gbhackers.com > 2026年9月29日 13:19 Microsoft Entra「TrustSink」攻撃、不正なMFAプロバイダーでパスワードを窃取 「TrustSink」は、侵害後に用いられる認証情報フィッシング手法です。Microsoft Entraの外部認証方法(EAM:External Authentication Methods)を悪用し、正規のMicrosoftサインインフローの途中に不正なパスワード入力画面を差し込みます。 この攻撃では、テナントで高