El FBI advierte sobre el sofisticado servicio de phishing Kali365 dirigido a cuentas de Microsoft | corto

La cobertura de Tech Radar indica que una sofisticada plataforma de phishing como servicio conocida como Kali365, Octopi365 y Freedom365 está apuntando activamente a cuentas de Microsoft. Esta plataforma fue identificada por primera vez en mayo de 2026 por la empresa de ciberseguridad Huntress, que observó un número significativo de inicios de sesión de Microsoft 365 procedentes de China. El FBI ha emitido un anuncio de servicio público que detalla las operaciones de Kali365. Esta plataforma se distingue por su escala y métodos avanzados, y ofrece al menos 33 plantillas que imitan los servicios de Microsoft, 100 puntos finales API y acceso basado en roles a equipos de phishing. También tiene señuelos generados por IA, una pasarela de pago criptográfico y acceso por niveles. Kali365 no omite directamente la autenticación multifactor; en cambio, roba cookies de sesión y tokens de OAuth presentando a las víctimas páginas de inicio de sesión de Microsoft y certificados SSL aparentemente legítimos. Las capacidades de la IA se extienden a la lectura de correos electrónicos interceptados, calificándolos de potencial fraude y elaborando respuestas persuasivas con detalles inventados. El FBI señala que estos ataques son difíciles de evitar debido a su apariencia legítima y diferentes vectores, y el éxito de la plataforma resalta vulnerabilidades en los mecanismos de transferencia de autenticación. Fuente: Radar tecnológico

Acerca de Andry Rojas

Soy Andry Rojas consultor boliviano con experiencia en temas politicas, geopoliticos y nacionales para poder llevar un grano de arena a las personas que no pueden encontrar información veraz en internet.

Ver todas las entradas de Andry Rojas →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *