Kali365 è passato da una nicchia di furto di token di Microsoft 365 a un servizio più ampio di compromissione degli account. Il cambiamento è importante perché lo stesso flusso di phishing con device-code che ruba una sessione M365 ora può essere usato contro identità cloud e IdP, quindi un problema di mailbox inizia ad assomigliare a un problema di cloud-admin.
Part of the PlainSec briefing for 2026-05-22
Every edition of this story: Kali365 si espande oltre i token di Microsoft 365