Новый фишинговый набор Kali365 нацелен на организации в Соединенных Штатах, используя технику фишинга с применением кода устройства. В отличие от традиционных атак, жертва не перенаправляется на поддельную страницу входа.
В мае 2026 года десятки организаций по всему миру столкнулись с масштабной фишинговой кампанией, нацеленной на перехват аутентифицированных сессий. Жертвами стали университеты, крупные предприятия, а также
Компания ZeroBEC зафиксировала и заблокировала целенаправленную фишинговую кампанию, ориентированную на клиента из финансового сектора. Атака использовала многоступенчатую цепочку перенаправлений и технологию
В апреле 2026 года на подпольном рынке появился новый PhaaS-сервис (Phishing-as-a-Service) под названием Kali365 (также K365), ориентированный на компрометацию учётных записей Microsoft 365.
В середине мая 2026 года специалисты центра мониторинга Huntress SOC зафиксировали необычную активность: устройства авторизовались в Microsoft 365 через поток кода устройства (device code flow) с IP-адресов