一种攻击技术,利用 Microsoft Entra 中的外部多重身份验证提供商,在登录过程中窃取密码。
كشف باحثو Varonis Threat Labs عن تقنية تتيح لمهاجم يسيطر مسبقاً على حساب Entra عالي الصلاحيات تسجيل مزوّد MFA خارجياً مزيفاً، يعرض مطالبة مقلدة لكلمة المرور ويسرقها أثناء تسجيل دخول شرعي. لا يمثل الهجوم وسيلة وصول أولية، لكنه قد يستمر بعد تغيير كلمة المرور ما لم يُحذف المزوّد الخبيث من مسار المصادقة.