هجوم TrustSink يستغل مزوّدي MFA الخارجيين لسرقة كلمات المرور داخل Microsoft Entra
كشف باحثو Varonis Threat Labs عن تقنية تتيح لمهاجم يسيطر مسبقاً على حساب Entra عالي الصلاحيات تسجيل مزوّد MFA خارجياً مزيفاً، يعرض مطالبة مقلدة لكلمة المرور ويسرقها أثناء تسجيل دخول شرعي. لا يمثل الهجوم وسيلة وصول أولية، لكنه قد يستمر بعد تغيير كلمة المرور ما لم يُحذف المزوّد الخبيث من مسار المصادقة.