0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Le FBI met en garde contre le kit de phishing Kali365 qui détourne les jetons OAuth Microsoft 365 (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Kali365 est une plateforme de phishing en tant que service ciblant les jetons OAuth Microsoft 365.
  • La plateforme contourne l'authentification multifacteur, abaissant la barrière pour les attaquants.
  • Le FBI recommande de surveiller les intégrations OAuth et de former les utilisateurs.

"Le FBI a émis un avertissement concernant la plateforme de phishing en tant que service Kali365, qui permet aux attaquants de voler les jetons OAuth de Microsoft 365. La plateforme abaisse la barrière à l'entrée pour les cybercriminels en fournissant des campagnes de phishing préconfigurées et des contournements de l'authentification multifacteur. Les organisations utilisant Microsoft 365 sont invitées à surveiller les intégrations OAuth et à révoquer les autorisations suspectes."

#phishing en tant que service #vol de jeton OAuth #sécurité Microsoft 365

Matrice de discussion

1 segment

aucun commentaire pour l'instant.