FBI waarschuwt voor 'Kali365' phishingkit die Microsoft 365 OAuth-tokens steelt (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Kali365 is een phishing-as-a-service-platform gericht op Microsoft 365 OAuth-tokens.
- Het platform omzeilt multi-factor authenticatie, waardoor de drempel voor aanvallers wordt verlaagd.
- De FBI adviseert monitoring van OAuth-integraties en bewustwordingstraining.
"De FBI heeft een waarschuwing uitgegeven over het phishing-as-a-service-platform Kali365, waarmee aanvallers Microsoft 365 OAuth-tokens kunnen stelen. Het platform verlaagt de drempel voor cybercriminelen door kant-en-klare phishingcampagnes en omzeiling van multi-factor authenticatie te bieden. Organisaties die Microsoft 365 gebruiken, wordt aangeraden OAuth-integraties te controleren en verdachte machtigingen in te trekken."
#phishing als dienst
#OAuth-tokendiefstal
#Microsoft 365 beveiliging
nog geen reacties.