0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

FBI ostrzega przed zestawem phishingowym Kali365 kradnącym tokeny OAuth Microsoft 365 (infosecurity-magazine.com)

· 63 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Kali365 to platforma phishing-as-a-service ukierunkowana na tokeny OAuth Microsoft 365.
  • Platforma omija uwierzytelnianie wieloskładnikowe, obniżając próg dla atakujących.
  • FBI zaleca monitorowanie integracji OAuth i szkolenia użytkowników.

"FBI wydało ostrzeżenie dotyczące platformy phishing-as-a-service Kali365, która umożliwia atakującym kradzież tokenów OAuth platformy Microsoft 365. Platforma obniża próg wejścia dla cyberprzestępców, oferując gotowe kampanie phishingowe i obejścia uwierzytelniania wieloskładnikowego. Organizacje korzystające z Microsoft 365 powinny monitorować integracje OAuth i odwoływać podejrzane uprawnienia."

#phishing jako usługa #kradzież tokenu OAuth #bezpieczeństwo Microsoft 365

Macierz dyskusji

0 segments

brak komentarzy.