Kali365 تستغل مصادقة مايكروسوفت لاستهداف الشركات الأمريكية
تستخدم Kali365 عملية تسجيل دخول مايكروسوفت الشرعية كمدخل للوصول إلى بيانات الشركات. تستهدف هذه الأداة التنظيمات الأمريكية من خلال رموز أجهزة يتحكم فيها المهاجمون، مما يتيح لهم الوصول إلى البريد الإلكتروني والمستندات والموارد السحابية.
لماذا يهم هذا الخبر؟
تُظهر هذه الحادثة الحاجة الملحة لتدريب الموظفين على التعرف على هجمات التصيد الاحتيالي وتطبيق إجراءات مصادقة متعددة العوامل لتعزيز أمن البيانات.
سياق الخبر
Kali365 is turning a legitimate Microsoft login into a gateway to corporate data. The phishing kit targets US organizations with attacker-controlled device codes that victims approve on Microsoft's real authentication page. Once access and refresh tokens are issued, attackers may retain access to email, documents, and cloud resources, creating a direct path to data exposure, financial fraud,
فتح الخبر الأصلي