MFA는 누가 로그인했는지는 확인할 수 있지만, 그다음 그들이 무엇을 하는지는 알지 못한다
MFA verifies who logged in, but has no idea what they do next

TL;DR AI
1분핵심 요약
기업들은 MFA가 주로 초기 로그인만 보호하며, 접속 이후의 공격까지 막지는 못한다는 점을 확인하고 있다.
공격자들은 정상 자격 증명과 탈취한 세션 토큰을 활용해 내부에서 횡이동하고 권한을 확대하고 있다.
기사에서는 NOV, CrowdStrike, Gartner, Ivanti 사례를 들어 인증만으로는 충분하지 않다고 강조한다.
보안팀은 인증 이후에도 지속적인 제어, 조건부 액세스, 신속한 토큰 폐기 체계를 갖춰야 한다.
