Noord-Amerika
Gebruikers van Microsoft 365
De FBI heeft gebruikers van Microsoft 365 gewaarschuwd voor een „phishing-as-a-service“ (PhaaS)-platform waarmee aanvallers toegang kunnen krijgen tot Microsoft 365-accounts en meervoudige authenticatie (MFA) kunnen omzeilen zonder dat ze de inloggegevens van de gebruiker nodig hebben.
Het platform, dat bekendstaat als Kali365, wordt door beginnende cybercriminelen gebruikt om geavanceerde phishingaanvallen uit te voeren. Slachtoffers ontvangen e-mails waarin zich vertrouwde clouddiensten voor productiviteit en het delen van documenten voordoen, waarin ze worden gevraagd een valse verificatiepagina van Microsoft te bezoeken en een apparaatcode in te voeren. Op die manier kunnen aanvallers OAuth-toegang en vernieuwingstokens verkrijgen, waardoor ze toegang krijgen tot Microsoft 365-diensten zoals Teams, Outlook en OneDrive.
Platforms zoals Kali365 maken het voor cybercriminelen steeds gemakkelijker om aan de slag te gaan door AI-gegenereerde phishing-lokmiddelen, dashboards voor het volgen van slachtoffers, geautomatiseerde sjablonen en andere hulpmiddelen aan te bieden waarmee geavanceerde phishingcampagnes eenvoudiger kunnen worden uitgevoerd.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
De leveringsmodellen ‘ransomware-as-a-service’ en ‘phishing-as-a-service’ verlagen de toetredingsdrempel, waardoor zelfs aanvallers met minder technische vaardigheden geavanceerde en uiterst effectieve cyberaanvallen kunnen uitvoeren. Organisaties moeten prioriteit geven aan bewustwordingstrainingen voor gebruikers en geavanceerde e-mailbeveiligingsoplossingen implementeren die gebruikmaken van technologieën zoals GenAI om steeds veranderende phishingbedreigingen te identificeren en te stoppen voordat deze accounts en gevoelige gegevens in gevaar kunnen brengen.