Malware e strumenti · Furto di credenziali
Kali365 si espande oltre i token di Microsoft 365 Kali365 è passato da una nicchia di furto di token di Microsoft 365 a un servizio più ampio di compromissione degli account. Il cambiamento è importante perché lo stesso flusso di phishing con device-code che ruba una sessione M365 ora può essere usato contro identità cloud e IdP, quindi un problema di mailbox inizia ad assomigliare a un problema di cloud-admin.
10 fonti · 3 giu
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: a supply chain attack compromised the official installation packages of DAEMON Tools Lite (Windows versions… EPSS 15% (95º percentile).
Data di correzione federale CISA 30 mag · data superata
Cronologia Fonti 3 giu Dark Reading
FBI-Flagged Phishing Kit Kali365 Expands Its Reach
From solely targeting Microsoft 365, the phishing-as-a-service platform now targets AWS, Okta, and Russian platforms.
originale 28 mag The Hacker News
ThreatsDay Bulletin: Claude Security Plugin, Azure Priv-Esc, Kali365 MFA Bypass, FIFA Scams +15 More
ThreatsDay Bulletin: Kali365 MFA bypass, Azure priv-esc, FIFA scams, OAuth theft, fake installers, and supply chain attacks.
originale 26 mag Graham Cluley
FBI warns of Kali365 phishing kit that breaks into Microsoft 365 accounts — no password required
So, you've enabled multi-factor authentication.
originale Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-05-22
Every edition of this story: Kali365 si espande oltre i token di Microsoft 365
Altro da oggi
Malware e strumenti · Furto di credenziali
Kali365 si espande oltre i token di Microsoft 365 Kali365 è passato da una nicchia di furto di token di Microsoft 365 a un servizio più ampio di compromissione degli account. Il cambiamento è importante perché lo stesso flusso di phishing con device-code che ruba una sessione M365 ora può essere usato contro identità cloud e IdP, quindi un problema di mailbox inizia ad assomigliare a un problema di cloud-admin.
10 fonti · 3 giu
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: a supply chain attack compromised the official installation packages of DAEMON Tools Lite (Windows versions… EPSS 15% (95º percentile).
Data di correzione federale CISA 30 mag · data superata
Cronologia Fonti 3 giu Dark Reading
FBI-Flagged Phishing Kit Kali365 Expands Its Reach
From solely targeting Microsoft 365, the phishing-as-a-service platform now targets AWS, Okta, and Russian platforms.
originale 28 mag The Hacker News
ThreatsDay Bulletin: Claude Security Plugin, Azure Priv-Esc, Kali365 MFA Bypass, FIFA Scams +15 More
ThreatsDay Bulletin: Kali365 MFA bypass, Azure priv-esc, FIFA scams, OAuth theft, fake installers, and supply chain attacks.
originale 26 mag Graham Cluley
FBI warns of Kali365 phishing kit that breaks into Microsoft 365 accounts — no password required
So, you've enabled multi-factor authentication.
originale Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-05-22
Every edition of this story: Kali365 si espande oltre i token di Microsoft 365
Altro da oggi