Kali365: новая угроза в сфере киберпреступности с использованием ИИ
Эксперты в области кибербезопасности выявили высокотехнологичную платформу Kali365, предоставляющую услуги фишинга «под ключ». Сервис, также известный под названиями Octopi365 и Freedom365, специализируется на краже доступа к учетным записям Microsoft 365. По данным компании Huntress, впервые активность этой сети была зафиксирована в мае 2026 года при анализе подозрительных входов в систему, совершенных с территории Китая. ФБР уже выпустило официальное предупреждение, разъясняющее методы работы злоумышленников.
Масштаб угрозы и методы работы
Фишинговые атаки остаются одной из главных угроз цифровой безопасности: ежедневно рассылается около 3,4 миллиарда вредоносных писем, что составляет более 1% от общего мирового трафика электронной почты. Ежедневно Google блокирует порядка 100 миллионов подобных сообщений. Однако Kali365 выделяется на фоне обычных инструментов благодаря беспрецедентному уровню автоматизации и продуманной архитектуре:
- Наличие 33 встроенных шаблонов, имитирующих интерфейсы продуктов и сервисов Microsoft.
- Использование 100 API-точек для интеграции и управления атаками.
- Внедрение ролевой модели доступа для команд злоумышленников.
- Интеграция криптовалютных платежных шлюзов для оплаты услуг платформы.
- Собственное десктопное приложение для управления фишинговыми кампаниями.
Роль искусственного интеллекта в обходе защиты
Платформа не взламывает многофакторную аутентификацию напрямую. Вместо этого злоумышленники используют легитимные методы для получения файлов cookie сессии и OAuth-токенов. Жертва видит настоящий сайт Microsoft с действующим SSL-сертификатом и передает доступ атакующим, не подозревая о подвохе. Искусственный интеллект, в частности модель Claude от компании Anthropic, играет ключевую роль в этом процессе:
- ИИ анализирует перехваченную переписку по электронной почте.
- Система оценивает вероятность успешного мошенничества.
- Алгоритмы формируют убедительные ответы от лица жертвы, добавляя фальшивые банковские реквизиты и создавая ощущение срочности.
Последствия для пользователей
Эксперты отмечают, что текущий уровень защиты аккаунтов недостаточен против подобных атак из-за их высокой имитационной точности. ФБР подчеркивает, что для предотвращения подобных инцидентов необходимы системные изменения со стороны Microsoft, направленные на закрытие уязвимостей в протоколах передачи аутентификационных данных. До тех пор пользователям рекомендуется проявлять повышенную бдительность при работе с любыми сообщениями, связанными с облачными сервисами и обменом документами.
* — деятельность компании запрещена на территории РФ
Твитнуть
Просмотров: 5; 
