Malware · 120 giorni fa

Kali365 si espande oltre i token di Microsoft 365

Kali365 è passato da una nicchia di furto di token di Microsoft 365 a un servizio più ampio di compromissione degli account. Il cambiamento è importante perché lo stesso flusso di phishing con device-code che ruba una sessione M365 ora può essere usato contro identità cloud e IdP, quindi un problema di mailbox inizia ad assomigliare a un problema di cloud-admin.

CVE-2026-8398

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: a supply chain attack compromised the official installation packages of DAEMON Tools Lite (Windows versions… EPSS 15% (95º percentile).

Data di correzione federale CISA 30 mag · data superata

Cronologia

Fonti

10 fonti che coprono questa storia

Entità

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-05-23

Editions