Le FBI a émis un avertissement concernant un nouveau kit de phishing baptisé Kali365 qui cible les jetons OAuth de Microsoft. Ce kit est proposé sur Telegram et utilise des leurres générés par intelligence artificielle.
L'alerte souligne comment Kali365 abaisse la barrière à l'entrée pour les attaquants moins techniques. Il permet d'accéder à des leurres de phishing générés par IA capables de compromettre des comptes Microsoft via des jetons OAuth.