América do Norte
Usuários do Microsoft 365
O FBI alertou os usuários do Microsoft 365 sobre uma plataforma de phishing como serviço (PhaaS) que permite que invasores obtenham acesso a contas do Microsoft 365 e contornem a autenticação multifatorial (MFA) sem precisar das credenciais do usuário.
A plataforma, conhecida como Kali365, está sendo utilizada por agentes mal-intencionados de nível básico para lançar ataques sofisticados de phishing. As vítimas recebem e-mails que se fazem passar por serviços confiáveis de produtividade na nuvem e compartilhamento de documentos, solicitando que acessem uma página falsa de verificação da Microsoft e insiram um código do dispositivo. Ao fazer isso, os invasores podem obter acesso OAuth e tokens de atualização, o que lhes permite acessar serviços do Microsoft 365, como o Teams, o Outlook e o OneDrive.
Plataformas como a Kali365 continuam a reduzir as barreiras de entrada para os cibercriminosos, fornecendo iscas de phishing geradas por IA, painéis de monitoramento de vítimas, modelos automatizados e outras ferramentas que facilitam a execução de campanhas avançadas de phishing.
Como isso poderia afetar sua empresa
Os modelos de entrega “ransomware como serviço” e “phishing como serviço” estão reduzindo a barreira de entrada, permitindo que até mesmo invasores com menos conhecimentos técnicos lancem ataques cibernéticos sofisticados e altamente eficazes. As organizações devem priorizar o treinamento de conscientização dos usuários e implantar soluções avançadas de segurança de e-mail que utilizem tecnologias como a GenAI para identificar e impedir ameaças de phishing em constante evolução antes que elas possam comprometer contas e dados confidenciais.