Zum Inhalt springen

Forg365: Phishing-as-a-Service-Dienst zielt auf Microsoft 365 ab

Auf den Punkt: Forg365 ist ein für 400 Dollar monatlich vertriebener PhaaS-Dienst, der Device-Code-Phishing und AitM-Angriffe gegen Microsoft 365 vereint und durch Antibot-Evasion und KI-Lure-Automation optimiert wird.

Eine neue Phishing-as-a-Service-Operation namens Forg365 kombiniert Device-Code-Phishing mit Adversary-in-the-Middle-Techniken und KI-gestützter Lure-Erstellung, um Microsoft 365-Konten zu kompromittieren. Der Dienst wird über Telegram vertrieben und kostet 400 Dollar pro Monat beziehungsweise 3.800 Dollar pro Jahr.

Forg365 nutzt eine mehrstufige Angriffskette, die Device-Code-Phishing, Adversary-in-the-Middle-Angriffe (AitM), Antibot-Umgehungsmechanismen sowie KI-unterstützte Phishing-Lure-Erstellung kombiniert. Nach erfolgreicher Kompromittierung folgen Operationen auf Post-Compromise-Ebene in den Mailboxen der Ziele.

Für CISOs bedeutet diese Entwicklung eine erhöhte Bedrohung durch professionalisierte, servicebasierte Angriffsinfrastruktur. Die Kombination aus technologischen Evasionsmechanismen und KI-Automation reduziert die Einstiegshürde für Angreifer erheblich und erlaubt Skalierung massiver Kampagnen.

Zur Abwehr sollten Organisationen Multi-Faktor-Authentifizierung mit Hardware-Keys, strikte Device-Code-Phishing-Defenses, kontinuierliche Mailbox-Monitoring und Threat Intelligence zur Erkennung von AitM-Attacken implementieren.


Quelle: thehackernews.com · Erschienen 13. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: