Microsoft Entra’daki harici çok faktörlü kimlik doğrulama sağlayıcılarını kullanarak oturum açma sırasında parolaları çalan bir saldırı tekniği.
Varonis Threat Labs araştırmacıları, Entra içinde önceden yüksek ayrıcalıklı bir hesabı ele geçirmiş bir saldırganın sahte bir harici MFA sağlayıcısı kaydetmesine, taklit edilmiş bir parola istemi görüntülemesine ve meşru bir oturum açma sırasında parolayı çalmasına olanak tanıyan bir teknik keşfetti. Saldırı, ilk erişim yöntemi oluşturmuyor; ancak kötü amaçlı sağlayıcı kimlik doğrulama akışından kaldırılmadığı sürece parola değişikliğinden sonra da devam edebiliyor.