{"id":178413,"date":"2026-06-21T23:34:08","date_gmt":"2026-06-21T23:34:08","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/178413\/"},"modified":"2026-06-21T23:34:08","modified_gmt":"2026-06-21T23:34:08","slug":"kali365-phishing-kit-umgeht-mfa-und-sperrt-millionen-konten","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/178413\/","title":{"rendered":"Kali365: Phishing-Kit umgeht MFA und sperrt Millionen Konten"},"content":{"rendered":"<p>Die Software umgeht die Multifaktor-Authentifizierung (MFA) und verschafft Angreifern Zugriff auf sensible Unternehmensdaten in Outlook, Teams und OneDrive.<\/p>\n<p>So funktioniert die neue Angriffsmethode<\/p>\n<p>Seit April 2026 wird Kali365 als Phishing-as-a-Service-Modell \u00fcber verschl\u00fcsselte Messenger wie Telegram vertrieben. Die Kosten: rund 250 Euro pro Monat oder 2.000 Euro f\u00fcr ein Jahresabonnement.<\/p>\n<p>Anzeige: Das Kali365-Phishing-Kit umgeht MFA und bedroht tausende Unternehmen \u2013 allein im DACH-Raum stiegen Cybervorf\u00e4lle um 124 Prozent. Dieser kostenlose Report zeigt Ihnen, wie Sie mit FIDO2 und Conditional Access Ihre Identit\u00e4tssysteme h\u00e4rten. <a href=\"https:\/\/www.dnv-media.de\/lp\/report\/kali365-phishing-kit-umgeht-mfa-und-bedroht-unternehmen-7209?adref=Blog_DNV:Ex-Article-ID_986489:Topic_smartphone_security_consumer:Source_DNV_Dynamic_LP&amp;lp=7209\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Sicherheits-Report jetzt anfordern<\/a><\/p>\n<p>Im Gegensatz zu klassischen Phishing-Methoden setzt Kali365 auf Device-Code-Phishing. Opfer erhalten eine E-Mail mit einem vermeintlichen Ger\u00e4tecode, den sie auf einer offiziellen Microsoft-Seite eingeben sollen. Autorisiert der Nutzer den Code, generiert das System einen OAuth-Token. Dieser erlaubt es Angreifern, das Ger\u00e4t des Opfers zu imitieren \u2013 ohne Passwort oder weitere MFA-Best\u00e4tigung.<\/p>\n<p>Hunderte solcher Attacken wurden bereits in Nordamerika und Europa dokumentiert.<\/p>\n<p>Angriffswelle auf OAuth-Schnittstellen<\/p>\n<p>Die Warnung kommt zu einem Zeitpunkt erh\u00f6hter Aktivit\u00e4ten gegen OAuth-Integrationen. Mitte Juni 2026 traf es das Unternehmen Klue: Die Erpressergruppe Icarus entwendete \u00fcber kompromittierte Legacy-Zugangsdaten OAuth-Tokens f\u00fcr Salesforce-Integrationen. Betroffen waren namhafte Kunden wie Recorded Future, Tanium und Jamf.<\/p>\n<p>Parallel dazu identifizierten Sicherheitsforscher zwischen dem 8. und 18. Juni eine Kampagne der Gruppe UNC6395 (ebenfalls Icarus). Sie nutzte Tokens der Salesloft-Drift-Integration aus. In \u00fcber 700 Organisationen wurden Support-Texte, Kontaktdaten und teilweise Klartext-Zugangsdaten extrahiert. Die betroffene App wurde am 20. Juni aus dem Salesforce AppExchange entfernt.<\/p>\n<p>Microsoft reagiert mit Sicherheitsupdates<\/p>\n<p>Als Reaktion auf die Bedrohungslage hat Microsoft im Juni umfangreiche Sicherheitsupdates ver\u00f6ffentlicht. Geschlossen wurde unter anderem die Schwachstelle \u201eSearchLeak\u201c (CVE-2026-42824) im Microsoft 365 Copilot Enterprise. Sie erm\u00f6glichte durch Parameter-Manipulation den Abfluss von Informationen.<\/p>\n<p>Am 15. Juni folgten Sicherheitsupdates f\u00fcr die Microsoft 365 Apps unter Android. Sie beheben f\u00fcnf kritische Schwachstellen f\u00fcr Remotecodeausf\u00fchrung (darunter CVE-2026-45461 und CVE-2026-45472) sowie eine L\u00fccke zur Offenlegung von Informationen in Word, Excel und PowerPoint.<\/p>\n<p>Unternehmen im Visier \u2013 Sch\u00e4den in Milliardenh\u00f6he<\/p>\n<p>Anzeige: \u00dcber 80 Prozent aller Phishing-Mails sind KI-generiert \u2013 und Kali365 umgeht selbst Ihre MFA. Bevor Ihr Unternehmen das n\u00e4chste Opfer wird, sichern Sie sich diesen Leitfaden mit konkreten Schritten zur Abwehr von Device-Code-Phishing. <a href=\"https:\/\/www.dnv-media.de\/lp\/report\/kali365-phishing-kit-umgeht-mfa-und-bedroht-unternehmen-7209?adref=Blog_DNV:Ex-Article-ID_986489:Topic_smartphone_security_consumer:Source_DNV_Dynamic_LP&amp;lp=7209\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Kostenlosen Leitfaden jetzt sichern<\/a><\/p>\n<p>Die aktuelle Bedrohungslage zeigt sich auch in nationalen Statistiken. Der BKA-Cybercrime-Lagebericht f\u00fcr 2025 verzeichnete 333.922 registrierte F\u00e4lle. Der wirtschaftliche Gesamtschaden: rund 202,4 Milliarden Euro.<\/p>\n<p>Besonders betroffen sind kleine und mittlere Unternehmen (KMU). Sie machen rund 90 Prozent der Opfer von Ransomware-Angriffen aus. Im DACH-Raum stiegen die Cybervorf\u00e4lle 2025 um 124 Prozent.<\/p>\n<p>Sicherheitsexperten und Beh\u00f6rden wie FBI und NCSC raten dringend zu moderneren Authentifizierungsstandards wie FIDO2 oder Passkeys. Administratoren sollten den Conditional Access versch\u00e4rfen und unaufgeforderte Aufforderungen zur Eingabe von Ger\u00e4tecodes kritisch pr\u00fcfen. \u00dcber 80 Prozent aller Phishing-Mails sind mittlerweile KI-generiert \u2013 die technologische Absicherung der Identit\u00e4tspr\u00fcfung wird damit zur \u00dcberlebensfrage.<\/p>\n","protected":false},"excerpt":{"rendered":"Die Software umgeht die Multifaktor-Authentifizierung (MFA) und verschafft Angreifern Zugriff auf sensible Unternehmensdaten in Outlook, Teams und OneDrive.&hellip;\n","protected":false},"author":2,"featured_media":178414,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,40786,16649,32140,560,4097,40788,40787,45,60,59,1612,44,64,61,55,63,62],"class_list":["post-178413","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-kali365","tag-konten","tag-mfa","tag-microsoft","tag-millionen","tag-multifaktor-authentifizierung","tag-phishing-kit","tag-schweiz","tag-science","tag-science-technology","tag-sicherheitsupdates","tag-switzerland","tag-technik","tag-technology","tag-unternehmen","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116790712701003219","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/178413","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=178413"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/178413\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/178414"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=178413"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=178413"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=178413"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}