Microsoft Entra: So geht Passwortdiebstahl über externe MFA-Anbieter

Angreifer können Microsoft Entra dazu missbrauchen, falsche externe MFA-Anbieter in den Anmeldevorgang einzuschleusen und damit Passwörter zu stehlen. Sicherheitsforscher von Varonis haben die Methode "TrustSink" getauft.
mehr...