Šiame straipsnyje analizuojamos dvi atskiros atakos, iliustruojančios, kaip grėsmės aktoriai pasitelkia socialinę inžineriją ir piktnaudžiauja teisėtomis paslaugomis, tokiomis kaip „Microsoft Teams“ ir „Azure AD“, kad įgytų nuolatinę prieigą prie organizacijų. Pagrindinis mechanizmas apima „clickjacking“ technikas, leidžiančias įdiegti kenkėjiškas programas ir pavogti kredencialus, apeinant MFA ir įprastas saugumo kontrolės priemones.



