ロシア政府関連の攻撃者がボットネットによるパスワードスプレー攻撃でテスト用のアカウントを乗っ取りoAuthアプリを生成して権限を拡大していったとのこと。そういうこともできちゃうんだねえ…
Microsoft Shares New Guidance in the Wake of 'Midnight Blizzard' Cyberattack https://www.darkreading.com/cyberattacks-data-breaches/microsoft-shares-new-guidance-in-wake-of-midnight-blizzard-cyberattack