EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Лажни надворешни MFA провајдери можат да крадат лозинки при најавување

Official source
EudorIA operational summary

What it means

Priority 85/100

Un team di ricerca ha sviluppato un attacco che permette ai hacker con accesso privilegiato di registrare un falso MFA provider esterno, che ruba le password durante i tentativi di login legittimi. La tecnica, chiamata TrustSink, sfrutta il modello di autenticazione esterna di Microsoft Entra. Il falso provider imita la pagina di Microsoft per raccogliere le password, senza generare errori. La tecnica richiede già un accesso privilegiato al sistema.

Why it matters

Per le PMI italiane, il rischio è alto: un attacco di questo tipo può compromettere le credenziali di accesso, portando a violazioni di dati sensibili e danni economici. La mancanza di controllo sugli MFA esterni espone le aziende a furto di credenziali e accesso non autorizzato.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi di phishing
  • Prevenzione del furto di credenziali e accesso non autorizzato
  • Miglioramento della sicurezza delle credenziali di accesso
  • Riduzione del rischio di violazioni di dati sensibili
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsMFA / IdentitàPatch managementMonitoraggio / SIEMSegmentazione di reteFirewall NGFW / IPS
AudienceSOCITCISO
Information centre

Translation in progress

MKD-CIRT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Истражувачите за безбедност развија напад кој им овозможува на хакери со привилегиран пристап да регистрираат лажен надворешен MFA провајдер, кој ги краде лозинките на корисниците за време на легитимни обиди за најавување. Техниката, наречена TrustSink од Varonis Threat Labs, може да функционира со секој провајдер кој се потпира на овој модел на надворешна автентикација, иако […] The post Лажни надворешни MFA провајдери можат да крадат лозинки при најавување appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Source
MKD-CIRT Macedonia del Nord
Publishing entity
MKD-CIRT
Entity type
National CSIRT
Area
Europe · MK
Original language
mk · translation in preparation
Publication
23/09/2026 11:09
MITRE ATT&CK
T1552, T1190, T1078
Stated country
MK
Open the original source