1 час назад
В ФБР предупредили о фишинговых атаках на Microsoft 365

ФБР предупредило пользователей Teams, Outlook и OneDrive о новой платформе фишинга как услуги (PhaaS) под названием Kali365. По данным ведомства, инструмент распространяется через Telegram и позволяет злоумышленникам красть аккаунты Microsoft 365, обходя многофакторную аутентификацию.
Kali365 не требует кражи логинов и паролей. Вместо этого злоумышленники перехватывают OAuth‑токены, которые дают доступ к учётной записи.
Схема атаки следующая: пользователь получает сгенерированное ИИ фишинговое письмо, замаскированное под уведомление от легитимного сервиса. В письме содержится исходник устройства (device code) и инструкция по переходу на страницу авторизации Microsoft. Жертва вводит исходник, предоставляя доступ устройству злоумышленника.
Платформа работает по подписке и предлагает готовые сгенерированные ИИ фишинговые шаблоны, инструменты для запуска кампаний и панели для отслеживания жертв в реальном времени, что снижает порог входа даже для менее опытных киберпреступников.
ФБР рекомендует заблокировать вход по коду устройства, ограничив Device Code Flow, и настроить политики условного доступа. Также в ведомстве советуют заблокировать перенос аутентификации, чтобы пользователи не могли передать авторизацию с ПК на мобильные устройства. При подозрении на взлом аккаунта пользователям рекомендуют обратиться в Центр по борьбе с интернет‑преступлениями (IC3).
Читают сейчас

22 минуты назад
Приглашаем тимлидов на дебаты от Lamoda Tech
Встреча Team Lead Debates пройдет 25 июня в офисе Lamoda. Приглашаем на встречу тимлидов, которые готовы отточить свои навыки аргументации, обсудить кейсы управления и найти единомышленников. Не будет

24 минуты назад
Маркетплейсам готовят штрафы до 500 тыс. рублей за блокировки продавцов и давление на цены
Для операторов посреднических цифровых платформ (ПЦП, к которым, в частности, относятся маркетплейсы) введут самостоятельные составы административных правонарушений, каждый из которых описывает конкре

30 минут назад
Security Vision признана одной из самых значимых Low-code платформ в России
Платформа Security Vision вошла в обзор наиболее заметных Low-code решений российского рынка, подготовленный аналитическим центром TAdviser. Тот факт, что узкоспециализированное ИБ-решение попало в ре

31 минуту назад
Xbox закрыла Ninja Theory — разработчика Hellblade
Xbox объявила о закрытии британской студии Ninja Theory, известной по серии игр Hellblade. Подход принято на фоне масштабной реструктуризации внутри Microsoft. В дополнение к закрытия Ninja Theory, ид

35 минут назад
DJI подала в суд на Insta360 в связи с новых камер Luna: в DJI считают, что Insta360 скопировала оформление и технологии
DJI подала два патентных иска против Insta360 из-за новой линейки компактных камер Luna со стабилизатором. Организация полагает, что модели Luna Pro и Luna Ultra от Insta360 копируют оформление и част