Новая фишинговая платформа Forg365 использует ИИ для кражи аккаунтов Microsoft 365

· Безопасность
Исследователи обнаружили фишинговую платформу Forg365, которая с помощью ИИ генерирует приманки для кражи учётных данных Microsoft 365. Сервис работает по модели phishing-as-a-service и сочетает несколько техник обхода защиты.

cover.svg

Специалисты по кибербезопасности обнаружили новую фишинговую платформу Forg365, работающую по модели phishing-as-a-service (PhaaS) и нацеленную на кражу учётных записей Microsoft 365.

Как работает сервис

Forg365 сочетает две техники обхода стандартной защиты аккаунтов: атаки типа adversary-in-the-middle (AiTM), позволяющие перехватывать сессионные токены и обходить многофакторную аутентификацию, и метод device code, эксплуатирующий механизм авторизации устройств без браузера.

Отличительная особенность платформы — использование искусственного интеллекта для автоматической генерации фишинговых приманок. Это позволяет операторам сервиса быстро создавать убедительные сообщения и страницы, имитирующие легитимные уведомления Microsoft 365, снижая порог входа для злоумышленников, не обладающих техническими навыками.

Модель phishing-as-a-service

Как и другие сервисы подобного типа, Forg365 предоставляет готовую инфраструктуру для проведения фишинговых кампаний третьим лицам за плату. Такая модель значительно упрощает организацию атак и способствует их массовому распространению, поскольку не требует от заказчиков глубоких знаний в области информационной безопасности.

Появление платформы отражает общую тенденцию последних лет — рост числа PhaaS-сервисов, ориентированных на корпоративные учётные записи Microsoft 365, которые остаются одной из главных целей злоумышленников из-за широкого распространения экосистемы в бизнес-среде.

Исследователи подчёркивают, что сочетание AiTM-атак и метода device code делает подобные кампании особенно опасными, поскольку позволяет обходить меры многофакторной аутентификации, на которые традиционно полагаются организации для защиты учётных записей.

Эксперты рекомендуют организациям обращать внимание на нестандартные запросы авторизации устройств и использовать дополнительные механизмы защиты, устойчивые к перехвату сессионных токенов.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.