Kali365 PhaaS-Service erweitert Angriffsspektrum: Fokus auf Okta und MAX Messenger
Eine neue und schnell wachsende Phishing-Operation macht in der Cybersicherheitsbranche weit über ihre ursprünglichen Ziele hinaus.

Kurzfassung
Warum das wichtig ist
- Eine neue und schnell wachsende Phishing-Operation macht in der Cybersicherheitsbranche weit über ihre ursprünglichen Ziele hinaus.
- Kali365, eine im April 2026 erstmals entdeckte Phishing-as-a-Service (PhaaS)-Plattform, wurde ursprünglich entwickelt, um Microsoft 365-Anmelde-Token zu stehlen, indem Benutzer dazu getäuscht werden, gefälschte Geräte-Anmeldeanfragen zu autorisieren.
- Heute hat sich die Plattform zu etwas viel Größerem entwickelt und zielt auf Okta Single-Sign-On-Systeme, die russische Messaging-Plattform MAX Messenger sowie dutzende weitere Dienste ab.
Eine neue und schnell wachsende Phishing-Operation macht in der Cybersicherheitsbranche weit über ihre ursprünglichen Ziele hinaus. Kali365, eine im April 2026 erstmals entdeckte Phishing-as-a-S Eine neue und schnell wachsende Phishing-Operation macht in der Cybersicherheitsbranche weit über ihre ursprünglichen Ziele hinaus.

Kali365, eine im April 2026 erstmals entdeckte Phishing-as-a-Service (PhaaS)-Plattform, wurde ursprünglich entwickelt, um Microsoft 365-Anmelde-Token zu stehlen, indem Benutzer dazu getäuscht werden, gefälschte Geräte-Anmeldeanfragen zu autorisieren.

Heute hat sich die Plattform zu etwas viel Größerem entwickelt und zielt auf Okta Single-Sign-On-Systeme, die russische Messaging-Plattform MAX Messenger sowie dutzende weitere Dienste ab. Die Plattform nutzt einen legitimen Microsoft-Anmeldevorgang namens OAuth 2.0-Geräteautorisierungsablauf aus.

Diese Methode wurde ursprünglich für Geräte wie Smart-TVs und Drucker entwickelt, die keine Standardanmeldungen unterstützen. Kali365 missbraucht dies, indem sie einen echten Microsoft-Anmeldecode generiert, diesen in eine gefälschte Dokumentenfreigabeseite einbettet und darauf wartet, dass das Opfer den Code auf der tatsächlichen Microsoft-Website eingibt.

Sobald dies geschieht, erhält der Angreifer stillschweigend ein funktionierendes Login-Token, ohne jemals das Passwort oder den MFA-Code des Opfers benötigen zu müssen. JavaScript-Polling-Funktion (Quelle – Arctic Wolf). Analysten bei Arctic Wolf haben diese Operation verfolgt und ihren gesamten Umfang kartiert. Laut einem Bericht, den Arctic Wolf mit

Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
HP Omen Transcend Gaming-Laptop mit RTX 5060 und Intel Core Ultra 7 255H ab 1.099 Dollar
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Phantom Blade Zero verzögert sich um 50 Tage und erscheint zwei Wochen vor dem GTA 6-Start
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Kali365 PhaaS Operation Expands Beyond Microsoft 365 to Target Okta and MAX Messenger
- Canonical
- https://cybersecuritynews.com/kali365-phaas-operation-expands-beyond-microsoft-365/
- Quell-URL
- https://cybersecuritynews.com/kali365-phaas-operation-expands-beyond-microsoft-365/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

HP Omen Transcend Gaming-Laptop mit RTX 5060 und Intel Core Ultra 7 255H ab 1.099 Dollar
Link kopieren
05.06.2026
Live Redaktion
Phantom Blade Zero verzögert sich um 50 Tage und erscheint zwei Wochen vor dem GTA 6-Start
Der chinesische Entwickler S-GAME hat während des gestrigen State Play ein spezielles Teaser-Trailer für Phantom Blade Zero vorgestellt und angekündigt, dass das Spiel später in diesem Sommer eine eigene State Play
05.06.2026
Live Redaktion
Betroffene Nutzer: Malware-Download-Website nutzt ChatGPT als Waffe in Suchergebnissen
Eine neue Malvertising-Kampagne nutzt die Popularität , indem sie über bezahlte Suchergebnisse eine gefälschte, mit Schadsoftware versehene Download-Seite fördert und sowohl Windows- als auch macOS-Nutzer
05.06.2026
Live Redaktion
Toyotas Wasserstoff-Rennwagen zeigt sich am Le Mans
Toyota wird seine Ambitionen Bereich Wasserstoff-Rennen nächste Woche auf dem Circuit de Sarthe vor der Öffentlichkeit präsentieren, indem es den Demonstrationsstart seines mit flüssigem Wasserstoff betriebenen
05.06.2026
Live Redaktion