Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5006
)
-
▼
mayo
(Total:
1080
)
-
Autoridades neerlandesas desmantelan red de bots q...
-
Vulnerabilidad en WP Maps Pro permite la creación ...
-
La AMD Radeon RX 9070 GRE se lanzará mañana fuera ...
-
IA militar: EE. UU. y China rechazan prohibir arma...
-
Meta lanzará wearables con IA para el trabajo
-
¿AWS agotará el agua de Aragón?
-
Intel Arc G: gaming portátil
-
NVIDIA ya habría creado CPUs
-
iPhone 18 Pro Max: diseño y colores
-
Fedora 42 deja de recibir soporte
-
G.SKILL anuncia su nuevo kit de memoria DDR5 CU-DI...
-
Python lidera el mercado laboral frente a la IA
-
Meta rastrea clics de empleados para su IA e infri...
-
ChatGPT elimina modelo popular
-
China abre la primera escuela de robots humanoides
-
NVIDIA y Microsoft: planes secretos
-
El declive imparable de 23andMe
-
GitLab corrige fallos de Duo AI, DoS y autorizació...
-
IA peligrosa llegaría a Claude Code
-
Microsoft crea super app de IA contra ChatGPT y Cl...
-
Una RX 9070 XT deja de funcionar por culpa de su p...
-
DockSec lleva la IA a la seguridad de contenedores
-
Paquete NuGet malicioso de Sicoob SDK roba contras...
-
Ransomware Gentlemen usa tarea programada de SYSTE...
-
Google refuerza la protección de Chrome para evita...
-
El CEO de Huawei agradece a Estados Unidos por hab...
-
Codex lleva función de Mac a Windows
-
Explotación activa de vulnerabilidad de bypass de ...
-
Herramienta de IA Pentest Swarm con acceso a nmap,...
-
Windows 10 sigue en el 30% de PCs HP
-
Ciberdelincuentes aprovechan fallo crítico en Fort...
-
Xbox pide paciencia pese a la mejora de Game Pass
-
Nueva amenaza vinculada a Rusia: GREYVIBE lanza ci...
-
Paquetes de npm roban secretos de nube y CI/CD
-
Anthropic supera a OpenAI como la startup de IA má...
-
Nueva vulnerabilidad de ChatGPT permite convertir ...
-
Interfaz remota de Codex roba tokens de OpenAI
-
IA: el coste del tokenmaxxing amenaza la rentabilidad
-
Microsoft recomienda antivirus externos en Windows 11
-
Linux DNS-AID: descubrimiento descentralizado de IA
-
Policía holandesa rescata 17 millones de dispositi...
-
RCE en VS Code Remote-SSH permite saltar de equipo...
-
Actualización de seguridad crítica de Oracle: parc...
-
La escasez de memoria llega a los routers WiFi 7 d...
-
Alerta por estafa del falso hijo en WhatsApp
-
Empresa misteriosa gastó 500 millones en Claude AI...
-
Filtración de datos en Charter Communications afec...
-
EE. UU. acusa a ingeniero de seguridad de Google p...
-
Claude Opus 4.8 ya está aquí: 2,5 veces más veloci...
-
OneXPlayer 3 estrena Intel G3
-
Teléfonos de militares filtraron datos de ubicació...
-
Filtrado iOS 27: Siri independiente y cámara con IA
-
Windows 11: nueva función acelera la CPU un 70%
-
Usan falsas actualizaciones de reproductores de ví...
-
Filtración de datos compañía cruceros más grande d...
-
Se acabó quedarse sin cobertura: la revolucionaria...
-
Google Chrome implementa protección contra el robo...
-
Filtraciones revelan preocupación de EE. UU. por e...
-
IBM y Red Hat invierten 5.000 millones en segurida...
-
Alternativas al Buscador Google
-
Empleado de Google acusado de ganar 1,2 millones c...
-
Paquetes maliciosos de NuGet de Sicoob roban crede...
-
Nueva cadena de ataques Zapocalypse permite tomar ...
-
ClearFake usa contratos inteligentes de BSC Testne...
-
Ingeniero chino de hardware de AMD habla sobre RDN...
-
Jefes ignoran el uso clandestino de IA por exceso ...
-
Webs maliciosas rastrean visitas analizando la act...
-
Utilizan Teams para suplantar al soporte técnico
-
QNAP lanza nuevos switches gestionables con puerto...
-
Italia impone impuesto del 200% a centros de datos...
-
Kimsuky despliega HTTPSpy y amplía su arsenal con ...
-
Windows 11: Efecto del Perfil de Baja Latencia en ...
-
La Comisión Europea multa a Temu con 200 millones ...
-
EE.UU. alerta sobre el auge del extremismo anti-te...
-
Microsoft critica la publicación de vulnerabilidad...
-
GreyVibe emplea ChatGPT y Gemini para potenciar su...
-
Prueba 570 sistemas operativos míticos en tu naveg...
-
ASUS ROG XREAL R1: gaming en otra dimensión
-
Utilizan instaladores falsos de ChatGPT y Claude p...
-
Hackers usan malware Grandoreiro contra bancos por...
-
Claude Opus 4.8 con capacidad de ingeniero experto
-
Campaña GHOST STADIUM engaña a fans del Mundial co...
-
DuckDuckGo crece un 28% gracias a su búsqueda sin IA
-
Windows 11 imita a los AirPods
-
Pagar por usar WhatsApp, Instagram y Facebook ya h...
-
Vulnerabilidad de FortiClient explotada para despl...
-
Vulnerabilidad crítica en OpenVPN Connect para mac...
-
Controla y protege tus datos fácilmente con la app...
-
Nueva vulnerabilidad de Linux CIFSwitch permite ac...
-
Snapdragon C, el chip destinado a crear los «MacBo...
-
Nuevo fallo de día cero en Gogs permite la ejecuci...
-
Atacantes pueden explotar BadHost para acceder a s...
-
Guía de copia de seguridad de Firefox
-
Pueden espiar tu navegación midiendo la actividad ...
-
Rumano condenado a 5 años de prisión por hackear r...
-
FBI: Delincuentes irrumpen en despachos legales y ...
-
Vulnerabilidad del kernel de Windows permite modif...
-
Vulnerabilidad crítica en Roundcube permite inyect...
-
Condenan a 33 años de prisión a extorsionador sexu...
-
Usan chatbots de IA para difundir software malicioso
-
Stream Deck integra IA y control por voz
-
Steam Deck sube hasta un 50% de precio
-
Vulnerabilidad en Veeam permite escalada de privil...
-
Paquete malicioso de npm robaba archivos del direc...
-
Vulnerabilidades críticas en Notepad++ permiten ej...
-
AMD engaña a los usuarios de Linux: o pagan por un...
-
Nuevo malware BTMOB controla remotamente dispositi...
-
Ransomware Payload usa ChaCha20 y Curve25519 para ...
-
9 empresas de hardware dan la puntilla al PC: inve...
-
Filtrado diseño del Samsung Galaxy S26 FE
-
Encuesta revela que el 99% de los CEOs prevé despi...
-
Huawei lanzará chips avanzados en 2031
-
Expertos en IA de firmas chinas requieren permiso ...
-
El tipo que secuenció un ADN completo en casa con ...
-
GIGABYTE presenta el AORUS MASTER 16 2026
-
Evita estos errores al montar tu PC
-
SpaceX admite que no halla suficientes chips para ...
-
CISA insta a agencias federales a corregir vulnera...
-
Gemini agota límite de 5 horas con un solo prompt
-
Vulnerabilidad XSS en Pretalx pone en riesgo siste...
-
CrowdStrike y Google desmantelan la botnet Glassworm
-
Tycoon 2FA evade MFA en Entra ID y Google Workspace
-
Más de 700 sitios web dedicados a la educación y l...
-
Microsoft introduce una nueva función en Windows 1...
-
La CPU NVIDIA Vera con 88 núcleos Arm supera a tod...
-
Recomendaciones de chatbots con IA redirigen usuar...
-
App de Motorola secuestra Amazon para insertar cód...
-
AlmaLinux 10.2: paquetes de 32 bits y arranque Btrfs
-
-
▼
mayo
(Total:
1080
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1380
)
vulnerabilidad
(
1266
)
hardware
(
752
)
Malware
(
707
)
google
(
682
)
software
(
667
)
privacidad
(
592
)
Windows
(
521
)
ransomware
(
479
)
android
(
429
)
cve
(
363
)
linux
(
331
)
tutorial
(
299
)
exploit
(
285
)
manual
(
281
)
nvidia
(
271
)
hacking
(
222
)
WhatsApp
(
173
)
ssd
(
162
)
Wifi
(
131
)
ddos
(
128
)
app
(
121
)
twitter
(
120
)
cifrado
(
116
)
programación
(
100
)
herramientas
(
80
)
youtube
(
78
)
Networking
(
73
)
sysadmin
(
71
)
firefox
(
67
)
firmware
(
63
)
office
(
60
)
adobe
(
58
)
Kernel
(
49
)
hack
(
47
)
antivirus
(
46
)
javascript
(
44
)
apache
(
43
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
34
)
multimedia
(
33
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
auditoría
(
13
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
El nuevo engaño del phishing: cómo el consentimiento de OAuth evade la MFA
domingo, 24 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
El texto advierte sobre el phishing de consentimiento OAuth, un ataque que permite a los hackers obtener tokens de acceso persistentes sin necesidad de contraseñas ni activar alertas de MFA. Esta vulnerabilidad ocurre porque los usuarios aceptan permisos de aplicaciones de forma instintiva, creando combinaciones tóxicas de acceso entre distintas herramientas SaaS. Para mitigarlo, se recomienda monitorear los tokens en tiempo real y utilizar plataformas de seguridad especializadas que gestionen estas identidades y permisos.
En febrero de 2026, se puso en marcha una plataforma de phishing como servicio (PhaaS) llamada EvilTokens. En cinco semanas, había comprometido a más de 340 organizaciones de Microsoft 365 en cinco países.
Los objetivos de la plataforma recibieron un mensaje pidiéndoles que introdujeran un código corto en microsoft.com/devicelogin y completaran su desafío MFA habitual; luego se marcharon creyendo que habían verificado un inicio de sesión rutinario. En realidad, habían entregado al operador un token de actualización (refresh token) válido con alcance limitado a su buzón, unidad, calendario y contactos, con una vida útil basada en la política del inquilino en lugar de una sesión.
El operador nunca necesitó una contraseña, nunca activó un aviso de MFA y nunca generó un evento de inicio de sesión que pareciera una intrusión. El ataque tuvo éxito porque la pantalla de consentimiento de OAuth se ha convertido en un clic instintivo, y los controles diseñados para detener el phishing de credenciales no analizan la capa de consentimiento.
Los investigadores de seguridad llaman a esta condición phishing de consentimiento o abuso de concesión de OAuth. El clic de phishing que importaba la década pasada entregaba una contraseña. El clic de phishing que importa ahora entrega un token de actualización, y se sitúa estructuralmente por debajo de los controles de identidad que la mayoría de las organizaciones siguen tratando como el perímetro.

Figura 1: El phishing de credenciales deja un rastro de inicio de sesión que el SIEM puede correlacionar.
Una concesión de OAuth no produce credenciales replicadas. El usuario se autentica en el proveedor de identidad legítimo, termina el desafío MFA en el dominio legítimo y hace clic en Aceptar. El token que el atacante obtiene es el sistema funcionando según lo diseñado. Está firmado por el proveedor de identidad, limitado a lo que el usuario aceptó y es actualizable. El MFA no puede bloquearlo porque el MFA ya ocurrió.

Figura 2: Una concesión de OAuth no deja replicación, solo un token actualizable.
El otro problema es que los tokens de actualización amplían la ventana de tiempo. Los tokens emitidos por EvilTokens sobrevivieron a los restablecimientos de contraseña y permanecieron válidos durante semanas o meses, dependiendo de la configuración del inquilino. Rotar la contraseña no invalidó la concesión. Solo la revocación explícita, o una política de acceso condicional que exigiera un nuevo consentimiento, la cerró.
Los propios alcances utilizan un lenguaje que no se traduce claramente al riesgo. Un alcance llamado "Leer su correo" suena limitado, pero en la práctica cubre cada mensaje, adjunto e hilo compartido al que el usuario puede acceder. Un alcance llamado "Acceder a archivos cuando no esté presente" significa un token de larga duración emitido sin que el usuario esté frente a una pantalla para revocarlo. La brecha entre el lenguaje de consentimiento y el alcance operativo es exactamente donde operan los atacantes.
Un único consentimiento de OAuth otorga al atacante un punto de apoyo limitado dentro de una aplicación. El riesgo más profundo surge cuando esos puntos de apoyo se conectan.
Un usuario de finanzas concede a un resumidor de reuniones de IA acceso a su calendario y buzón. El mismo usuario concede más tarde a un asistente de productividad acceso a la unidad compartida de la empresa. Una tercera concesión conecta una herramienta de enriquecimiento de CRM con la base de datos de clientes. Cada una fue aprobada individualmente. Ningún propietario de aplicación sancionó la combinación. La superficie de riesgo son ahora tres alcances que se intersectan a través de una sola identidad humana, donde el compromiso del resumidor de reuniones puede llegar a borradores de contratos y registros de clientes a través de la misma persona.
Esto se denomina combinación tóxica. Consiste en una ruptura de permisos a través de aplicaciones, conectadas por una concesión de OAuth, una integración o un agente de IA, que ningún propietario de aplicación autorizó individualmente como su propia superficie de riesgo. No puede ser visto por el registro de auditoría de ninguna aplicación porque el puente existe fuera de todas ellas.

Figura 3: Una combinación tóxica entre dos aplicaciones SaaS que ningún propietario sancionó conjuntamente.
La instalación de MCP, el clic de consentimiento de OAuth y la concesión de la extensión del navegador: cada uno es un puente emitido a la velocidad de un solo clic. Los servidores de Protocolo de Contexto de Modelo (MCP) están emergiendo como la siguiente superficie de ataque estilo OAuth, permitiendo que los agentes adquieran un alcance limitado a través del mismo mecanismo de confianza única que ya usan las pantallas de consentimiento.
El incidente de Salesloft-Drift de 2025 mostró cómo se ve esto a escala. Un conector comprometido se propagó a través de más de 700 inquilinos de Salesforce mediante tokens de OAuth que los clientes habían aprobado legítimamente. Cada cliente autorizó la integración. Ninguno autorizó la cascada.
Área a revisar | Qué significa en la práctica
Inventario de aplicaciones OAuth | Cada aplicación de terceros que posee tokens de actualización en el inquilino, actualizados continuamente en lugar de en el momento de la auditoría.
Antigüedad de la concesión y nuevo consentimiento | Tokens emitidos hace más de 30 días sin un nuevo consentimiento, presentados como una cola.
Identidades entre aplicaciones | Identidades que poseen concesiones en tres o más aplicaciones SaaS, marcadas para revisión.
Puentes de agentes e integraciones | Agentes de IA e integraciones que conectan dos sistemas que ningún propietario de aplicación sancionó conjuntamente.
Acceso condicional en el consentimiento | Políticas que se activan nuevamente en eventos de consentimiento, no solo en eventos de inicio de sesión.
Revocación a nivel de token | Un libro de jugadas que revoca un único token de OAuth en lugar de suspender al usuario.
La disciplina procedimental solo escala hasta cierto punto. Los puentes viven en un grafo que ninguna aplicación individual posee, y se crean a la velocidad de una instalación de MCP o un clic de consentimiento de OAuth. Ver ese grafo continuamente requiere una plataforma construida para vigilar la capa de tiempo de ejecución donde realmente se forman los puentes.
Un ejemplo destacado es Reco. Combina la seguridad de agentes de IA, la gobernanza de la identidad y la detección de amenazas en un único plano de control. Su Grafo de Conocimiento de Identidad conecta identidades humanas y no humanas con las aplicaciones, concesiones de OAuth e integraciones a las que pueden acceder en todo el entorno SaaS.

Figura 4: Vista de Reco de las concesiones de OAuth de un agente de IA y las cuentas conectadas.
La plataforma descubre continuamente agentes de IA y concesiones de OAuth a medida que aparecen, mapea cada alcance con la identidad que lo aprobó, monitorea el comportamiento en busca de desviaciones de la política y revoca el acceso a nivel de token en lugar de en la cuenta de usuario. Esto brinda a los equipos de seguridad visibilidad en la capa de tiempo de ejecución donde realmente se forman estas relaciones de confianza.
El phishing de consentimiento probablemente no permanecerá en los márgenes por mucho más tiempo. La autenticación resistente al phishing ha recibido años de inversión y escrutinio, mientras que la capa de consentimiento todavía opera mayoritariamente basándose en la confianza. Cerrar esa brecha significa tratar las concesiones de OAuth y las conexiones de agentes de IA con la misma visibilidad, monitoreo y disciplina de revocación que ya se aplica a la propia autenticación.
Fuente:
THN
En febrero de 2026, se puso en marcha una plataforma de phishing como servicio (PhaaS) llamada EvilTokens. En cinco semanas, había comprometido a más de 340 organizaciones de Microsoft 365 en cinco países.
Los objetivos de la plataforma recibieron un mensaje pidiéndoles que introdujeran un código corto en microsoft.com/devicelogin y completaran su desafío MFA habitual; luego se marcharon creyendo que habían verificado un inicio de sesión rutinario. En realidad, habían entregado al operador un token de actualización (refresh token) válido con alcance limitado a su buzón, unidad, calendario y contactos, con una vida útil basada en la política del inquilino en lugar de una sesión.
El operador nunca necesitó una contraseña, nunca activó un aviso de MFA y nunca generó un evento de inicio de sesión que pareciera una intrusión. El ataque tuvo éxito porque la pantalla de consentimiento de OAuth se ha convertido en un clic instintivo, y los controles diseñados para detener el phishing de credenciales no analizan la capa de consentimiento.
Los investigadores de seguridad llaman a esta condición phishing de consentimiento o abuso de concesión de OAuth. El clic de phishing que importaba la década pasada entregaba una contraseña. El clic de phishing que importa ahora entrega un token de actualización, y se sitúa estructuralmente por debajo de los controles de identidad que la mayoría de las organizaciones siguen tratando como el perímetro.
¿Por qué mfa no puede ver una autorización OAuth?
Un phishing de credenciales entrega un nombre de usuario y una contraseña que deben ser replicados en algún lugar, y la mayoría de los entornos de identidad exigen ahora un segundo factor en esa replicación. Incluso los kits de adversario en el medio (AiTM) producen una cookie de sesión vinculada a un evento de inicio de sesión que el SIEM correlaciona con la geografía, el dispositivo y los patrones de viaje.
Figura 1: El phishing de credenciales deja un rastro de inicio de sesión que el SIEM puede correlacionar.
Una concesión de OAuth no produce credenciales replicadas. El usuario se autentica en el proveedor de identidad legítimo, termina el desafío MFA en el dominio legítimo y hace clic en Aceptar. El token que el atacante obtiene es el sistema funcionando según lo diseñado. Está firmado por el proveedor de identidad, limitado a lo que el usuario aceptó y es actualizable. El MFA no puede bloquearlo porque el MFA ya ocurrió.

Figura 2: Una concesión de OAuth no deja replicación, solo un token actualizable.
El otro problema es que los tokens de actualización amplían la ventana de tiempo. Los tokens emitidos por EvilTokens sobrevivieron a los restablecimientos de contraseña y permanecieron válidos durante semanas o meses, dependiendo de la configuración del inquilino. Rotar la contraseña no invalidó la concesión. Solo la revocación explícita, o una política de acceso condicional que exigiera un nuevo consentimiento, la cerró.
Cómo se normalizó el consentimiento
Este vector de ataque existe desde que OAuth se convirtió en estándar. Lo que ha cambiado es el entorno en el que opera. Los usuarios han sido entrenados para hacer clic en las pantallas de consentimiento al mismo ritmo que antes hacían clic en los banners de cookies. Cada agente de IA instala Surface One. Cada integración de productividad muestra una. Cada extensión de navegador que toca una cuenta SaaS muestra una. El volumen de consentimiento legítimo que un trabajador del conocimiento ve en un mes supera cualquier cosa que existiera cuando se escribieron los modelos originales de amenazas de OAuth.Los propios alcances utilizan un lenguaje que no se traduce claramente al riesgo. Un alcance llamado "Leer su correo" suena limitado, pero en la práctica cubre cada mensaje, adjunto e hilo compartido al que el usuario puede acceder. Un alcance llamado "Acceder a archivos cuando no esté presente" significa un token de larga duración emitido sin que el usuario esté frente a una pantalla para revocarlo. La brecha entre el lenguaje de consentimiento y el alcance operativo es exactamente donde operan los atacantes.
Un único consentimiento de OAuth otorga al atacante un punto de apoyo limitado dentro de una aplicación. El riesgo más profundo surge cuando esos puntos de apoyo se conectan.
Un usuario de finanzas concede a un resumidor de reuniones de IA acceso a su calendario y buzón. El mismo usuario concede más tarde a un asistente de productividad acceso a la unidad compartida de la empresa. Una tercera concesión conecta una herramienta de enriquecimiento de CRM con la base de datos de clientes. Cada una fue aprobada individualmente. Ningún propietario de aplicación sancionó la combinación. La superficie de riesgo son ahora tres alcances que se intersectan a través de una sola identidad humana, donde el compromiso del resumidor de reuniones puede llegar a borradores de contratos y registros de clientes a través de la misma persona.
Esto se denomina combinación tóxica. Consiste en una ruptura de permisos a través de aplicaciones, conectadas por una concesión de OAuth, una integración o un agente de IA, que ningún propietario de aplicación autorizó individualmente como su propia superficie de riesgo. No puede ser visto por el registro de auditoría de ninguna aplicación porque el puente existe fuera de todas ellas.

Figura 3: Una combinación tóxica entre dos aplicaciones SaaS que ningún propietario sancionó conjuntamente.
La instalación de MCP, el clic de consentimiento de OAuth y la concesión de la extensión del navegador: cada uno es un puente emitido a la velocidad de un solo clic. Los servidores de Protocolo de Contexto de Modelo (MCP) están emergiendo como la siguiente superficie de ataque estilo OAuth, permitiendo que los agentes adquieran un alcance limitado a través del mismo mecanismo de confianza única que ya usan las pantallas de consentimiento.
El incidente de Salesloft-Drift de 2025 mostró cómo se ve esto a escala. Un conector comprometido se propagó a través de más de 700 inquilinos de Salesforce mediante tokens de OAuth que los clientes habían aprobado legítimamente. Cada cliente autorizó la integración. Ninguno autorizó la cascada.
¿Qué revisar para evitarlo?
Cerrar esta brecha requiere tratar el consentimiento de OAuth de la misma manera que el programa de seguridad ya trata la autenticación. Un pequeño conjunto de preguntas expone dónde reside la brecha real.Área a revisar | Qué significa en la práctica
Inventario de aplicaciones OAuth | Cada aplicación de terceros que posee tokens de actualización en el inquilino, actualizados continuamente en lugar de en el momento de la auditoría.
Antigüedad de la concesión y nuevo consentimiento | Tokens emitidos hace más de 30 días sin un nuevo consentimiento, presentados como una cola.
Identidades entre aplicaciones | Identidades que poseen concesiones en tres o más aplicaciones SaaS, marcadas para revisión.
Puentes de agentes e integraciones | Agentes de IA e integraciones que conectan dos sistemas que ningún propietario de aplicación sancionó conjuntamente.
Acceso condicional en el consentimiento | Políticas que se activan nuevamente en eventos de consentimiento, no solo en eventos de inicio de sesión.
Revocación a nivel de token | Un libro de jugadas que revoca un único token de OAuth en lugar de suspender al usuario.
La disciplina procedimental solo escala hasta cierto punto. Los puentes viven en un grafo que ninguna aplicación individual posee, y se crean a la velocidad de una instalación de MCP o un clic de consentimiento de OAuth. Ver ese grafo continuamente requiere una plataforma construida para vigilar la capa de tiempo de ejecución donde realmente se forman los puentes.
El papel de las plataformas de seguridad basadas en IA
Una nueva clase de plataformas gestiona gran parte de esto automáticamente. Mapean cada concesión de OAuth, agente de IA e integración de terceros en el grafo de identidad en el momento en que se emite, en lugar de esperar a la siguiente auditoría, y luego presentan los puentes, los tokens no utilizados y las desviaciones de política como una cola operativa continua.Un ejemplo destacado es Reco. Combina la seguridad de agentes de IA, la gobernanza de la identidad y la detección de amenazas en un único plano de control. Su Grafo de Conocimiento de Identidad conecta identidades humanas y no humanas con las aplicaciones, concesiones de OAuth e integraciones a las que pueden acceder en todo el entorno SaaS.

Figura 4: Vista de Reco de las concesiones de OAuth de un agente de IA y las cuentas conectadas.
La plataforma descubre continuamente agentes de IA y concesiones de OAuth a medida que aparecen, mapea cada alcance con la identidad que lo aprobó, monitorea el comportamiento en busca de desviaciones de la política y revoca el acceso a nivel de token en lugar de en la cuenta de usuario. Esto brinda a los equipos de seguridad visibilidad en la capa de tiempo de ejecución donde realmente se forman estas relaciones de confianza.
El phishing de consentimiento probablemente no permanecerá en los márgenes por mucho más tiempo. La autenticación resistente al phishing ha recibido años de inversión y escrutinio, mientras que la capa de consentimiento todavía opera mayoritariamente basándose en la confianza. Cerrar esa brecha significa tratar las concesiones de OAuth y las conexiones de agentes de IA con la misma visibilidad, monitoreo y disciplina de revocación que ya se aplica a la propia autenticación.
Fuente:
THN
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.