Лажни надворешни MFA провајдери можат да крадат лозинки при најавување
What it means
Un team di ricerca ha sviluppato un attacco che permette ai hacker con accesso privilegiato di registrare un falso MFA provider esterno, che ruba le password durante i tentativi di login legittimi. La tecnica, chiamata TrustSink, sfrutta il modello di autenticazione esterna di Microsoft Entra. Il falso provider imita la pagina di Microsoft per raccogliere le password, senza generare errori. La tecnica richiede già un accesso privilegiato al sistema.
Why it matters
Per le PMI italiane, il rischio è alto: un attacco di questo tipo può compromettere le credenziali di accesso, portando a violazioni di dati sensibili e danni economici. La mancanza di controllo sugli MFA esterni espone le aziende a furto di credenziali e accesso non autorizzato.
Recommended actions
- Rimuovere immediatamente i provider esterni MFA sospetti dal sistema
- Revocare l'accesso privilegiato a utenti non necessari
- Applicare patch e aggiornamenti per ridurre la superficie esposta
- Implementare controlli di autenticazione multi-fattore resistenti al phishing
- Monitorare le modifiche alle policy di autenticazione e alle applicazioni registrate
- Eseguire un audit completo dei provider esterni MFA e delle loro configurazioni
- Sicurezza email e formazione sul phishing per ridurre il rischio di accesso non autorizzato
Potential operational benefits
- Riduzione della superficie esposta a attacchi di phishing
- Prevenzione del furto di credenziali e accesso non autorizzato
- Miglioramento della sicurezza delle credenziali di accesso
- Riduzione del rischio di violazioni di dati sensibili
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Истражувачите за безбедност развија напад кој им овозможува на хакери со привилегиран пристап да регистрираат лажен надворешен MFA провајдер, кој ги краде лозинките на корисниците за време на легитимни обиди за најавување. Техниката, наречена TrustSink од Varonis Threat Labs, може да функционира со секој провајдер кој се потпира на овој модел на надворешна автентикација, иако […] The post Лажни надворешни MFA провајдери можат да крадат лозинки при најавување appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Source
- MKD-CIRT Macedonia del Nord
- Publishing entity
- MKD-CIRT
- Entity type
- National CSIRT
- Area
- Europe · MK
- Original language
- mk · translation in preparation
- Publication
- 23/09/2026 11:09
- MITRE ATT&CK
- T1552, T1190, T1078
- Stated country
- MK