En este artículo de SCWorld, Adam Khan, vicepresidente de operaciones de seguridad global en Barracuda, advierte que los atacantes ahora reciclan tokens de actualización, abusan de los flujos de trabajo de restablecimiento de contraseñas y sondean los límites de velocidad de las API para imitar la actividad legítima y eludir las defensas heredadas.