В ФБР предупредили о фишинговых атаках на Microsoft 365

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

ФБР предупредило пользователей Teams, Outlook и OneDrive о новой платформе фишинга как услуги (PhaaS) под названием Kali365. По данным ведомства, инструмент распространяется через Telegram и позволяет злоумышленникам красть аккаунты Microsoft 365, обходя многофакторную аутентификацию.

Kali365 не требует кражи логинов и паролей. Вместо этого злоумышленники перехватывают OAuth‑токены, которые дают доступ к учётной записи.

Схема атаки следующая: пользователь получает сгенерированное ИИ фишинговое письмо, замаскированное под уведомление от легитимного сервиса. В письме содержится код устройства (device code) и инструкция по переходу на страницу авторизации Microsoft. Жертва вводит код, предоставляя доступ устройству злоумышленника. 

Платформа работает по подписке и предлагает готовые сгенерированные ИИ фишинговые шаблоны, инструменты для запуска кампаний и панели для отслеживания жертв в реальном времени, что снижает порог входа даже для менее опытных киберпреступников.

ФБР рекомендует заблокировать вход по коду устройства, ограничив Device Code Flow, и настроить политики условного доступа. Также в ведомстве советуют заблокировать перенос аутентификации, чтобы пользователи не могли передать авторизацию с ПК на мобильные устройства. При подозрении на взлом аккаунта пользователям рекомендуют обратиться в Центр по борьбе с интернет‑преступлениями (IC3).

Источник: https://habr.com/ru/news/1048016/


Интересные статьи

Интересные статьи

«Битрикс? Да он же не для больших проектов! Тяжёлый, медленный, с устаревшими инфоблоками и неудобной корзиной — всё надо переписывать!» Слышали такое мнение? Да, оно действительно довольно популярно....
Конструктор сайтов Тильда давно зарекомендовал себя как удобный инструмент для создания сайтов — на его базе реализованы десятки тысяч проектов. Некоторые из них размещены на серверах самой платформы,...
Привет! Меня зовут Анастасия Соколенко, я отвечаю за безопасную разработку в Битрикс24. Вместе с коллегами мы не только проверяем код, который пишут наши разработчики, но и учим их делать его максимал...
Здравствуйте! Меня зовут Михаил Абрамов, я работаю техническим писателем в МТС Exolve. Мы разрабатываем и тестируем цифровых ботов на платформе VoiceBox — это конструктор голосовых роботов. Мы запусти...
Мне было около 10 лет, когда я впервые познакомился со вселенной Звездных Войн. Как сейчас помню: проснулся ни с того ни с сего в 5 утра и, чтобы никого не будить в квартире, тихо включил телевизор у ...