Атакующая техника, которая использует внешних поставщиков многофакторной аутентификации в Microsoft Entra для кражи паролей во время входа в систему.
Исследователи Varonis Threat Labs обнаружили метод, позволяющий злоумышленнику, уже контролирующему привилегированную учётную запись Entra, зарегистрировать поддельного внешнего поставщика MFA, который отображает поддельный запрос пароля и крадёт его во время легитимного входа. Атака не является способом первоначального доступа, однако может сохраняться после смены пароля, если вредоносный поставщик не будет удалён из цепочки аутентификации.