Kali365: новая угроза в сфере киберпреступности с использованием ИИ

Kali365: новая угроза в сфере киберпреступности с использованием ИИ


(Никто не голосовал)
Загрузка...

Эксперты в области кибербезопасности выявили высокотехнологичную платформу Kali365, предоставляющую услуги фишинга «под ключ». Сервис, также известный под названиями Octopi365 и Freedom365, специализируется на краже доступа к учетным записям Microsoft 365. По данным компании Huntress, впервые активность этой сети была зафиксирована в мае 2026 года при анализе подозрительных входов в систему, совершенных с территории Китая. ФБР уже выпустило официальное предупреждение, разъясняющее методы работы злоумышленников.

Масштаб угрозы и методы работы

Фишинговые атаки остаются одной из главных угроз цифровой безопасности: ежедневно рассылается около 3,4 миллиарда вредоносных писем, что составляет более 1% от общего мирового трафика электронной почты. Ежедневно Google блокирует порядка 100 миллионов подобных сообщений. Однако Kali365 выделяется на фоне обычных инструментов благодаря беспрецедентному уровню автоматизации и продуманной архитектуре:

  • Наличие 33 встроенных шаблонов, имитирующих интерфейсы продуктов и сервисов Microsoft.
  • Использование 100 API-точек для интеграции и управления атаками.
  • Внедрение ролевой модели доступа для команд злоумышленников.
  • Интеграция криптовалютных платежных шлюзов для оплаты услуг платформы.
  • Собственное десктопное приложение для управления фишинговыми кампаниями.

Роль искусственного интеллекта в обходе защиты

Платформа не взламывает многофакторную аутентификацию напрямую. Вместо этого злоумышленники используют легитимные методы для получения файлов cookie сессии и OAuth-токенов. Жертва видит настоящий сайт Microsoft с действующим SSL-сертификатом и передает доступ атакующим, не подозревая о подвохе. Искусственный интеллект, в частности модель Claude от компании Anthropic, играет ключевую роль в этом процессе:

  • ИИ анализирует перехваченную переписку по электронной почте.
  • Система оценивает вероятность успешного мошенничества.
  • Алгоритмы формируют убедительные ответы от лица жертвы, добавляя фальшивые банковские реквизиты и создавая ощущение срочности.

Последствия для пользователей

Эксперты отмечают, что текущий уровень защиты аккаунтов недостаточен против подобных атак из-за их высокой имитационной точности. ФБР подчеркивает, что для предотвращения подобных инцидентов необходимы системные изменения со стороны Microsoft, направленные на закрытие уязвимостей в протоколах передачи аутентификационных данных. До тех пор пользователям рекомендуется проявлять повышенную бдительность при работе с любыми сообщениями, связанными с облачными сервисами и обменом документами.

* — деятельность компании запрещена на территории РФ



Подпишитесь на новости блога
Добавить в закладки
Поучаствуйте в опросе:
Какой у вас производитель профиля окон?
Лучшие комментаторы:
Виолетта(26)
сергей(26)
Stan89(19)
adianon(15)
Слава(14)
andrei777
andrei777(8)