News

Kali365: la nuova piattaforma phishing che aggira la sicurezza di Microsoft 365

Il mondo della criminalità informatica continua a evolversi rapidamente e le nuove piattaforme di attacco stanno rendendo il phishing sempre più semplice da eseguire anche per cybercriminali con poche competenze tecniche. Tra le minacce più pericolose emerse negli ultimi mesi c’è Kali365, una piattaforma “phishing as a service” progettata per colpire gli utenti di Microsoft 365 sfruttando meccanismi di autenticazione legittimi.

Secondo un recente avviso diffuso dal FBI, questo nuovo sistema consente di ottenere accesso completo agli account aziendali senza dover rubare direttamente password o credenziali tradizionali. Una caratteristica che rende Kali365 particolarmente insidioso sia per le aziende sia per gli utenti privati.

Come funziona Kali365

La piattaforma sarebbe stata distribuita attraverso canali Telegram e utilizzerebbe strumenti automatizzati basati sull’intelligenza artificiale per creare campagne di phishing su larga scala. Grazie a template preconfigurati e procedure guidate, anche criminali inesperti possono lanciare attacchi sofisticati contro gli ambienti Microsoft 365.

La vera innovazione di Kali365 risiede nell’abuso del protocollo legittimo OAuth 2.0 Device Authorization, sviluppato originariamente da Microsoft per facilitare il login su dispositivi privi di tastiera, come smart TV, stampanti o console.

Gli aggressori avviano da remoto il processo di autorizzazione e generano un codice di collegamento. Successivamente convincono la vittima, tramite email o messaggi falsificati, a inserire quel codice sulla pagina ufficiale di accesso Microsoft.

Dopo la verifica a due fattori, il sistema rilascia automaticamente un token OAuth. Kali365 intercetta quel token e lo utilizza per ottenere accesso completo all’account senza richiedere ulteriori controlli di sicurezza.

Il punto più critico è che tutto il processo avviene utilizzando infrastrutture ufficiali di autenticazione Microsoft, rendendo molto più difficile individuare l’attacco.

Leggi anche:

Le tecniche di attacco più pericolose

Gli esperti della società di cybersecurity Arctic Wolf hanno identificato campagne massive contro aziende di tutto il mondo e descritto due modalità operative particolarmente efficaci utilizzate dalla piattaforma.

  • Device Code Phishing: sfrutta il flusso OAuth per rubare i token di autenticazione dell’utente attraverso codici di collegamento apparentemente legittimi.
  • Cookie Link: utilizza un attacco “Adversary-in-the-Middle” in cui un proxy controllato dai criminali intercetta le cookie di sessione subito dopo il login autentico della vittima.

Entrambe le tecniche consentono ai cybercriminali di prendere il controllo remoto degli account e aggirare molte delle difese tradizionali adottate dalle aziende.

Le raccomandazioni del FBI

Il FBI ha invitato amministratori di sistema e responsabili IT a intervenire rapidamente limitando o bloccando completamente i flussi di autenticazione tramite codice dispositivo attraverso le policy di Accesso Condizionale.

L’agenzia raccomanda inoltre di monitorare attentamente l’utilizzo dei codici di autorizzazione e di disabilitare le direttive che permettono il trasferimento delle sessioni attive tra dispositivi differenti.

La diffusione di piattaforme come Kali365 dimostra ancora una volta quanto i criminali informatici siano in grado di adattarsi rapidamente alle tecnologie moderne. Per questo motivo, la collaborazione tra aziende, esperti di sicurezza e istituzioni rimane fondamentale per limitare i danni provocati dalle nuove generazioni di attacchi phishing.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di più da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Più recenti
Vecchi Le più votate