Medium

FBI-Flagged Phishing Kit Kali365 Expands Its Reach

Was ist passiert?

Das vom FBI als kritische Bedrohung eingestufte Phishing-Kit Kali365 hat sein Zielspektrum erheblich erweitert. Ursprünglich auf Microsoft 365 spezialisiert, zielt die Phishing-as-a-Service-Plattform nun auch auf AWS, Okta und russische Plattformen ab. Die Angreifer nutzen dabei verstärkt Device Code Phishing – eine moderne Angriffsmethode, die die Verifizierungsprozesse umgeht.

Hintergrund & Bedeutung

Kali365 ist ein hochentwickeltes Phishing-Kit, das Cyberkriminellen als Service zur Verfügung gestellt wird. Die Ausweitung auf Cloud-Dienste wie AWS und Okta ist besonders besorgniserregend, da diese Plattformen eine zentrale Rolle in modernen IT-Infrastrukturen spielen. Device Code Phishing ermöglicht es Angreifern, Authentifizierungsfaktoren zu umgehen, indem sie Nutzer dazu verleiten, auf ihren Geräten generierten Codes einzugeben – ohne dass sie die Tatsache bemerken, dass sie gerade kompromittiert werden.

Die Expansion in russische Plattformen deutet darauf hin, dass Kali365 auch international organisierte Cyberkriminelle anzieht. Dies erhöht das Risiko für Organisationen jeder Größe erheblich.

Empfehlungen für IT-Teams

  • Multi-Faktor-Authentifizierung: Implementieren Sie hardwarebasierte MFA-Token statt App-basierter Lösungen
  • Mitarbaterschulung: Trainieren Sie Teams zu Device Code Phishing und verdächtigen Authentifizierungsaufforderungen
  • Monitoring: Überwachen Sie Cloud-Zugriffe auf ungewöhnliche Login-Muster
  • Zero Trust: Implementieren Sie Zero-Trust-Architekturen für Cloud-Services

Fazit

Kali365 stellt eine wachsende Bedrohung dar, die über einfache Office-365-Angriffe hinausgeht. Proaktive Maßnahmen und kontinuierliches Sicherheitsmonitoring sind essentiell zum Schutz Ihrer Cloud-Infrastruktur.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/fbi-flagged-phishing-kit-kali365-expands-its-reach/ #CloudSecurity #AWS #Azure #Kubernetes #Docker #CloudComputing #ITSecurity #Cybersecurity #DevSecOps #CloudThreats #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 03.06.2026
Alle CVEs ansehen