FBI ostrzega przed platformą Kali365 oferowaną w modelu phishing-as-a-service i dystrybuowaną głównie przez Telegrama. Narzędzie miało umożliwiać przejmowanie dostępu do kont Microsoft 365 bez kradzieży haseł, a poprzez wykorzystanie kodów urządzeń i tokenów OAuth. Przestępcy byli w stanie omijać dodatkowe zabezpieczenia jak MFA.