Kali365 : kit de phishing exploitant l'authentification Microsoft

5 août 2026 · Cybersécurité · MSFT,CRWD,PANW,S

Kali365 est un kit de phishing ciblant les entreprises américaines en abusant du flux d'authentification par code d'appareil de Microsoft. Les victimes sont redirigées vers la vraie page Microsoft où elles approuvent un code contrôlé par l'attaquant, permettant l'obtention de tokens OAuth valides. L'accès obtenu peut mener à de la fraude financière, exposition de données sensibles et perturbations opérationnelles. ANY.RUN détecte plus de 80 sessions publiques liées à cette campagne chaque semaine.

Source originale