Zum Inhalt springen
Auto-CTI
Zurück zu heute
NEU HIGH

FBI-Flagged Phishing Kit Kali365 Expands Its Reach

darkreading ·

Key Insight

Kali365-Betreiber haben ihre Angriffsfähigkeiten von reinen Microsoft-365-Phishing auf AWS, Okta und russische Plattformen erweitert und nutzen dabei Device-Code-Phishing zum Umgehen von MFA.

Beschreibung

Kali365 ist eine Phishing-as-a-Service-Plattform, die ursprünglich auf die Kompromittierung von Microsoft-365-Konten durch Umgehung der Multi-Faktor-Authentifizierung ausgerichtet war. Die Betreiber haben ihre Ziele und Fähigkeiten nun erheblich erweitert: Die Plattform zielt nun auch auf AWS, Okta, Xerox DocuShare und mehrere russische Online-Dienste ab, einschließlich MAX Messenger, eine staatlich unterstützte Messaging-Plattform mit über 80 Millionen Nutzern. Die Angriffe nutzen Device-Code-Phishing-Techniken, um legitime OAuth-Flows auszunutzen und MFA-Schutzmaßnahmen zu umgehen. Das FBI und Arctic Wolf haben diese Aktivitäten dokumentiert und das erhebliche Risiko für Organisationen hervorgehoben, die auf Cloud-Identitätsdienste angewiesen sind.

Risk Score

20
cvss base
0.00
kev bonus
0.00
epss bonus
0.00
poc bonus
0.00
raw before weight
0.00
industry weight
1.10
freshness factor
1.00
days old
0.00
vendor mismatch penalty
0.00

Pfad: operational

ESC