Glossaire
Cross-tenant impersonation
Nom donné par Okta Security aux attaques qui utilisent un second fournisseur d'identité, contrôlé par l'attaquant, pour se connecter à une organisation en tant que ses utilisateurs.
La cross-tenant impersonation est le terme employé par Okta Security en 2023 pour une campagne où des attaquants, après avoir pris le contrôle de comptes Super Administrator grâce à l'ingénierie sociale du helpdesk, ont configuré un second fournisseur d'identité sous leur contrôle comme IdP « source » dans une relation de fédération entrante, puis ont modifié des noms d'utilisateur pour qu'ils correspondent à de vrais utilisateurs de l'organisation cible (Okta Security). Résultat : la connexion en tant que n'importe quel utilisateur mis en correspondance. MITRE ATT&CK classe ce type de modification de confiance sous T1484.002. Détection et nettoyage sont traités dans cross-tenant impersonation Okta.