駭客利用Kali365工具濫用Microsoft裝置驗證碼流程,成功竊取企業Microsoft 365存取權杖。此手法已引發FBI警示,成為近期針對美國企業的主要釣魚攻擊威脅。
🔍 防詐解析
駭客利用名為Kali365的惡意工具,透過釣魚郵件誘導受害者點擊連結,進而濫用Microsoft裝置驗證碼(Device Code)流程,竊取企業帳號的存取權杖。這種手法繞過傳統密碼驗證,直接獲取系統最高權限,使企業面臨數據洩漏風險。此攻擊模式已引起FBI高度關注,並被列為當前資安防護的頭痛目標。一般企業員工容易在收到看似正常的Microsoft驗證通知時,誤以為是系統更新而點擊連結,導致帳號被盜。建議企業加強員工資安教育,並啟用多因素驗證以阻擋此類攻擊。
🚩 紅旗特徵
- •濫用Microsoft裝置驗證碼流程
- •惡意工具平臺Kali365
- •FBI公開警示
關鍵字
Kali365Microsoft 365釣魚攻擊Device Code存取權杖
查看原始報導 ↗(iThome)
