tehno24.ru
← Безопасность
Безопасность17 сентября 2026, 19:58

TrustSink: поддельный внешний MFA-провайдер крадёт пароли в Microsoft Entra

Varonis Threat Labs описала технику TrustSink: злоумышленник с высокими привилегиями регистрирует поддельный внешний метод аутентификации (EAM) в Microsoft Entra и встраивает в легитимный вход фишинговую страницу пароля. Провайдер получает пароль в открытом виде и возвращает валидный подписанный токен, поэтому вход завершается без ошибок, а смена пароля не удаляет поддельного провайдера.

TrustSink: поддельный внешний MFA-провайдер крадёт пароли в Microsoft Entra
#Microsoft#Entra#Varonis
Читать дальше
Безопасность

Microsoft тестирует постквантовую криптографию с удостоверяющими центрами

Безопасность

Cisco ISE: обход аутентификации в REST API с оценкой 10.0

Безопасность

Хакеры Aurora используют ИИ-агент Cursor для атак на ESXi

Безопасность

CrowdStrike описала три класса атак на инструменты MCP-серверов