Хакеры могут похищать пароли через поддельные внешние провайдеры MFA
Исследователи обнаружили метод атаки, при котором злоумышленники используют привилегированный доступ для регистрации поддельных внешних провайдеров MFA с целью кражи паролей.

Исследователи безопасности разработали новый метод атаки, который позволяет злоумышленникам с привилегированным доступом регистрировать фальшивые внешние провайдеры многофакторной аутентификации (MFA). Это дает им возможность незаметно похищать пароли пользователей во время легитимных попыток входа в систему.
Как сообщает BleepingComputer, атака эксплуатирует механизмы интеграции внешних сервисов авторизации. Получив необходимые привилегии в системе, хакеры могут внедрить свой провайдер, который будет перехватывать учетные данные еще до того, как они пройдут полную проверку.
Эксперты отмечают, что подобные угрозы представляют серьезную опасность для корпоративных сетей и облачных инфраструктур. Многие компании доверяют средствам MFA как абсолютно надежной защите, упуская из виду риски, связанные с безопасностью самих провайдеров аутентификации.
Для ИТ-специалистов и компаний из Узбекистана и региона этот инцидент подчеркивает важность регулярного аудита систем безопасности. Крайне важно контролировать не только надежность самих паролей, но и все внешние интеграции и сторонние сервисы, имеющие доступ к инфраструктуре авторизации.



