В ФБР предупредили о фишинговых атаках на Microsoft 365

1 мин
В ФБР предупредили о фишинговых атаках на Microsoft 365

ФБР предупредило пользователей Teams, Outlook и OneDrive о новой платформе фишинга как услуги (PhaaS) под названием Kali365. По данным ведомства, инструмент распространяется через Telegram и позволяет злоумышленникам красть аккаунты Microsoft 365, обходя многофакторную аутентификацию.

Kali365 не требует кражи логинов и паролей. Вместо этого злоумышленники перехватывают OAuth‑токены, которые дают доступ к учётной записи.

Схема атаки следующая: пользователь получает сгенерированное ИИ фишинговое письмо, замаскированное под уведомление от легитимного сервиса. В письме содержится исходник устройства (device code) и инструкция по переходу на страницу авторизации Microsoft. Жертва вводит исходник, предоставляя доступ устройству злоумышленника. 

Платформа работает по подписке и предлагает готовые сгенерированные ИИ фишинговые шаблоны, инструменты для запуска кампаний и панели для отслеживания жертв в реальном времени, что снижает порог входа даже для менее опытных киберпреступников.

ФБР рекомендует заблокировать вход по коду устройства, ограничив Device Code Flow, и настроить политики условного доступа. Также в ведомстве советуют заблокировать перенос аутентификации, чтобы пользователи не могли передать авторизацию с ПК на мобильные устройства. При подозрении на взлом аккаунта пользователям рекомендуют обратиться в Центр по борьбе с интернет‑преступлениями (IC3).

Читают сейчас

DJI подала в суд на Insta360 в связи с новых камер Luna: в DJI считают, что Insta360 скопировала оформление и технологии

20 минут назад

DJI подала в суд на Insta360 в связи с новых камер Luna: в DJI считают, что Insta360 скопировала оформление и технологии

DJI подала два патентных иска против Insta360 из-за новой линейки компактных камер Luna со стабилизатором. Организация полагает, что модели Luna Pro и Luna Ultra от Insta360 копируют оформление и част

DeepSeek привлек $7,4 млрд и не отдал инвесторам ни одного голоса

34 минуты назад

DeepSeek привлек $7,4 млрд и не отдал инвесторам ни одного голоса

Китайская лаборатория DeepSeek закрыла начальный в своей истории раунд внешнего финансирования — больше 50 млрд юаней (приблизительно $7,4 млрд), сообщает The Information со ссылкой на два источника.

Новым абонентам придётся платить $10 в месяц за аренду стандартного комплекта Starlink

36 минут назад

Новым абонентам придётся платить $10 в месяц за аренду стандартного комплекта Starlink

После успешного размещения акций на американской бирже космическая компания SpaceX теперь будет взимать $10 ежемесячно за аренду стандартного комплекта Starlink. По ходу использования размер аренды мо

«ДАКОМ М» вошел в Топ-2 рейтинга быстрорастущих технологических компаний «Техуспех»

38 минут назад

«ДАКОМ М» вошел в Топ-2 рейтинга быстрорастущих технологических компаний «Техуспех»

Российский разработчик экосистемы виртуализации Space — «ДАКОМ М», вошел в «Топ-2 средних компаний 2026» ежегодного рейтинга быстрорастущих технологических компаний «Техуспех». Рейтинг проводится дело

iRhythm сообщила о крупной утечке данных

45 минут назад

iRhythm сообщила о крупной утечке данных

Цифровая медицинская организация iRhythm, которая разрабатывает сервисы для мониторинга здоровья, сообщила об утечке данных. По данным iRhythm для SEC, хакеры украли сервисные данные, защищённую медиц