TrustSink: поддельный внешний MFA-провайдер крадёт пароли в Microsoft Entra
Varonis Threat Labs описала технику TrustSink: злоумышленник с высокими привилегиями регистрирует поддельный внешний метод аутентификации (EAM) в Microsoft Entra и встраивает в легитимный вход фишинговую страницу пароля. Провайдер получает пароль в открытом виде и возвращает валидный подписанный токен, поэтому вход завершается без ошибок, а смена пароля не удаляет поддельного провайдера.