Evolução de Phishing-as-a-Service: A expansão do kit Kali365 e o bypass de MFA via Device Code
Evolução de Phishing-as-a-Service: A expansão do kit Kali365 e o bypass de MFA via Device Code A arquitetura de ameaças está se tornando cada vez mais sofisticada com a evolução do modelo Phishing-as-a-Service (PaaS). O kit Kali365, anteriormente focado em ecossistemas Microsoft 365, expandiu seu vetor de ataque para infraestruturas críticas como AWS e Okta, além de plataformas de mensageria russas como o MAX Messenger. 🛡️ Do ponto de vista técnico, o perigo reside na exploração do fluxo de autenticação OAuth 2.0 via Device Code Phishing. Ao manipular o processo de autorização para dispositivos sem interface completa (como smart TVs ou impressoras), os atacantes conseguem interceptar tokens de acesso após a vítima completar o MFA legítimo. O resultado é um comprometimento de identidade onde o segundo fator de autenticação torna-se ineficaz, pois o usuário está, inadvertidamente, validando uma sessão para o invasor. 🚨 A capacidade de escala deste kit, que agora inclui dashboards de rastreamento em tempo real e lures gerados por IA, reduz drasticamente a barreira de entrada para operadores menos técnicos, permitindo campanhas de larga escala com alta precisão cirúrgica. 💻 Reportagem original escrita por Jai Vijayan e publicada no Dark Reading em Tue, 02 Jun 2026 21:32:24 GMT. #cybersecurity #phishing #mfa #cloudsecurity #identityaccessmanagement Link: https://www.darkreading.com/cyber-risk/fbi-flagged-phishing-kit-kali365-expands-its-reach










