Infostealer-инцидент заканчивается не сменой пароля, а проверкой сессий
Кража cookies, OAuth grants и refresh tokens меняет логику реагирования. Если команда сбросила пароль, но не отозвала сессии, устройства, почтовые правила и интеграции, атакующий может остаться внутри.
читать разбор →