0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

FBI warnt vor Kali365-Phishing-Kit, das Microsoft 365 OAuth-Tokens kapert (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Kali365 ist eine Phishing-as-a-Service-Plattform zum Stehlen von Microsoft 365 OAuth-Tokens.
  • Die Plattform umgeht Multi-Faktor-Authentifizierung und senkt die Einstiegshürde für Angreifer.
  • Das FBI empfiehlt die Überwachung von OAuth-Integrationen und Benutzersensibilisierung.

"Das FBI hat eine Warnung vor der Phishing-as-a-Service-Plattform Kali365 herausgegeben, die es Angreifern ermöglicht, Microsoft 365 OAuth-Tokens zu stehlen. Die Plattform senkt die Einstiegshürde für Cyberkriminelle, indem sie vorgefertigte Phishing-Kampagnen und Umgehungen der Multi-Faktor-Authentifizierung bereitstellt. Betroffen sind vor allem Unternehmen und Institutionen, die Microsoft 365 nutzen. Das FBI empfiehlt, die OAuth-Integrationen zu überwachen und verdächtige Genehmigungen zu widerrufen."

#Phishing as a Service #OAuth-Token-Diebstahl #Microsoft 365 Sicherheit

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.