Угроза безопасности от Kali365: новая опасность для корпоративных данных
Kali365 представляет собой фишинг-набор, который превращает законную страницу входа Microsoft в ворот для доступа к корпоративным данным. Атака направлена на компании США, где злоумышленники используют уникальные коды устройств на реальной странице аутентификации Microsoft. Если жертва подтверждает код, атакующие могут получить доступ к электронной почте, документам и облачным ресурсам.
Подробности
: Набор для фишинга Kali365 использует контролируемые злоумышленниками коды устройств, которые жертвы подтверждают на реальной странице аутентификации Microsoft. После этого злоумышленники получают доступ и обновление токенов, которые могут быть использованы для получения доступа к электронной почте, документам и облачным ресурсам. Этот метод атаки является особо опасным, поскольку он использует законную страницу аутентификации Microsoft, что затрудняет обнаружение атаки.Что делать
: Чтобы защититься от этой угрозы, компаниям необходимо принять меры для повышения безопасности своей сети и обучения сотрудников на предмет фишинга. Это может включать в себя использование двухфакторной аутентификации (MFA) и шифрования TLS для защиты данных при передаче. Кроме того, компании должны регулярно проверять свои системы на наличие уязвимостей и обновлять программное обеспечение, чтобы предотвратить использование известных уязвимостей, таких как RCE, XSS и других. Регулярное обучение сотрудников на предмет фишинга также может помочь предотвратить попадание на фишинговые страницы. Итог: Kali365 представляет собой серьезную угрозу безопасности для компаний США, и важно принять меры для защиты от этой угрозы. Регулярно проверяя системы на наличие уязвимостей и обучая сотрудников на предмет фишинга, компании могут giảmить риск атаки и защитить свою конфиденциальную информацию.Источник: The Hacker News
