Cyber Security NewsTechnologie

Kali365 PhaaS-Service erweitert Angriffsspektrum: Fokus auf Okta und MAX Messenger

Eine neue und schnell wachsende Phishing-Operation macht in der Cybersicherheitsbranche weit über ihre ursprünglichen Ziele hinaus.

5. Juni 2026Tushar Subhra DuttaLive Redaktion
Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine neue und schnell wachsende Phishing-Operation macht in der Cybersicherheitsbranche weit über ihre ursprünglichen Ziele hinaus.
  • Kali365, eine im April 2026 erstmals entdeckte Phishing-as-a-Service (PhaaS)-Plattform, wurde ursprünglich entwickelt, um Microsoft 365-Anmelde-Token zu stehlen, indem Benutzer dazu getäuscht werden, gefälschte Geräte-Anmeldeanfragen zu autorisieren.
  • Heute hat sich die Plattform zu etwas viel Größerem entwickelt und zielt auf Okta Single-Sign-On-Systeme, die russische Messaging-Plattform MAX Messenger sowie dutzende weitere Dienste ab.

Eine neue und schnell wachsende Phishing-Operation macht in der Cybersicherheitsbranche weit über ihre ursprünglichen Ziele hinaus. Kali365, eine im April 2026 erstmals entdeckte Phishing-as-a-S Eine neue und schnell wachsende Phishing-Operation macht in der Cybersicherheitsbranche weit über ihre ursprünglichen Ziele hinaus.

Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger
Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger

Kali365, eine im April 2026 erstmals entdeckte Phishing-as-a-Service (PhaaS)-Plattform, wurde ursprünglich entwickelt, um Microsoft 365-Anmelde-Token zu stehlen, indem Benutzer dazu getäuscht werden, gefälschte Geräte-Anmeldeanfragen zu autorisieren.

Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger
Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger

Heute hat sich die Plattform zu etwas viel Größerem entwickelt und zielt auf Okta Single-Sign-On-Systeme, die russische Messaging-Plattform MAX Messenger sowie dutzende weitere Dienste ab. Die Plattform nutzt einen legitimen Microsoft-Anmeldevorgang namens OAuth 2.0-Geräteautorisierungsablauf aus.

Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger
Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger

Diese Methode wurde ursprünglich für Geräte wie Smart-TVs und Drucker entwickelt, die keine Standardanmeldungen unterstützen. Kali365 missbraucht dies, indem sie einen echten Microsoft-Anmeldecode generiert, diesen in eine gefälschte Dokumentenfreigabeseite einbettet und darauf wartet, dass das Opfer den Code auf der tatsächlichen Microsoft-Website eingibt.

Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger
Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger

Sobald dies geschieht, erhält der Angreifer stillschweigend ein funktionierendes Login-Token, ohne jemals das Passwort oder den MFA-Code des Opfers benötigen zu müssen. JavaScript-Polling-Funktion (Quelle – Arctic Wolf). Analysten bei Arctic Wolf haben diese Operation verfolgt und ihren gesamten Umfang kartiert. Laut einem Bericht, den Arctic Wolf mit

Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger
Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger
Canonical
https://cybersecuritynews.com/kali365-phaas-operation-expands-beyond-microsoft-365/
Quell-URL
https://cybersecuritynews.com/kali365-phaas-operation-expands-beyond-microsoft-365/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Toyotas Wasserstoff-Rennwagen zeigt sich am Le Mans
StudieTechnologie

Toyotas Wasserstoff-Rennwagen zeigt sich am Le Mans

Toyota wird seine Ambitionen Bereich Wasserstoff-Rennen nächste Woche auf dem Circuit de Sarthe vor der Öffentlichkeit präsentieren, indem es den Demonstrationsstart seines mit flüssigem Wasserstoff betriebenen

05.06.2026

Live Redaktion