FBI ostrzega przed zestawem phishingowym Kali365 kradnącym tokeny OAuth Microsoft 365 (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Kali365 to platforma phishing-as-a-service ukierunkowana na tokeny OAuth Microsoft 365.
- Platforma omija uwierzytelnianie wieloskładnikowe, obniżając próg dla atakujących.
- FBI zaleca monitorowanie integracji OAuth i szkolenia użytkowników.
"FBI wydało ostrzeżenie dotyczące platformy phishing-as-a-service Kali365, która umożliwia atakującym kradzież tokenów OAuth platformy Microsoft 365. Platforma obniża próg wejścia dla cyberprzestępców, oferując gotowe kampanie phishingowe i obejścia uwierzytelniania wieloskładnikowego. Organizacje korzystające z Microsoft 365 powinny monitorować integracje OAuth i odwoływać podejrzane uprawnienia."
#phishing jako usługa
#kradzież tokenu OAuth
#bezpieczeństwo Microsoft 365
brak komentarzy.