Medium

FBI warns of Kali365 phishing service targeting Microsoft 365 accounts

Was ist passiert?

Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die gezielt Microsoft 365-Konten kompromittiert. Die Angreifer missbrauchen die OAuth-Device-Code-Authentifizierung, um Session-Token zu stehlen und Multi-Faktor-Authentifizierung (MFA) zu umgehen. Diese Methode ermöglicht es Cyberkriminellen, ohne das eigentliche Passwort Zugriff auf geschützte Konten zu erlangen.

Hintergrund & Bedeutung

Kali365 funktioniert als professionalisierter Phishing-Dienst, der Angreifern auch ohne technische Expertise ermöglicht, große Kampagnen durchzuführen. Das OAuth-Device-Code-Flow-Verfahren wird normalerweise für die sichere Authentifizierung bei Geräten ohne Browser verwendet. Kriminelle nutzen diese Vertrauensmechanismus jedoch aus, indem sie Opfer zur Authentifizierung verleiten. Die gestohlenen Token ermöglichen dann direkten Zugriff auf E-Mails, Cloud-Speicher und weitere kritische Unternehmensressourcen – unabhängig von der MFA-Aktivierung.

Für Unternehmen stellt dies eine erhebliche Bedrohung dar, da der Angriff vergleichsweise einfach auszuführen ist und hohe Erfolgsquoten aufweist.

Empfehlungen für IT-Teams

  • OAuth-Berechtigungen prüfen: Regelmäßig autorisierte Anwendungen und Tokens in Microsoft 365 überprüfen und verdächtige Einträge entfernen
  • Benutlersensibilisierung: Schulungen zu OAuth-Phishing durchführen; Mitarbeiter sollten skeptisch gegenüber unerwarteten Authentifizierungsaufforderungen sein
  • Conditional Access erweitern: Richtlinien implementieren, die verdächtige Token-Anfragen blockieren
  • Anomalien überwachen: Login-Aktivitäten und Token-Verwendung kontinuierlich monitoren
  • Gerätecode-Flow kontrollieren: Falls nicht erforderlich, OAuth-Device-Code-Authentifizierung einschränken

Fazit

Kali365 stellt eine moderne Bedrohung dar, die traditionelle MFA-Schutzmaßnahmen gezielt umgeht. Unternehmen sollten ihre OAuth-Sicherheit überprüfen und mehrschichtige Schutzmaßnahmen implementieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/fbi-warns-of-kali365-phishing-service-targeting-microsoft-365-accounts/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 26.05.2026
Alle CVEs ansehen