Saugumo tyrėjai sukūrė ataką, leidžiančią įsilaužėliams, turintiems privilegijuotą prieigą, užregistruoti klaidingą išorinį MFA teikėją, kuris vogtų vartotojų slaptažodžius legitimiais prisijungimais. Ši nauja technika apeina daugiapakopio autentifikavimo apsaugą, išnaudodama organizacijos konfigūracijos klaidas.



