En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Varonis Threat Labs araştırmacıları, Entra içinde önceden yüksek ayrıcalıklı bir hesabı ele geçirmiş bir saldırganın sahte bir harici MFA sağlayıcısı kaydetmesine, taklit edilmiş bir parola istemi görüntülemesine ve meşru bir oturum açma sırasında parolayı çalmasına olanak tanıyan bir teknik keşfetti. Saldırı, ilk erişim yöntemi oluşturmuyor; ancak kötü amaçlı sağlayıcı kimlik doğrulama akışından kaldırılmadığı sürece parola değişikliğinden sonra da devam edebiliyor.