FBI Warns ‘Kali365’ Phishing Kit Hijacks Microsoft 365 OAuth Tokens
25/05/2026-12:30 25/05/2026-14:25 מחשבים וטכנולוגיה Security Aid דיווח
The Kali365 phishing-as-a-service platform lowers the barrier of entry for cybercriminals, said the FBIThe Kali365 phishing-as-a-service platform lowers the barrier of entry for cybercriminals, said the FBI infosecurity-magazine.com
סיכום מאמרה-FBI מזהיר מפני פלטפורמת "Kali365" המאפשרת פישינג כשירות, ומורידה את הרף עבור פושעי סייבר. הפלטפורמה מאפשרת לתוקפים לגנוב אסימוני OAuth של Microsoft 365, ובכך להשיג גישה לחשבונות משתמשים. השירות מאפשר לתוקפים להשיג גישה למידע רגיש, כגון דואר אלקטרוני, קבצים ומידע אישי. ה-FBI מדגיש כי השימוש בפלטפורמת Kali365 הופך את מתקפות הפישינג למתוחכמות וקשות לגילוי. התוקפים משתמשים בטכניקות שונות כדי להערים על משתמשים ולגנוב את האסימונים. ה-FBI קורא לארגונים ולמשתמשים להיות ערניים ולהשתמש באמצעי אבטחה מתאימים כדי למנוע מתקפות כאלה. השימוש באימות רב-גורמי ובאבטחת חשבונות יכול לסייע בהפחתת הסיכון. על המשתמשים להיות זהירים בעת קבלת הודעות חשודות ולהימנע מלחיצה על קישורים או הורדת קבצים חשודים. אבטחת סייבר חייבת להיות בראש סדר העדיפויות.תוכן זה נוצר על ידי בינה מלאכותית.