Фишинг против Microsoft 365 обходит MFA: жертвы сами выдают приложениям доступ к почте, файлам и Teams.