{"id":207408,"date":"2026-06-17T07:53:20","date_gmt":"2026-06-17T07:53:20","guid":{"rendered":"https:\/\/www.europesays.com\/ro\/207408\/"},"modified":"2026-06-17T07:53:20","modified_gmt":"2026-06-17T07:53:20","slug":"fbi-avertizeaza-utilizatorii-microsoft-365-noua-schema-care-poate-trece-de-autentificarea-in-doi-pasi-fara-parola","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ro\/207408\/","title":{"rendered":"FBI avertizeaz\u0103 utilizatorii Microsoft 365: noua schem\u0103 care poate trece de autentificarea \u00een doi pa\u0219i f\u0103r\u0103 parol\u0103"},"content":{"rendered":"<p>Marti, 16 Iunie 2026, ora 22:12<\/p>\n<p>2022 citiri<\/p>\n<p>FBI a emis un avertisment de securitate pentru utilizatorii <a href=\"https:\/\/ziare.com\/microsoft\/\" title=\"Microsoft\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft<\/a> 365, dup\u0103 apari\u021bia unei platforme de <a href=\"https:\/\/ziare.com\/internet-si-tehnologie\/phishing\/\" title=\"phishing\" rel=\"nofollow noopener\" target=\"_blank\">phishing<\/a> care \u021binte\u0219te conturile folosite \u00een Teams, Outlook \u0219i OneDrive. Instrumentul, numit Kali365, le permite atacatorilor s\u0103 ob\u021bin\u0103 acces la conturi f\u0103r\u0103 s\u0103 aib\u0103 nevoie de parola victimei, folosind coduri OAuth pentru dispozitive.<\/p>\n<p>Schema este periculoas\u0103 tocmai pentru c\u0103 poate p\u0103c\u0103li inclusiv utilizatorii care au activat\u0103 autentificarea multifactor. \u00cen loc s\u0103 fure parola direct, atacatorii trimit un e-<a href=\"https:\/\/ziare.com\/internet-si-tehnologie\/mail\/\" title=\"mail\" rel=\"nofollow noopener\" target=\"_blank\">mail<\/a> de phishing care pare s\u0103 vin\u0103 de la un serviciu de partajare a documentelor. \u00cen mesaj apare un cod de dispozitiv \u0219i instruc\u021biuni prin care utilizatorul este convins s\u0103 \u00eel valideze.<\/p>\n<p>De ce Kali365 este o amenin\u021bare mai serioas\u0103 dec\u00e2t phishingul clasic<\/p>\n<p>Dac\u0103 victima urmeaz\u0103 pa\u0219ii, atacatorul poate captura tokenul OAuth \u0219i poate ob\u021bine acces la contul <a href=\"https:\/\/ziare.com\/internet-si-tehnologie\/microsoft\/\" title=\"Microsoft\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft<\/a>. De acolo, poate intra \u00een e-mailuri, fi\u0219iere, sesiuni active sau alte servicii conectate la contul respectiv. Practic, victima nu ofer\u0103 direct parola, dar aprob\u0103 f\u0103r\u0103 s\u0103 \u00ee\u0219i dea seama accesul unui atacator.<\/p>\n<p>FBI descrie Kali365 ca pe o platform\u0103 de tip Phishing-as-a-Service, adic\u0103 un serviciu v\u00e2ndut infractorilor care nu au neap\u0103rat cuno\u0219tin\u021be tehnice avansate. Pentru aproximativ 250 de dolari pe lun\u0103, atacatorii pot primi \u0219abloane automate de campanii, mesaje de phishing generate cu AI, panouri de urm\u0103rire \u00een timp real \u0219i instrumente pentru capturarea tokenurilor de acces.<\/p>\n<p>Asta \u00eenseamn\u0103 c\u0103 atacurile devin mai u\u0219or de lansat, mai rapide \u0219i mai conving\u0103toare. Un infractor f\u0103r\u0103 experien\u021b\u0103 poate folosi o platform\u0103 gata f\u0103cut\u0103 pentru a trimite mesaje care par legitime \u0219i care imit\u0103 servicii cunoscute de documente sau colaborare.<\/p>\n<p>FBI spune c\u0103 a detectat Kali365 pentru prima dat\u0103 \u00een aprilie \u0219i le recomand\u0103 utilizatorilor s\u0103 nu deschid\u0103 linkuri sau coduri de acces pe care nu le-au solicitat. Orice e-mail care cere validarea unui cod pentru Microsoft 365 trebuie tratat cu suspiciune, mai ales dac\u0103 apare din senin.<\/p>\n<p>\u021ai-a pl\u0103cut articolul?<\/p>\n<p> Vrem s\u0103 producem mai multe, \u00eens\u0103 avem nevoie de sus\u021binerea ta. Orice dona\u021bie conteaz\u0103 pentru jurnalismul independent <\/p>\n","protected":false},"excerpt":{"rendered":"Marti, 16 Iunie 2026, ora 22:12 2022 citiri FBI a emis un avertisment de securitate pentru utilizatorii Microsoft&hellip;\n","protected":false},"author":2,"featured_media":207409,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[14],"tags":[97,96,2342,759,41,40,38,39,124],"class_list":["post-207408","post","type-post","status-publish","format-standard","has-post-thumbnail","category-afaceri","tag-afaceri","tag-business","tag-fbi","tag-hackeri","tag-ro","tag-romana","tag-romania","tag-romanian","tag-tehnologie"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ro\/116764371022427360","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/posts\/207408","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/comments?post=207408"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/posts\/207408\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/media\/207409"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/media?parent=207408"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/categories?post=207408"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/tags?post=207408"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}