FBI warnt vor Kali365-Angriffen auf Microsoft 365-Benutzer zur Diebstahl von Zugangsdaten und Umgehung der Zwei-Faktor-Authentifizierung
Das FBI hat eine neue Warnung zur Cybersicherheit herausgegeben, die sich auf eine schnell aufkommende Phishing-as-a-Service-Plattform (PhaaS) namens Kali365 bezieht, die derzeit aktiv Benutzer 365 angreift

Kurzfassung
Warum das wichtig ist
- Das FBI hat eine neue Warnung zur Cybersicherheit herausgegeben, die sich auf eine schnell aufkommende Phishing-as-a-Service-Plattform (PhaaS) namens Kali365 bezieht, die derzeit aktiv Benutzer 365 angreift
- Vorlagen für Phishing-E-Mails, die durch KI generiert werden und vertrauenswürdige Dienste nachahmen.
- Mechanismen zum Abfangen öglicht es selbst weniger erfahrenen Angreifern, ausgefeilte Phishing-Kampagnen im großen Maßstab durchzuführen.
Werkzeuge zur automatisierten Bereitstellung.
Echtzeit-Dashboards zur Überwachung.
Köder: Opfer erhalten Phishing-E-Mails, die so aussehen, als stammten sie E-Mails enthalten einen Gerätecode und Anweisungen.
Technik und Auswirkungen
Autorisierung: Das Opfer wird auf eine legitime Microsoft-Verifizierungsseite geleitet und aufgefordert, den bereitgestellten Code einzugeben.
Token-Diebstahl: Durch Eingabe des Codes autorisiert der Benutzer unbewusst die Sitzung des Angreifers, wodurch dieser OAuth-Zugriffstoken und Refresh-Tokens erfassen kann.
Persistenz: Anschließend können Angreifer Dienste wie Outlook, Teams und OneDrive nutzen, ohne dass erneut MFA ausgelöst wird. Diese Technik ist besonders gefährlich, da sie legitime Authentifizierungsabläufe ausnutzt und die Erkennung erschwert.
Sicherheitslage und Risiko
Heute hat das FBI eine öffentliche Warnung (#PSA) veröffentlicht, in der die Bevölkerung vor Kali365 gewarnt wird – einer neuartigen Phishing-as-a-Service (PhaaS)-Plattform.
Kali365, das erstmals im April 2026 beobachtet wurde, ermöglicht es Cyberbedrohungsakteuren, Microsoft 365-Zugriffstoken zu erhalten und Multi-Faktor-Authentifizierung (MFA)-Protokolle zu umgehen, ohne… Unter der Warnungsnummer I-052126-PSA verfolgt und erstmals im April 2026 registriert, gewinnt die Plattform bei Cyberkriminellen an Bedeutung aufgrund ihrer Benutzerfreundlichkeit und fortschrittlichen Funktionen.

Sobald Zugriff erhalten wurde, können Angreifer:
Auf vertrauliche Dateien in OneDrive zugreifen.
Auf vertrauliche Dateien in OneDrive zugreifen.
Kommunikationen über Teams überwachen.
Langfristige Persistenz durch Refresh-Tokens aufrechterhalten. Da Zugangsdaten nicht direkt gestohlen werden, können herkömmliche Sicherheitswarnungen möglicherweise nicht ausgelöst werden, wodurch die Verweildauer der Angreifer verlängert wird. Empfehlungen zur Abwehr Das FBI und CISA empfehlen mehrere Schutzmaßnahmen, um das Expositionsrisiko zu verringern:
Technischer Hintergrund
Die Gerätecode-Flow-Authentifizierung dort, wo möglich, einschränken oder deaktivieren. Implementieren Sie Zugriffsrichtlinien, um die Nutzung ätecodes durch unberechtigte Geräte zu blockieren. Prüfen Sie bestehende Abhängigkeiten des Gerätecode-Flows, bevor Einschränkungen angewendet werden. Blockieren Sie die Authentifizierungsübertragung zwischen Geräten.
Halten Sie Notfallzugangskonten bereit, um Sperren zu vermeiden. Organisationen sollten zudem auf ungewöhnliche Anmeldevorgänge und Token-Nutzungsmuster achten. Opfer von Kali365-bezogenen Angriffen werden aufgefordert, Vorfälle beim Internet Crime Complaint Center (IC3) des FBI unter www.ic3.gov zu melden. Folgende Informationen sollten enthalten sein:
Verdächtige Anmeldeinformationen (IP-Adresse, Uhrzeit, Standort).
Unberechtigte Geräte oder aktive Sitzungen. Da sich Phishing-Techniken weiterentwickeln, weist die Kali365-Plattform auf einen wachsenden Trend hin zu Token-basierten Angriffen, die herkömmliche Schutzmaßnahmen umgehen und die Notwendigkeit stärkerer Identitäts- und Zugriffssteuerelemente unterstreichen. Sie uns auf
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Costco: Im Mai 2026 günstige Angebote bei diesen Tech-Marken
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
CISA fügt Schwachstelle in Langflow-Origin-Validierung zum Katalog bekannt ausgenutzter Sicherheitslücken hinzu
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- FBI Warns of Kali365 Attacking Microsoft 365 Users to Steal Logins and Bypass MFA
- Canonical
- https://cybersecuritynews.com/kali365-phaas-microsoft-365/
- Quell-URL
- https://cybersecuritynews.com/kali365-phaas-microsoft-365/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Costco: Im Mai 2026 günstige Angebote bei diesen Tech-Marken
Costco Next ermglicht Costco-Mitgliedern, auf bereits ermigten Costco-Preisen Technikprodukte zustzliche Rabatte zu erhalten.
22.05.2026
Live Redaktion
CISA fügt Schwachstelle in Langflow-Origin-Validierung zum Katalog bekannt ausgenutzter Sicherheitslücken hinzu
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Schwachstelle Langflow, die als CVE-2025-34291 verfolgt wird, in ihren Katalog bekannt ausgenutzter Schwachstellen (Known
22.05.2026
Live Redaktion
US stellt Havoc Spear mit Reichweite von 460 Meilen vor
Die United States Air Force Special Operations Command (AFSOC) hat öffentlich eine neue Kreuzflugrakete vorgestellt. Die AGM-190A, eine kleine Kreuzflugrakete, wird auch als „Havoc Spear" bezeichnet.
22.05.2026
Live Redaktion
Lian Li präsentiert Hydroshift II: 360-AIO mit 6,67-Zoll OLED-Kurve ab 279 Dollar
Moderne AIO-Kühler konzentrieren sich zunehmend auf Displays, und Lian Li hat mit der Hydroshift-Serie erneut einen neuen Maßstab gesetzt.
22.05.2026
Live Redaktion