ConsentFix v3, MFA를 우회하고 Azure... 노트

ConsentFix v3, MFA를 우회하고 Azure 계정을 탈취하기 위해 OAuth 남용을 자동화

무슨 일이 있었나? ConsentFix 공격 기법의 세 번째 반복이 해커 포럼에서 유포되고 있으며, 이는 Microsoft Azure의 OAuth2 권한 부여 코드 흐름을 악용하여 비밀번호 없이도, 다단계 인증이 활성화된 상태에서도 계정을 탈취하는 방법에 자동화와 확장성을 도입했습니다. 최초의 ConsentFix는 Push Security에 의해 2025년 12월에 문서화되었습니다. […]