Início NOTÍCIAS FBI alerta sobre golpe de phishing Kali atingindo os padrões OAuth da...

FBI alerta sobre golpe de phishing Kali atingindo os padrões OAuth da Microsoft – avisa que ‘Kali365 reduz barreira de entrada’, menos invasores de tecnologia obtêm acesso a iscas de phishing geradas por IA

65
0
FBI alerta sobre golpe de phishing Kali atingindo os padrões OAuth da Microsoft – avisa que ‘Kali365 reduz barreira de entrada’, menos invasores de tecnologia obtêm acesso a iscas de phishing geradas por IA


  • O FBI sinaliza o Kali365, um kit de hacking vendido no Telegram que remove o Microsoft 365 OAuth e ignora as credenciais do MFA.
  • As vítimas são enganadas para inserir credenciais de dispositivos em sites legítimos da Microsoft, permitindo involuntariamente ao invasor acesso ao Outlook, Teams e OneDrive.
  • As etapas de mitigação incluem a restrição do fluxo de código de máquina, a exigência de acesso condicional, o uso de espionagem e o bloqueio de métodos de transferência de autenticação.

É o FBI aviso um novo kit de phishing que reduz a “barreira de entrada” e permite que até mesmo jogadores mal-intencionados com pouca qualificação tenham uma maneira fácil de comprometer as contas das pessoas do Microsoft 365.

Em um anúncio de serviço público (PSA), a Microsoft disse que um novo kit de phishing, chamado Kali365, circulará no Telegram em abril de 2026. Acredita-se que seja uma maneira simples de obter acesso ao Microsoft 365 e ignorar a autenticação multifator (MFA) sem interceptar as credenciais do usuário.

Source link