Uma técnica de ataque que explora provedores externos de autenticação multifator no Microsoft Entra para roubar senhas durante o login.
Pesquisadores da Varonis Threat Labs descobriram uma técnica que permite a um invasor que já controla uma conta Entra com altos privilégios registrar um provedor externo de MFA falso, exibir uma solicitação de senha falsificada e roubá-la durante um login legítimo. O ataque não representa um meio de acesso inicial, mas pode persistir após a alteração da senha, a menos que o provedor malicioso seja removido do fluxo de autenticação.