Amérique du Nord
Utilisateurs de Microsoft 365
Le FBI a mis en garde les utilisateurs de Microsoft 365 contre une plateforme de « phishing-as-a-service » (PhaaS) qui permet aux pirates d'accéder à des comptes Microsoft 365 et de contourner l'authentification multifactorielle (MFA) sans avoir besoin des identifiants de l'utilisateur.
Cette plateforme, baptisée Kali365, est utilisée par des cybercriminels débutants pour lancer des attaques de hameçonnage sophistiquées. Les victimes reçoivent des e-mails se faisant passer pour des services de productivité dans le cloud et de partage de documents de confiance, les incitant à se rendre sur une fausse page de vérification Microsoft et à saisir un code d'appareil. Ce faisant, les attaquants peuvent obtenir des jetons d'accès et de rafraîchissement OAuth, leur permettant ainsi d'accéder à des services Microsoft 365 tels que Teams, Outlook et OneDrive.
Des plateformes telles que Kali365 continuent de réduire les obstacles à l'entrée pour les cybercriminels en leur fournissant des leurres de hameçonnage générés par l'IA, des tableaux de bord permettant de suivre les victimes, des modèles automatisés et d'autres outils qui facilitent la mise en œuvre de campagnes de hameçonnage sophistiquées.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Les modèles de distribution de type « ransomware-as-a-service » (RaaS) et « phishing-as-a-service » (PaaS) réduisent les obstacles à l’entrée, permettant ainsi même aux attaquants les moins compétents sur le plan technique de lancer des cyberattaques sophistiquées et très efficaces. Les entreprises doivent donner la priorité à la sensibilisation des utilisateurs et déployer des solutions avancées de sécurité des e-mails qui exploitent des technologies telles que l’IA générative (GenAI) pour identifier et bloquer les menaces de phishing en constante évolution avant qu’elles ne puissent compromettre les comptes et les données sensibles.