Skip to content

Forg365: teenusepõhine andmepüügiteenus (PhaaS) ründab Microsoft 365 kasutajaid

Lühidalt: Forg365 on 400 dollari eest kuus pakutav PhaaS-teenus, mis ühendab seadmekoodipõhise andmepüügi ja AitM-ründed Microsoft 365 vastu ning mida on täiustatud robotitõrjest kõrvalehiilimise ja tehisintellektipõhise peibutiste automatiseerimisega.

Uus teenusepõhine andmepüügioperatsioon nimega Forg365 ühendab seadmekoodi kaudu toimuva andmepüügi ründaja-vahemees (adversary-in-the-middle, AitM) tehnikatega ja tehisintellektil põhineva peibutiskirjade loomisega, et võtta üle Microsoft 365 kontosid. Teenust levitatakse Telegrami kaudu ning selle hind on 400 dollarit kuus või 3800 dollarit aastas.

Forg365 kasutab mitmeetapilist ründeahelat, mis ühendab seadmekoodipõhise andmepüügi, ründaja-vahemees ründed (AitM), robotitõrjest kõrvalehiilimise mehhanismid ning tehisintellekti abil loodud andmepüügipeibutised. Pärast edukat kontode ülevõtmist järgnevad sihtmärkide postkastides täiendavad, kompromiteerimisjärgsed toimingud.

CISO-de jaoks tähendab see areng suurenevat ohtu, mille põhjustab professionaalne, teenusepõhine ründeinfrastruktuur. Tehnoloogiliste kõrvalehiilimismehhanismide ja tehisintellektipõhise automatiseerimise kombinatsioon langetab oluliselt ründajate sisenemislävendit ning võimaldab massiliste kampaaniate skaleerimist.

Kaitseks peaksid organisatsioonid rakendama riistvaraliste võtmetega mitmefaktorilist autentimist, ranget kaitset seadmekoodipõhise andmepüügi vastu, pidevat postkastide jälgimist ning ohuluuret AitM-rünnete tuvastamiseks.


Allikas: thehackernews.com · Avaldatud 13. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: