Azure AD (Entra ID) において、オンプレミスのADとクラウドの同期アカウントを標的とし、パスワードハッシュ同期の仕組みを悪用してクラウド管理者権限を奪う攻撃はどれか。

Azure AD Connectの同期用アカウント(MSOL_…)の認証情報を奪取することで、任意のユーザーのパスワードハッシュを複製(DCSync)できる恐れがある。