Nyheder

Phishing-platform er langt større end frygtet

En ny rapport fra sikkerhedsfirmaet Arctic Wolf Networks viser, at phishing-tjenesten Kali365 er betydeligt mere omfangsrig end hidtil dokumenteret. Forskerne har afdækket en klynge på 126 værter, der deler den samme phishing-kit-infrastruktur – et klart tegn på, at operationen er vokset langt ud over, hvad man tidligere har set. Kali365 er en såkaldt phishing-as-a-service-platform (PhaaS), der sælges via Telegram-kanaler. Den giver angribere med begrænsede tekniske evner adgang til AI-genererede phishing-fælder og mulighed for at snyde Microsofts OAuth-enhedsautorisationsflow, stjæle autentificeringstokens og omgå multifaktor-autentificering – alt uden at kende offerets adgangskode. FBI advarede allerede i april 2026 om tjenesten. Platformen efterligner en række kendte tjenester og brands, herunder Outlook, Live, Xerox DocuShare, GMX og AWS-lignende tjenester. Den hurtige rotation af domæner og phishing-fælder gør den sværere at stoppe. Ruslands store beskedplatform er ramt Arctic Wolf-forskerne har desuden opdaget et aktivt angreb mod MAX Messenger – en russisk regeringsstøttet beskedtjeneste med mere end 100 millioner registrerede brugere. Her lokkes ofre til at afgive telefonnumre, SMS-koder og 2FA-oplysninger via falske verifikationssider, mens data eksfiltreres i realtid via Telegram-bots. Det er endnu ukendt, hvem der står bag Kali365. Arctic Wolf anbefaler, at virksomheder gennemfører løbende awareness-træning og gør medarbejdere opmærksomme på truslen, så den hurtigt kan identificeres og indberettes.