Google e Microsoft stanno rafforzando la telemetria di identità e OAuth dopo attacchi furtivi agli account
Gli aggressori hanno iniziato ad abusare del comportamento degli ID client OAuth in Microsoft Entra ID per enumerare gli account ed eludere la normale registrazione degli accessi.
Le identità senza password e i cambiamenti MFA stanno rimodellando la gestione degli accessi aziendali
I fornitori si stanno allontanando costantemente dagli SMS e dai vecchi secondi fattori per passare ai passkey e all’autenticazione supportata dall’hardware. Microsoft
Microsoft 365, Entra ID e l’abuso di OAuth restano uno dei principali canali di accesso iniziale
L’abuso delle identità è una delle minacce operative più evidenti nel feed, soprattutto nell’ecosistema Microsoft 365 e Entra ID. Gli aggressori stanno usando la reg

