Le FBI met en garde contre le kit de phishing Kali365 qui détourne les jetons OAuth Microsoft 365 (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Kali365 est une plateforme de phishing en tant que service ciblant les jetons OAuth Microsoft 365.
- La plateforme contourne l'authentification multifacteur, abaissant la barrière pour les attaquants.
- Le FBI recommande de surveiller les intégrations OAuth et de former les utilisateurs.
"Le FBI a émis un avertissement concernant la plateforme de phishing en tant que service Kali365, qui permet aux attaquants de voler les jetons OAuth de Microsoft 365. La plateforme abaisse la barrière à l'entrée pour les cybercriminels en fournissant des campagnes de phishing préconfigurées et des contournements de l'authentification multifacteur. Les organisations utilisant Microsoft 365 sont invitées à surveiller les intégrations OAuth et à révoquer les autorisations suspectes."
#phishing en tant que service
#vol de jeton OAuth
#sécurité Microsoft 365
aucun commentaire pour l'instant.