Yeni Kali365 Phishing Kiti Microsoft Autentifikasiyasını Hədəf Alır
Son kəşflər göstərir ki, Kali365 adlı yeni bir Phishing kit ABŞ-dakı təşkilatlar üçün ciddi təhlükə yaradır. Bu Phishing kit maraqlıdır, çünki o, istifadəçiləri saxta səhifələrə yönləndirmək əvəzinə, Microsoft-un qanuni giriş prosesini korporativ məlumatlara icazəsiz daxil olmaq üçün bir alətə çevirir.
Hücumun Mexanizmi: Necə İşləyir?
Kali365 Phishing kitinin əsas strategiyası, qurbanları hücumçu tərəfindən idarə olunan cihaz kodlarını təsdiqləməyə inandırmaqdır. Zərərçəkənlər bu kodları Microsoft-un həqiqi autentifikasiya səhifəsində təsdiqlədikdə, onlara icazə və yeniləmə tokenləri verilir. Bu tokenlər ələ keçirildikdən sonra, hücumçulara elektron poçt, sənədlər və bulud resursları daxil olmaqla, təşkilatın həssas məlumatlarına davamlı giriş imkanı yaranır.
Potensial Nəticələr və Korporativ Risk
Bu metodun effektivliyi, zərərçəkənlərin Phishing səhifəsində deyil, birbaşa Microsoft-un etibarlı platformasında autentifikasiya etmələrinə dayanır ki, bu da şübhələri minimuma endirir. Nəticədə, ələ keçirilmiş tokenlər vasitəsilə məlumatların sızması, maliyyə fırıldaqçılığı və digər kiber cinayətlər üçün birbaşa yol açılır. ABŞ şirkətləri, xüsusilə Microsoft ekosistemindən geniş istifadə edənlər, bu yeni riskə qarşı yüksək sayıqlıq nümayiş etdirməlidirlər.