共 3 筆相關內容
駭客利用Kali365工具濫用Microsoft裝置驗證碼流程,成功竊取企業Microsoft 365存取權杖。此手法已引發FBI警示,成為近期針對美國企業的主要釣魚攻擊威脅。
美國聯邦調查局(FBI)警告名為 Kali365 的釣魚即服務(Phishing-as-a-Service)平台,正利用惡意手段竊取企業 Microsoft 365 的權杖以進行入侵。此攻擊手法透過自動化流程竊取使用者認證,導致企業資料外洩與系統被控制。專家建議企業應嚴格限制裝置代碼流程並加強多因素驗證以抵禦攻擊。
FBI 揭露名為 Kali365 的釣魚即服務套件,專門竊取 Microsoft 365 的存取權限。此攻擊手法利用自動化技術竊取用戶帳號,導致企業與個人資訊外洩及帳號被惡意接管。