Le FBI met en garde contre Kali365, un service de phishing ciblant les comptes Microsoft 365
L'agence fédérale américaine alerte sur une plateforme de « phishing as a service » qui détourne l'authentification OAuth pour contourner la double vérification et voler des jetons de session.
Dan Moore
FBI
FusionAuth
Kali365
Microsoft 365
Évolution chronologique
-
Le FBI met en garde contre Kali365, un service de phishing ciblant les comptes Microsoft 365
Le FBI alerte sur Kali365, un service de phishing ciblant les comptes Microsoft 365. La plateforme détourne l'authentification OAuth par code d'appareil pour voler des jetons de se...