FBI advarer mot Kali365 og kapring av Microsoft 365-poletter
FBI publiserte 21. mai 2026 en offentlig advarsel om Kali365, en nyoppdaget phishing-som-tjeneste-plattform som sirkulerer på Telegram. Plattformen legger til rette for kapring av tilgangspoletter i Microsoft 365.
FBI anbefaler sterkt at virksomheter begrenser eller helt blokkerer autentiseringsflyten med enhetskode gjennom betingede tilgangsregler, og at de blokkerer overføring av autentisering fra datamaskin til mobil enhet.
Hva det betyr for virksomheten
Angrep som kaprer selve tilgangspoletten kommer forbi tofaktorautentisering, fordi brukeren allerede har fullført pålogging. For norske virksomheter som har lagt e-post, filer og samhandling i Microsoft 365, betyr det at et vellykket angrep gir tilgang til nesten alt uten at det ser unormalt ut. Enhetskodeflyten er et lite brukt, men fortsatt åpent smutthull i mange leietakere.
Berigo anbefaler
- Blokker autentiseringsflyten med enhetskode i betinget tilgang, og åpne den bare for de få scenarioene der den faktisk trengs.
- Blokker overføring av autentisering fra datamaskin til mobil enhet.
- Sett opp varsling på pålogginger med uventet enhetstype eller geografi mot Microsoft 365.
- Øv ledergruppen og nøkkelbrukere på hvordan et polettkapringsforsøk ser ut i praksis.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt