FBI warnt vor Kali365-Phishing-Kit, das Microsoft 365 OAuth-Tokens kapert (infosecurity-magazine.com)
- Kali365 ist eine Phishing-as-a-Service-Plattform zum Stehlen von Microsoft 365 OAuth-Tokens.
- Die Plattform umgeht Multi-Faktor-Authentifizierung und senkt die Einstiegshürde für Angreifer.
- Das FBI empfiehlt die Überwachung von OAuth-Integrationen und Benutzersensibilisierung.
"Das FBI hat eine Warnung vor der Phishing-as-a-Service-Plattform Kali365 herausgegeben, die es Angreifern ermöglicht, Microsoft 365 OAuth-Tokens zu stehlen. Die Plattform senkt die Einstiegshürde für Cyberkriminelle, indem sie vorgefertigte Phishing-Kampagnen und Umgehungen der Multi-Faktor-Authentifizierung bereitstellt. Betroffen sind vor allem Unternehmen und Institutionen, die Microsoft 365 nutzen. Das FBI empfiehlt, die OAuth-Integrationen zu überwachen und verdächtige Genehmigungen zu widerrufen."
Noch keine Kommentare.