FBI-Flagged Phishing Kit Kali365 Expands Its Reach
Key Insight
Kali365-Betreiber haben ihre Angriffsfähigkeiten von reinen Microsoft-365-Phishing auf AWS, Okta und russische Plattformen erweitert und nutzen dabei Device-Code-Phishing zum Umgehen von MFA.
Beschreibung
Kali365 ist eine Phishing-as-a-Service-Plattform, die ursprünglich auf die Kompromittierung von Microsoft-365-Konten durch Umgehung der Multi-Faktor-Authentifizierung ausgerichtet war. Die Betreiber haben ihre Ziele und Fähigkeiten nun erheblich erweitert: Die Plattform zielt nun auch auf AWS, Okta, Xerox DocuShare und mehrere russische Online-Dienste ab, einschließlich MAX Messenger, eine staatlich unterstützte Messaging-Plattform mit über 80 Millionen Nutzern. Die Angriffe nutzen Device-Code-Phishing-Techniken, um legitime OAuth-Flows auszunutzen und MFA-Schutzmaßnahmen zu umgehen. Das FBI und Arctic Wolf haben diese Aktivitäten dokumentiert und das erhebliche Risiko für Organisationen hervorgehoben, die auf Cloud-Identitätsdienste angewiesen sind.
Risk Score
- cvss base
- 0.00
- kev bonus
- 0.00
- epss bonus
- 0.00
- poc bonus
- 0.00
- raw before weight
- 0.00
- industry weight
- 1.10
- freshness factor
- 1.00
- days old
- 0.00
- vendor mismatch penalty
- 0.00
Pfad: operational