Woensdag 3 september 2025

Microsoft Entra ID-aanval zwakt authenticatie af


  • 14-08-2025
  • Bron tekst / afbeelding: Techzine

Sessies binnen Entra ID zijn te kapen als de juiste authenticatie uit staat. Door een nieuwe aanval kunnen kwaadwillenden een FIDO-downgrade uitvoeren en accounts overnemen. Gelukkig voor Microsoft waren het niet cyberaanvallers, maar Proofpoint-onderzoekers die de exploitatie ontdekten. Het technische vernuft zit in de eenvoud van de uitvoering. De aanvallers passen simpelweg de browseridentificatie aan, […]

Lees het hele artikel op Techzine »