Ataques modernos de abuso de credenciais manipulam a lógica de negócios, exploram APIs

Este artigo da SC Media que analisa as formas como os ataques de preenchimento de credenciais estão a mudar inclui comentários de Adam Khan, Vice-Presidente de Operações de Segurança Global na Barracuda. Khan adverte que os atacantes agora reciclam tokens de atualização, abusam dos fluxos de trabalho de redefinição de palavra-passe e sondam os limites de taxa de API para imitar atividades legítimas e contornar as defesas legadas. 

Leia o artigo completo.