FBI warnt vor Kali365-Angriffen auf Microsoft 365-Benutzer zur Diebstahl von Zugangsdaten und Umgehung der Zwei-Faktor-Authentifizierung
Das FBI hat eine neue Warnung zur Cybersicherheit herausgegeben, die sich auf eine schnell aufkommende Phishing-as-a-Service-Plattform (PhaaS) namens Kali365 bezieht, die derzeit aktiv Benutzer 365 angreift

Kurzfassung
Warum das wichtig ist
- Das FBI hat eine neue Warnung zur Cybersicherheit herausgegeben, die sich auf eine schnell aufkommende Phishing-as-a-Service-Plattform (PhaaS) namens Kali365 bezieht, die derzeit aktiv Benutzer 365 angreift
- Vorlagen für Phishing-E-Mails, die durch KI generiert werden und vertrauenswürdige Dienste nachahmen.
- Mechanismen zum Abfangen öglicht es selbst weniger erfahrenen Angreifern, ausgefeilte Phishing-Kampagnen im großen Maßstab durchzuführen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Das FBI hat eine neue Warnung zur Cybersicherheit herausgegeben, die sich auf eine schnell aufkommende Phishing-as-a-Service-Plattform (PhaaS) namens Kali365 bezieht, die derzeit aktiv Benutzer 365 angreift
Warum relevant
Der Kali365-Angriff nutzt den legitimen Gerätecode-Authentifizierungsablauf, Benutzer dazu zu täuschen, dass sie böswilligen Zugriff autorisieren.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Kali365 PhaaS zielt auf Microsoft 365 ab. Der Kali365-Angriff nutzt den legitimen Gerätecode-Authentifizierungsablauf, Benutzer dazu zu täuschen, dass sie böswilligen Zugriff autorisieren. Köder: Opfer erhalten Phishing-E-Mails, die so aussehen, als stammten sie E-Mails enthalten einen Gerätecode und Anweisungen.
Autorisierung: Das Opfer wird auf eine legitime Microsoft-Verifizierungsseite geleitet und aufgefordert, den bereitgestellten Code einzugeben. Token-Diebstahl: Durch Eingabe des Codes autorisiert der Benutzer unbewusst die Sitzung des Angreifers, wodurch dieser OAuth-Zugriffstoken und Refresh-Tokens erfassen kann.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/kali365-phaas-microsoft-365/
- Quell-URL
- https://cybersecuritynews.com/kali365-phaas-microsoft-365/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Alibaba veröffentlicht das Open-Source-KI-Modell Qwen 3.8 mit 27 Milliarden Parametern
Alibaba Cloud hat das kommerziell nutzbare Open-Source-Modell Qwen 3.8 27B mit 27 Milliarden Parametern unter der Apache 2.0-Lizenz auf Hugging Face veröffentlicht, das dank einer hybriden Architektur und eines erweiterbaren Kontextfensters Tokens sowohl für lokale Installationen als auch für API-Anfragen verfügbar ist. Während der Hersteller behauptet, dass das Modell in Programmieraufgaben und der Analyse visueller Dokumente Leistungen übertrifft, weisen unabhängige Beobachter darauf hin, dass die veröffentlichten Benchmarks noch keiner externen Validierung unterzogen wurden und die standardmäßige höchste Denkebene bei einfachen Aufgaben zu unnötig langen Verarbeitungszeiten führt.




