EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Лажни надворешни MFA провајдери можат да крадат лозинки при најавување

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Un team di ricerca ha sviluppato un attacco che permette ai hacker con accesso privilegiato di registrare un falso MFA provider esterno, che ruba le password durante i tentativi di login legittimi. La tecnica, chiamata TrustSink, sfrutta il modello di autenticazione esterna di Microsoft Entra. Il falso provider imita la pagina di Microsoft per raccogliere le password, senza generare errori. La tecnica richiede già un accesso privilegiato al sistema.

Perché conta

Per le PMI italiane, il rischio è alto: un attacco di questo tipo può compromettere le credenziali di accesso, portando a violazioni di dati sensibili e danni economici. La mancanza di controllo sugli MFA esterni espone le aziende a furto di credenziali e accesso non autorizzato.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi di phishing
  • Prevenzione del furto di credenziali e accesso non autorizzato
  • Miglioramento della sicurezza delle credenziali di accesso
  • Riduzione del rischio di violazioni di dati sensibili
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiMFA / IdentitàPatch managementMonitoraggio / SIEMSegmentazione di reteFirewall NGFW / IPS
DestinatariSOCITCISO
Centro informazioni

Traduzione in elaborazione

MKD-CIRT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Истражувачите за безбедност развија напад кој им овозможува на хакери со привилегиран пристап да регистрираат лажен надворешен MFA провајдер, кој ги краде лозинките на корисниците за време на легитимни обиди за најавување. Техниката, наречена TrustSink од Varonis Threat Labs, може да функционира со секој провајдер кој се потпира на овој модел на надворешна автентикација, иако […] The post Лажни надворешни MFA провајдери можат да крадат лозинки при најавување appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Fonte
MKD-CIRT Macedonia del Nord
Entità pubblicatrice
MKD-CIRT
Tipo entità
CSIRT nazionale
Area
Europe · MK
Lingua originale
mk · traduzione in preparazione
Pubblicazione
23/09/2026 11:09
MITRE ATT&CK
T1552, T1190, T1078
Paese indicato
MK
Apri la fonte originale