2026년 7월 해커들이 마이크로소프트 로그인, 줌(Zoom) 이벤트, 정부 웹사이트 등 정식 비즈니스 플랫폼을 무기화하여 기업을 공격했다는 ANY.RUN의 위협 인텔리전스 분석이 발표되었습니다. 피싱 서비스 플랫폼인 'Kratos'는 SharePoint와 DocuSign 형식의 유인책으로 마이크로소프트 365 계정 정보를 탈취했으며, 'Kali365' 캠페인은 정상 장치 코드 인증 흐름을 악용해 비밀번호 없이 OAuth 토큰을 획득했습니다. 또한 가짜 줌 이벤트 페이지와 브라질 정부 포털(.gov.br) 20여 곳이 피싱 및 악성코드 유포 경로로 악용되었습니다.
원문 보기 →