Telefonnummer brukes til å kartlegge kontoer i Microsoft Entra ID

Siden 10. april 2026 er det observert en vedvarende kampanje med høyt volum mot Microsoft Entra ID, der telefonnummer i internasjonalt format brukes som pålogging mot Microsofts autentiseringstjenester. Mønsteret stemmer med automatisert rekognosering for å finne gyldige telefonkoblede kontoer og teste veiene for kontogjenoppretting. Bruk av private bredbåndsproxyer, VPN-infrastruktur og roterende nettleserfingeravtrykk tyder på bevisst omgåelse av vanlige tilgangskontroller.

Hva det betyr for virksomheten

Dette er forarbeid, ikke sluttmålet. Kartleggingen legger grunnlaget for målrettet phishing, for at noen ringer servicedesken og utgir seg for å være en ansatt, eller for misbruk av gjenopprettingsfunksjoner. Kontogjenoppretting er ofte det svakeste leddet i en ellers stram identitetsplattform, fordi den er bygget for å hjelpe folk som har mistet tilgangen, og dermed for å senke terskelen. En virksomhet kan ha ryddig MFA og likevel miste en konto gjennom gjenopprettingsflyten.

Berigo anbefaler

  • Gå gjennom oppsettet for kontogjenoppretting i Entra ID, og slå av forhåndsvisningsfunksjoner dere ikke har et konkret behov for.
  • Innfør phishing-resistent MFA, som FIDO2-nøkler eller sertifikatbasert pålogging, og fas ut SMS som andre faktor.
  • Gå gjennom påloggingsloggene fra 10. april og se etter vellykkede innlogginger og tokenutstedelser dere ikke kan forklare.
  • Gi servicedesken en fast, dokumentert rutine for å bekrefte identitet før de nullstiller MFA eller passord.

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt