0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

FBI avverte: il kit di phishing Kali365 ruba i token OAuth di Microsoft 365 (infosecurity-magazine.com)

· 64 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Kali365 è una piattaforma di phishing-as-a-service che ruba token OAuth di Microsoft 365.
  • La piattaforma bypassa l'autenticazione a più fattori, abbassando la barriera per gli aggressori.
  • L'FBI raccomanda il monitoraggio delle integrazioni OAuth e la formazione degli utenti.

"L'FBI ha emesso un avviso riguardo alla piattaforma di phishing-as-a-service Kali365, che consente agli aggressori di rubare i token OAuth di Microsoft 365. La piattaforma abbassa la barriera d'ingresso per i criminali informatici fornendo campagne di phishing preconfigurate e bypass dell'autenticazione a più fattori. Si consiglia alle organizzazioni che utilizzano Microsoft 365 di monitorare le integrazioni OAuth e revocare le autorizzazioni sospette."

#phishing as a service #furto di token OAuth #sicurezza Microsoft 365

Matrice di discussione

0 segmenti

ancora nessun commento.