Kali365 использует Microsoft Authentication для атак на американские компании: новые риски для бизнеса
Группа киберпреступников под названием Kali365 разрабатывает новые методы для получения несанкционированного доступа к корпоративным данным, используя легитимную аутентификацию Microsoft. Они применяют фишинговый комплект, который нацелен на организации в США, внедряя в процесс аутентификации коды устройств, контролируемые злоумышленниками. Жертвы вводят эти коды на официальной странице аутентификации Microsoft, что позволяет преступникам получить доступ к важной информации.
После того как злоумышленники получают токены доступа и обновления, они могут беспрепятственно получать доступ к электронной почте, документам и облачным ресурсам жертвы. Это создает прямой путь к утечке данных и финансовым мошенничествам, что представляет серьезную угрозу для безопасности бизнеса.
Атака Kali365 демонстрирует, как легитимные инструменты могут быть использованы против организаций, подчеркивая важность повышения уровня кибербезопасности. Эксперты по безопасности рекомендуют компаниям быть особенно внимательными к процессам аутентификации и обучать сотрудников распознавать признаки фишинга.
Кроме того, важно внедрять многофакторную аутентификацию, чтобы минимизировать риски, связанные с несанкционированным доступом. Использование сложных паролей и регулярная смена учетных данных также могут значительно повысить уровень безопасности.
Организации должны быть готовы к подобным атакам и иметь планы на случай инцидентов, чтобы быстро реагировать на возможные угрозы. В условиях растущей киберугрозы важно оставаться в курсе новых методов атак и защищать корпоративные данные от злоумышленников.