ConsentFix v3は、OAuthの悪用を自動化し、MFAをバイパスしてAzureアカウントを乗っ取ります。
何が起こったのか? ConsentFix 攻撃技術の第3世代がハッカーフォーラムで出回り、Microsoft Azure の OAuth2 認可コードフローを悪用して、パスワードなしで、多要素認証が有効になっていてもアカウントを乗っ取る手法に自動化とスケーラビリティをもたらしました。最初の ConsentFix は、2025年12月に Push Security によって文書化されました。 […]