Il consenso OAuth trasforma i tenant protetti da MFA in token farm

MFA non è il punto di controllo qui. Un utente che accetta un prompt di consenso OAuth può consegnare un refresh token a lunga durata, quindi l’attaccante mantiene l’accesso limitato al tenant dopo che l’accesso appare normale e l’alerting resta silenzioso.

Part of the PlainSec briefing for 2026-05-19

Editions

Sources