MFA vollständig ausgerollt und trotzdem sitzt der Angreifer im System. Die Phishing-Plattform Kali365 stiehlt keine Passwörter, sondern bringt Mitarbeitende dazu, den Zugang selbst freizugeben: auf einer echten Microsoft-Seite, ohne ein einziges Warnsignal. Längst trifft es auch AWS, Okta und Co. Das FBI hat gewarnt, die Kampagne läuft weiter. Wir zeigen, wie der Trick funktioniert und welche fünf Maßnahmen jetzt zählen.