Phishing-alarm: fbi warnt vor kali365 – microsoft-token-diebstahl im aufwind
Ein neuer Cyber-Alarm drängt sich in den Fokus des FBI: Die US-Geheimdienst warnt vor einer wachsende Bedrohung durch Phishing-Angriffe, die auf die Token-Sicherheit von Microsoft 365 abzielen. Die Plattform Kali365, ein sogenannter ‘Phishing-as-a-Service’ (PaaS), ermöglicht es Angreifern, mit minimaler technischer Expertise hochwirksame Betrugsmaschen zu erstellen.
Telegram als brutstätte für cyberkriminalität
Die ersten Hinweise auf Kali365 tauchten im April 2026 auf. Seitdem verbreitet sich die Werkzeugkette via Telegram – eine erschreckende Demonstration, wie schnell sich Cyberkriminelle neuen Bedrohungen anpassen und ausnutzen können. Die Angreifer nutzen diese Plattform, um Microsoft-Zugangstoken zu stehlen und die Multi-Faktor-Authentifizierung (MFA) zu umgehen, ohne die eigentlichen Anmeldeinformationen der Opfer zu benötigen.

Ki-gestützte betrugsmaschen – die neue normalität
Was Kali365 so gefährlich macht, ist seine Einfachheit und die Integration von künstlicher Intelligenz. Die Plattform bietet vorgefertigte Phishing-Vorlagen, automatisiert Kampagnen und ermöglicht die Echtzeit-Überwachung von individuellen oder organisatorischen Zielpersonen. So können die Angreifer Tokens mit KI generieren und die Betrugsversuche nahezu unbemerkt durchführen.

Hp-laptops und bios-schwachstellen
Die aktuelle Situation verschärft sich durch kürzlich entdeckte Probleme mit den BIOS-Updates von HP-Notebooks. Diese Schwachstellen ermöglichen es Angreifern, die Authentifizierung zu brechen und somit die Sicherheit der Microsoft-Konten zu gefährden. Die Panik unter den Nutzern ist verständlich, aber die Situation erfordert eine schnelle Reaktion.

Die bedrohung ist real – und wird sich verstärken
Das FBI sieht in Kali365 nur den Anfang. Es wird erwartet, dass ähnliche Phishing-Dienste auf anderen Plattformen wie Telegram immer häufiger auftauchen werden. Die zunehmende Automatisierung und die geringen technischen Anforderungen machen diese Angriffe immer attraktiver für Kriminelle. Die Experten raten dringend dazu, wachsam zu sein und die eigenen Sicherheitsvorkehrungen zu überprüfen. Die Konsequenzen eines erfolgreichen Angriffs sind gravierend: Vollständiger Zugriff auf Microsoft-Konten, Outlook, Teams und OneDrive – ein unkontrollierter Datenverlust.

