Cybersec-1m - 28/09/2026
Suas notícias de cibersegurança em 1 minuto
Ataque TrustSink no Microsoft Entra usa MFA falso para roubar senhas
O TrustSink é uma técnica de phishing que abusa dos Métodos de Autenticação Externa do Microsoft Entra para exibir uma tela falsa de senha durante um fluxo legítimo de login. Essa abordagem permite que invasores com privilégios elevados capturem senhas em texto plano enquanto concluem a autenticação com um token válido, evitando que a vítima perceba a fraude.