Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Pesquisadores da Varonis Threat Labs descobriram uma técnica que permite a um invasor que já controla uma conta Entra com altos privilégios registrar um provedor externo de MFA falso, exibir uma solicitação de senha falsificada e roubá-la durante um login legítimo. O ataque não representa um meio de acesso inicial, mas pode persistir após a alteração da senha, a menos que o provedor malicioso seja removido do fluxo de autenticação.