مكتب التحقيقات الفيدرالي يحذر من عملية التصيد الاحتيالي من Kali باستخدام رموز Microsoft OAuth – يحذر من أن “Kali365 يخفض حاجز الدخول من خلال منح عدد أقل من المهاجمين الفنيين إمكانية الوصول إلى طعم التصيد الناتج عن الذكاء الاصطناعي”


  • يقوم مكتب التحقيقات الفيدرالي بوضع علامة على Kali365، وهي مجموعة أدوات تصيد يتم بيعها على Telegram تسرق رموز Microsoft 365 OAuth وتتجاوز MFA
  • يتم خداع الضحايا لإدخال رموز الأجهزة على مواقع Microsoft الشرعية، مما يسمح للمهاجم دون قصد بالوصول إلى Outlook وTeams وOneDrive
  • تتضمن خطوات العلاج تقييد تدفق تعليمات برمجية للجهاز، وفرض سياسات الوصول المشروط، ومراجعة الاستخدام، وحظر سياسات نقل المصادقة

مكتب التحقيقات الفدرالي لديه حذر مجموعة أدوات تصيد احتيالي جديدة تعمل على “تقليل حاجز الدخول” وتسمح حتى للجهات الخبيثة ذات المهارات المنخفضة بطريقة سهلة لاختراق حسابات Microsoft 365.

في إعلان الخدمة العامة (PSA)، أعلنت Microsoft أنه في أبريل 2026، بدأت مجموعة تصيد جديدة تسمى Kali365 في الانتشار على Telegram. يتم الإعلان عنها كطريقة سهلة للحصول على رموز الوصول إلى Microsoft 365 وتجاوز المصادقة متعددة العوامل (MFA) دون التقاط بيانات اعتماد المستخدم.

رابط المصدر