La identidad se ha convertido en superficie de ataque
Una sesión válida puede atravesar controles que sí detendrían malware evidente.
Lectura
El atacante busca credenciales, tokens y rutas de recuperación porque permiten mezclarse con actividad legítima. El problema combina diseño de acceso, observabilidad y respuesta, no sólo autenticación.
Implicación defensiva
Priorizar MFA resistente al phishing, sesiones de alto riesgo, cuentas privilegiadas y revocación rápida.