El FBI ha emitido una advertencia sobre Kali365, un servicio de phishing como servicio (phishing-as-a-service) alojado en Telegram que permite a ciberdelincuentes capturar credenciales de Microsoft 365. La alerta, publicada el 22 de mayo de 2026, se produce tras una serie de ataques registrados en abril de 2026 contra cuentas de la plataforma corporativa.
Según el aviso oficial, Kali365 facilita la obtención de tokens legítimos de tipo OAuth, lo que otorga a los atacantes un acceso persistente y generalizado a los entornos de Microsoft 365. Este método evita las protecciones tradicionales como la autenticación multifactor, ya que los tokens robados permiten acceder directamente a los servicios sin necesidad de contraseñas adicionales.
Kali365 es un servicio basado en Telegram para ciberdelincuentes que les permite capturar tokens OAuth legítimos, posibilitando un acceso generalizado a los entornos de Microsoft 365.
La agencia federal estadounidense ha instado a las organizaciones que utilizan Microsoft 365 a revisar sus configuraciones de seguridad, monitorizar la actividad de tokens y aplicar políticas de acceso condicional para mitigar el riesgo. Aunque el comunicado no detalla el número de víctimas ni el impacto económico, la alerta subraya la alta explotabilidad del servicio, dirigido principalmente contra infraestructuras críticas y empresas que dependen de la plataforma de productividad de Microsoft.
El FBI recomienda, entre otras medidas, auditar los permisos de aplicaciones de terceros, revocar tokens sospechosos y educar a los empleados sobre las técnicas de phishing que emplea Kali365, que a menudo utiliza mensajes directos en Telegram para distribuir enlaces maliciosos. Esta alerta se suma a la creciente preocupación por los servicios de ciberdelincuencia como servicio (cybercrime-as-a-service), que democratizan el acceso a herramientas avanzadas de ataque incluso para delincuentes con bajos conocimientos técnicos.




