Varonis Threat Labs, Microsoft Entra kimlik platformunda 'TrustSink' adını verdiği bir saldırı vektörü keşfetti.

Saldırgan, zaten ele geçirmiş olduğu Global Administrator veya Authentication Policy Administrator hesabını kullanarak kiracıya sahte bir Harici Kimlik Doğrulama Yöntemi (EAM) kaydeder.

Bu sahte sağlayıcı, meşru oturum açma akışına Microsoft'un şifre sayfasının birebir kopyasını enjekte ederek kullanıcının şifresini düz metin olarak hırsızlar ve ardından geçerli bir imzalı belirteç döndürerek oturum açmanın normal tamamlanmasını sağlar.