Лажни надворешни MFA провајдери можат да крадат лозинки при најавување
Cosa significa
Un team di ricerca ha sviluppato un attacco che permette ai hacker con accesso privilegiato di registrare un falso MFA provider esterno, che ruba le password durante i tentativi di login legittimi. La tecnica, chiamata TrustSink, sfrutta il modello di autenticazione esterna di Microsoft Entra. Il falso provider imita la pagina di Microsoft per raccogliere le password, senza generare errori. La tecnica richiede già un accesso privilegiato al sistema.
Perché conta
Per le PMI italiane, il rischio è alto: un attacco di questo tipo può compromettere le credenziali di accesso, portando a violazioni di dati sensibili e danni economici. La mancanza di controllo sugli MFA esterni espone le aziende a furto di credenziali e accesso non autorizzato.
Azioni consigliate
- Rimuovere immediatamente i provider esterni MFA sospetti dal sistema
- Revocare l'accesso privilegiato a utenti non necessari
- Applicare patch e aggiornamenti per ridurre la superficie esposta
- Implementare controlli di autenticazione multi-fattore resistenti al phishing
- Monitorare le modifiche alle policy di autenticazione e alle applicazioni registrate
- Eseguire un audit completo dei provider esterni MFA e delle loro configurazioni
- Sicurezza email e formazione sul phishing per ridurre il rischio di accesso non autorizzato
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi di phishing
- Prevenzione del furto di credenziali e accesso non autorizzato
- Miglioramento della sicurezza delle credenziali di accesso
- Riduzione del rischio di violazioni di dati sensibili
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Истражувачите за безбедност развија напад кој им овозможува на хакери со привилегиран пристап да регистрираат лажен надворешен MFA провајдер, кој ги краде лозинките на корисниците за време на легитимни обиди за најавување. Техниката, наречена TrustSink од Varonis Threat Labs, може да функционира со секој провајдер кој се потпира на овој модел на надворешна автентикација, иако […] The post Лажни надворешни MFA провајдери можат да крадат лозинки при најавување appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Fonte
- MKD-CIRT Macedonia del Nord
- Entità pubblicatrice
- MKD-CIRT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · MK
- Lingua originale
- mk · traduzione in preparazione
- Pubblicazione
- 23/09/2026 11:09
- MITRE ATT&CK
- T1552, T1190, T1078
- Paese indicato
- MK