FBI waarschuwt voor Kali365-phishing-zwendel die MFA in Microsoft 365-accounts omzeilt

fbi
Foto: fbi - foto: Jonathan Weiss/Shutterstock.com

Er is een ernstige cyberdreiging opgedoken, die het Amerikaanse Federal Bureau of Investigation (FBI) ertoe heeft aangezet deze maandag een officiële verklaring uit te brengen. De Amerikaanse overheidsinstantie heeft gewaarschuwd voor een nieuwe phishing-zwendel die is ontworpen om gebruikers van het Microsoft 365-platform rechtstreeks aan te vallen.

Deze kwaadaardige aanval concentreert zich op het Kali365-platform, door de FBI geïdentificeerd als een geavanceerd ‘Phishing-as-a-Service’-systeem. Met deze gevaarlijke tool, die grotendeels via Telegram wordt verspreid, kunnen cybercriminelen de meervoudige beveiligingsauthenticatie omzeilen zonder dat ze de toegangswachtwoorden van de slachtoffers nodig hebben.

De werkwijze omvat het verzenden van frauduleuze e-mailberichten waarin aanvallers zich voordoen als legitieme clouddiensten of platforms voor het delen van bestanden. Deze valse communicatie presenteert codes en leidt gebruikers naar een verificatiepagina die zich voordoet als van Microsoft en hen vraagt ​​de code in te voeren. Door de code op het apparaat in te voeren, geeft het slachtoffer, zonder het te weten, toestemming aan de apparatuur van de aanvaller om toegang te krijgen tot zijn account.

Na de succesvolle voltooiing van deze fraude krijgen cyberaanvallers de volledige controle over de verschillende Microsoft-bronnen van de gewonde persoon. Dit varieert van uw Outlook-e-mailinbox en Teams-communicatietools tot OneDrive-cloudopslag, wat een grote impact heeft op de privacy en beveiliging van gegevens.

In haar openbare aankondiging merkte de FBI op dat “Kali365 het aanvalsproces vereenvoudigt door minder technisch onderlegde aanvallers toegang te geven tot AI-aangedreven phishing-traps, geautomatiseerde campagneschema’s, realtime dashboards voor gebruikers- en entiteitsmonitoring en mogelijkheden om OAuth-tokens vast te leggen.”

De eerste identificatie van de Kali365-zwendel door de FBI vond plaats in april van dit jaar en markeerde het begin van het onderzoek. Om gebruikers te beschermen heeft het bureau een reeks essentiële richtlijnen opgesteld, waarin het melden van twijfelachtige e-mails of toegang vanaf niet-herkende apparaten aan het Internet Crime Complaints Center (IC3) wordt geadviseerd. Bovendien benadrukt het federale agentschap hoe belangrijk het is om nooit op links te klikken die ongevraagde toegangscodes bevatten.

Veja também em Laatste Nieuws (NL)

Portugal speelt doelpuntloos gelijk tegen Colombia op het WK van 2026 en Cristiano Ronaldo presteert matig
Laatste Nieuws (NL) • 28/06/2026

Portugal speelt doelpuntloos gelijk tegen Colombia op het WK van 2026 en Cristiano Ronaldo presteert matig

VAR besluit het doelpunt van Colombia tegen Portugal af te gelasten na een grondige analyse van de punt van de laars, wat gevolgen heeft voor de indeling in Groep K van het WK 2026
Laatste Nieuws (NL) • 28/06/2026

VAR besluit het doelpunt van Colombia tegen Portugal af te gelasten na een grondige analyse van de punt van de laars, wat gevolgen heeft voor de indeling in Groep K van het WK 2026

Lautaro Martínez scoort simpelweg een geweldige penalty in Jordanië x Argentinië op het WK 2026
Laatste Nieuws (NL) • 27/06/2026

Lautaro Martínez scoort simpelweg een geweldige penalty in Jordanië x Argentinië op het WK 2026

Rota-officier en familielid van Eloá Pimentel wordt in een hinderlaag gelokt door geweervuur ​​bij een verkeerslicht in ABC Paulista
Laatste Nieuws (NL) • 27/06/2026

Rota-officier en familielid van Eloá Pimentel wordt in een hinderlaag gelokt door geweervuur ​​bij een verkeerslicht in ABC Paulista

Lo Celso scoort een geweldige vrije trap in Jordanië tegen Argentinië op het WK 2026
Laatste Nieuws (NL) • 27/06/2026

Lo Celso scoort een geweldige vrije trap in Jordanië tegen Argentinië op het WK 2026

Lo Celso scoort een prachtig doelpunt, maar het doelpunt wordt afgekeurd wegens buitenspel in Jordan x Argentinië op het WK 2026
Laatste Nieuws (NL) • 27/06/2026

Lo Celso scoort een prachtig doelpunt, maar het doelpunt wordt afgekeurd wegens buitenspel in Jordan x Argentinië op het WK 2026

De Sea of ​​Thieves-update brengt aanpasbare servers en verandert de manier waarop je de oceaan verkent
Laatste Nieuws (NL) • 27/06/2026

De Sea of ​​Thieves-update brengt aanpasbare servers en verandert de manier waarop je de oceaan verkent

Geruchten over de Galaxy S27 Pro duiden op een gigantische batterij en geavanceerde camera’s in een compact formaat
Laatste Nieuws (NL) • 27/06/2026

Geruchten over de Galaxy S27 Pro duiden op een gigantische batterij en geavanceerde camera’s in een compact formaat

Sea of ​​Thieves verandert spelers in makers met aanpasbare servers in de nieuwe update
Laatste Nieuws (NL) • 27/06/2026

Sea of ​​Thieves verandert spelers in makers met aanpasbare servers in de nieuwe update

Datalek duidt op de terugkeer van Spider-Man-cosmetica en nieuwe schurken naar het Fortnite-universum
Laatste Nieuws (NL) • 27/06/2026

Datalek duidt op de terugkeer van Spider-Man-cosmetica en nieuwe schurken naar het Fortnite-universum

Einde van het wachten brengt de klassiekers Call of Duty Black Ops 1 en 2 in juli naar Sony-consoles
Laatste Nieuws (NL) • 27/06/2026

Einde van het wachten brengt de klassiekers Call of Duty Black Ops 1 en 2 in juli naar Sony-consoles

Ontwikkelaar bepaalt de start van de voorverkoop voor Grand Theft Auto VI en een nieuwe releasedatum
Laatste Nieuws (NL) • 27/06/2026

Ontwikkelaar bepaalt de start van de voorverkoop voor Grand Theft Auto VI en een nieuwe releasedatum

Epic Games bevat choreografie van Kevin O Chris in Fortnite en vergroot het bereik van de nationale funk
Laatste Nieuws (NL) • 27/06/2026

Epic Games bevat choreografie van Kevin O Chris in Fortnite en vergroot het bereik van de nationale funk

Spanje schoof op en Kaapverdië viert na beslissende wedstrijden een ongekende plek op het WK
Laatste Nieuws (NL) • 27/06/2026

Spanje schoof op en Kaapverdië viert na beslissende wedstrijden een ongekende plek op het WK

WK 2026: teams stellen een plaats veilig, maar drie plaatsen blijven ongedefinieerd onder derden
Laatste Nieuws (NL) • 27/06/2026

WK 2026: teams stellen een plaats veilig, maar drie plaatsen blijven ongedefinieerd onder derden