Berobbant a Kali365 adathalász szolgáltatás

Már az FBI is figyelemfelhívást tett közzé a Kali365 nevű adathalász szolgáltatás aggasztó mértékű térhódítása miatt.
 

A Kali365 egy olyan PhaaS (Phishing-as-a-Service) szolgáltatás, amelyet az internet sötét oldalán az adatokra éhes csalók tudnak igénybe venni ahhoz, hogy Microsoft 365 fiókokhoz szerezzenek hozzáférést. Ehhez a Kali365 szinte minden eszközt a kezükbe ad, így különösebb szakértelem nélkül is indíthatóvá válhatnak veszélyes támadások.
 
A Kali365 egy új és rohamosan fejlődő megoldásnak tekinthető, hiszen az első változata idén áprilisban vált elérhetővé. Ugyanakkor nagyon hamar híre ment a kiberbűnözők körében, és egyre gyakrabban mutatható ki a szerepvállalása aktív támadásokban. Oly annyira, hogy az FBI egy figyelmeztetést is kiadott a Kali365 kapcsán, amelyben annak veszélyeire világított rá.
 
A Kali365 elsősorban a Microsoft 365 fiókok célkeresztbe állítására specializálódott, és kétféle módszer alkalmazásával próbál hozzáférést szerezni a csalók számára. Egyrészt lehetőséget biztosít AitM (Adversary-in-the-Middle) támadások lebonyolítására egy Cookie Link funkció révén. Ezáltal proxykon keresztül a támadó megszerezheti a munkameneti adatokat, a munkameneti sütiket, illetve a hitelesítő tokeneket ahhoz, hogy akár a többfaktoros hitelesítést is hatástalanná tegye.
 
A másik támogatott módszer pedig a Microsoft által biztosított OAuth 2.0 Device Authorization lehetőséggel él vissza, amely eredetileg azt a célt szolgálja, hogy a korlátozott beviteli lehetőségekkel rendelkező készülékek (nyomtatók, okostévék, konferenciarendszerek, streaming eszközök és egyéb IoT-berendezések) Microsoft Entra, illetve Microsoft 365 authentikációja kivitelezhető legyen.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  2. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

  3. 4

    Az Oracle soron kívüli hibajavítást tett közzé a PeopleSoft megoldásaihoz.

  4. 4

    Újabb 28 biztonsági rést foltozott be a Google a Chrome webböngészőn.

  5. 3

    A Laravel Framework kapcsán egy biztonsági hibára derült fény.

  6. 3

    A PyPDF esetében három biztonsági rést kell megszüntetni.

  7. 4

    18 biztonsági rést foltoztak be az OpenSSL fejlesztői.

  8. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

  9. 4

    Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.

  10. 4

    Az Adobe Dreamweaver fontos biztonsági frissítést kapott.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség