Kali365, ABD şirketlerini hedef alan bir phishing kit'i, Microsoft'un gerçek kimlik doğrulama sayfasını kullanarak kurumsal verilere erişim sağlıyor. Bu saldırı, kullanıcıların Microsoft'un gerçek cihaz giriş portalına yönlendirilerek, saldırganların kontrolündeki cihaz kodlarını onaylamasını gerektiriyor. Bu şekilde, saldırganlar, e-posta, belgeler ve bulut kaynaklarına erişim sağlayan erişim ve yenileme token'larını elde edebiliyor.
Kali365, SharePoint, OneDrive veya DocuSign gibi güvenilir iş hizmetlerini taklit eden bir sayfa ile kullanıcıları kimlik doğrulama akışına çekiyor. Kullanıcı, Microsoft'un gerçek cihaz giriş portalına yönlendirildikten sonra, saldırganların sağladığı kodu girerek kimlik doğrulaması tamamlıyor. Bu şekilde, saldırganlar, Microsoft 365 e-posta, belgeler ve bulut kaynaklarına erişim sağlayan erişim ve yenileme token'larını elde edebiliyor.
Kali365, finansal hile, hassas veri maruz kalması, işlemsel kesintiler ve daha yüksek yanıt maliyetleri gibi sonuçlara yol açabilir. Saldırganlar, Microsoft'un gerçek kimlik doğrulama sayfasında kullanıcıların kimlik doğrulaması yaparken, bu aktivite başlangıçta normal görünerek, saldırganlara güvenilir erişimi kötüye kullanmak için daha fazla zaman tanıyor.
