PDA

Просмотр полной версии : Forg365: новая угроза для пользователей Microsoft 365 через фишинг и кражу сессий


AntichatNews
14.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjlR-dy6ENZN5NKa1_sViQqXH6fEfEROkwjKV9vTowPmCu_nOALJ89J zGg-ueVJMCAqDHHozMZGd8oWbIlAQDTI8anEd6A2ZK0MdBN_FiShR3 UoHGL6Cf0Gbhv8dY9RkVlZxpOCmks29u8Fnmx-JcytGZlnKC_9EuColvIMY4Y5IXH91aRaN5HOgjvvSPEo/s1700-e365/ms-device-code1.jpg

В киберпространстве появилась новая операция фишинга как услуги (PhaaS) под названием Forg365, которая нацелена на учетные записи Microsoft 365. Эта угроза использует комбинацию методов, включая фишинг с использованием кода устройства, тактику 'противник посреди' (AitM), уклонение от антиботов, создание заманивающих сообщений с помощью искусственного интеллекта и операции с почтовыми ящиками после компрометации.

Forg365 распространяется через мессенджер Telegram и стоит 400 долларов в месяц или 3 800 долларов в год. Атаки организованы в цепочки, которые используют фишинг для кражи учетных данных пользователей, что позволяет злоумышленникам получить доступ к их аккаунтам и выполнять различные действия от имени жертвы.

Одной из ключевых особенностей Forg365 является применение методов AitM, которые позволяют злоумышленникам перехватывать сессии пользователей, что значительно увеличивает эффективность атак. Это делает Forg365 особенно опасным инструментом, так как даже при наличии двухфакторной аутентификации, злоумышленники могут получить доступ к учетной записи.

Использование искусственного интеллекта для создания заманивающих сообщений позволяет повысить уровень доверия жертв к фишинговым схемам, что делает их более успешными. Кроме того, методы уклонения от антиботов помогают сделать фишинговые страницы менее заметными для систем защиты.

Эксперты по кибербезопасности призывают пользователей Microsoft 365 быть особенно внимательными и осторожными при получении подозрительных сообщений и ссылок. Рекомендуется использовать многофакторную аутентификацию и регулярно обновлять пароли для снижения рисков.

С учетом роста числа подобных угроз, важно также, чтобы организации обучали своих сотрудников основам кибербезопасности и методам защиты от фишинга. Forg365 является лишь одним из примеров того, как быстро развиваются тактики злоумышленников и как важно оставаться на шаг впереди в вопросах безопасности.

Источник новости:
The Hacker News (https://thehackernews.com/2026/07/forg365-phaas-targets-microsoft-365.html)

Читать полностью (https://thehackernews.com/2026/07/forg365-phaas-targets-microsoft-365.html)