מקור: The Hacker News

חוקרי אבטחה מדווחים על קמפיין תקיפה מתוחכם בשם Kali365 המכוון לארגונים בארצות הברית באמצעות ניצול לרעה של מנגנון האימות של Microsoft. במסגרת המתקפה, משתמשים מתבקשים לאשר קוד מכשיר בפורטל ההתחברות הלגיטימי של מיקרוסופט, פעולה שמעניקה לתוקפים גישה לאסימוני אימות (Access Tokens) ורענון (Refresh Tokens). חדירה זו מאפשרת לתוקפים לעקוף אמצעי אימות דו-שלבי ולשמור על גישה מתמשכת לתיבות דואר אלקטרוני, מסמכים רגישים ומשאבי ענן ארגוניים. מדובר בסיכון משמעותי שעלול להוביל לחשיפת מידע ארגוני ולביצוע הונאות פיננסיות, כאשר התוקפים משתמשים בתשתית אמינה כדי להונות את המשתמשים ולעקוף מנגנוני הגנה קונבנציונליים.
