Kali365 : le FBI alerte sur une plateforme PhaaS ciblant Microsoft 365 via device code phishing
đ Contexte Le 25 mai 2026, BleepingComputer relaie une alerte du FBI concernant la plateforme Kali365, un service de phishing-as-a-service (PhaaS) apparu en avril 2026 et distribuĂ© via Telegram. Cette alerte sâappuie Ă©galement sur des recherches publiĂ©es par Arctic Wolf. âïž MĂ©canisme dâattaque Kali365 exploite le flux OAuth 2.0 Device Authorization Grant de Microsoft, conçu Ă lâorigine pour les appareils Ă capacitĂ©s dâentrĂ©e limitĂ©es (TV connectĂ©es, imprimantes, IoT). Le processus dâattaque se dĂ©roule ainsi : ...