 Entra의 고권한 계정을 이미 장악한 공격자가 가짜 외부 MFA 공급자를 등록하고, 위조된 비밀번호 입력 창을 표시해 정상적인 로그인 과정에서 비밀번호를 탈취할 수 있는 기법을 발견했다. 이 공격은 최초 접근 수단은 아니지만, 인증 경로에서 악성 공급자를 제거하지 않으면 비밀번호를 변경한 뒤에도 지속될 수 있다.