Meet Kali365 — the 'Amazon of cybercrime' where hackers use AI to completely circumvent multi-factor authentication
17/06/2026-21:20 17/06/2026-21:26 מחשבים וטכנולוגיה TechRadar דיווח
Kali365 abuses the current OAuth device code flow on Microsoft accounts in a sophisticated attempt to dupe users into signing into their accounts
סיכום מאמרפלטפורמת Kali365, המכונה "אמזון של פשעי הסייבר", מאפשרת להאקרים להשתמש בבינה מלאכותית כדי לעקוף את אימות הגישה מרובת-הגורמים (MFA) לחשבונות משתמשים. הפלטפורמה מנצלת את פרוטוקול OAuth, המשמש לאימות משתמשים בשירותי ענן שונים, ובפרט את זרימת קוד ההתקן (device code flow) של חשבונות מיקרוסופט. באמצעות שיטה זו, התוקפים מצליחים לרמות את המשתמשים להיכנס לחשבונותיהם, ובכך להשיג גישה בלתי מורשית. השימוש בבינה מלאכותית מאפשר לפלטפורמה לשפר את יכולות ההונאה וההתחמקות מגילוי. Kali365 מציגה דוגמה מתקדמת לפשעי סייבר המנצלים חולשות באימות ובאבטחת מידע. על המשתמשים והארגונים להיות מודעים לאיומים אלו ולנקוט באמצעי אבטחה מתאימים כדי להתגונן מפני התקפות כאלה. פלטפורמת Kali365 מדגישה את החשיבות של עדכון ושיפור מתמיד של אמצעי האבטחה.תוכן זה נוצר על ידי בינה מלאכותית.