Kali365가 마이크로소프트 인증을 악용하여 기업 데이터를 위협하고 있다.
Kali365는 합법적인 마이크로소프트 로그인을 통해 기업 데이터에 접근하는 새로운 피싱 키트를 개발하였다. 이 공격은 미국의 조직을 목표로 하며, 공격자가 제어하는 장치 코드가 마이크로소프트의 실제 인증 페이지에서 사용자에 의해 승인되도록 유도된다. 이후 공격자는 이메일, 문서, 클라우드 자원에 대한 접근 권한을 유지할 수 있다.
Kali365 weaponizes Microsoft authentication to threaten corporate data access.
Kali365 has developed a phishing kit that converts legitimate Microsoft logins into gateways for corporate data access. This attack targets organizations in the US, using attacker-controlled device codes that victims approve on Microsoft's legitimate authentication page. Once access and refresh tokens are issued, attackers can maintain access to emails, documents, and cloud resources.