accessibility-icon
share-icon
סייבר, אילוסטרציה | צילום: שאטרסטוק
סייבר, אילוסטרציה | צילום: שאטרסטוק

הונאת הסייבר החדשה שמצליחה לעבוד גם על משתמשים זהירים ביותר

דסק C14

דסק C14

לפני כשעה

2

8

like

0

dislike

ה-FBI מזהיר מפני פלטפורמת פישינג חדשה בשם Kali365, המאפשרת להאקרים לעקוף את מנגנון האימות הדו-שלבי בחשבונות מיקרוסופט 365 • התוקפים מנצלים את תהליך אישור קוד המכשיר הלגיטימי כדי לגנוב אסימוני גישה, ובכך מקבלים שליטה מלאה על חשבונות אאוטלוק, טים ו-וואן דרייב ללא צורך בסיסמה


רוצה שנקריא לך?

מגישים

ה-FBI פרסם היום (ראשון) אזהרה חמורה מפני פלטפורמת פישינג חדשה ומתוחכמת בשם Kali365, המאיימת על אבטחת חשבונות מיקרוסופט 365 ברחבי העולם. על פי האזהרה, הערכה החדשנית מסוגלת לעקוף את מנגנוני האימות הדו-שלבי (MFA) הנחשבים לבטוחים, ובכך מאפשרת לעבריינים גישה מלאה לשירותים קריטיים כמו אאוטלוק, טים ו-וואן דרייב.

מיקרוסופט |
maximize-image
images-count1+
צילום: שאטרסטוק

הייחוד המסוכן של Kali365 טמון בשיטת הפעולה שלה: במקום לגנוב סיסמאות, היא מנצלת לרעה את תהליך הכניסה הלגיטימי באמצעות קוד מכשיר. התוקפים יוזמים כניסה ממכשירם ושולחים לקורבן בקשה מזויפת לאישור קוד, לרוב באמצעות מייל פישינג שנראה אמין. הקורבן מופנה לעמוד אימות אמיתי של מיקרוסופט, ושם, מבלי לדעת, מאשר את גישת התוקף.

לאחר האישור התמים, התוקפים מצליחים לגנוב אסימוני גישה (OAuth tokens) המאפשרים להם שליטה מלאה על החשבון, ללא צורך בסיסמה או בקשות אימות נוספות. גישה זו חושפת מידע רגיש כמו מיילים, קבצים משותפים וצ'אטים, ומאפשרת לעבריינים להתחזות למשתמש ולבצע הונאות מתוחכמות, במיוחד נגד עסקים קטנים.

maximize-image
images-count1+
סוכן FBI, אילוסטרציה | קרדיט: שאטרסטוק

ה-FBI מדגיש כי סימני האזהרה העיקריים כוללים בקשות בלתי צפויות להזנת קוד מכשיר מיקרוסופט, הודעות דחופות המאיצות לפעול במהירות, וחוסר התאמה להקשר, אם לא ניסיתם להתחבר למכשיר, אל תזינו קוד. מומלץ להיכנס ישירות לפורטל מיקרוסופט ולא דרך קישורים חשודים, ולא לבטל את האימות הדו-שלבי.

בתגובה לאזהרה, מיקרוסופט מסרה כי היא ממליצה ללקוחותיה לפעול לפי הנחיות ה-FBI וליישם את שיטות העבודה המומלצות שלה להגנה מפני הונאות אלו. החברה ציינה כי היא פועלת באופן אקטיבי לשיבוש פעילות עברייני סייבר. לעסקים, ה-FBI ממליץ להגביל את זרימת קוד המכשיר ולחסום מדיניות העברת אימות, תוך ביקורת קפדנית על צרכים עסקיים לגיטימיים.

עקבו אחרינו גם ב-Google News