Forg365 автоматизира атаките срещу Microsoft 365

Новата Phishing-as-a-Service платформа комбинира AiTM атаки, Device Code фишинг и постоянен достъп до компрометирани акаунти

Изследователи по киберсигурност разкриха нова платформа за Phishing-as-a-Service (PhaaS), наречена Forg365, която е специализирана в компрометирането на акаунти в Microsoft 365. Услугата комбинира няколко модерни техники за атака, включително Adversary-in-the-Middle (AiTM), Device Code фишинг и генеративен ИИ за създаване на убедителни примамки, което значително улеснява работата на киберпрестъпниците.

Според анализа на ZeroBEC платформата предлага цялостна инфраструктура за провеждане на фишинг кампании – от генериране на имейли до управление на компрометираните акаунти. Някои от функционалностите ѝ напомнят на вече известните платформи Kali365 и Sneaky2FA, макар засега да няма доказана връзка между тях.

ИИ вече е част от престъпната инфраструктура

Една от най-интересните характеристики на Forg365 е интегрираният генеративен ИИ. Вместо нападателите да използват външни инструменти, платформата позволява директно от административния панел да се създават, редактират и персонализират фишинг съобщения.

Така в единна среда могат да се управляват фишинг кампании, OAuth приложения, SMTP профили, откраднати токени и компрометирани акаунти. Това значително намалява техническите умения, необходими за организиране на сложни атаки.

Допълнително платформата предлага модул за наблюдение на компрометирани пощенски кутии, който автоматично следи за предварително зададени ключови думи и уведомява операторите при откриване на чувствителна информация.

Постоянен достъп чрез разширение за браузър

Forg365 предоставя и собствено разширение за Google Chrome, Microsoft Edge и Brave, наречено ForgCookie. Неговата задача е автоматично да обновява удостоверителните „бисквитки“ на Microsoft, като по този начин осигурява дългосрочен достъп до компрометираните акаунти без необходимост от повторно удостоверяване.

Платформата поддържа два основни сценария за атака. При Device Code фишинга жертвата е подведена да въведе код за удостоверяване в напълно легитимния механизъм на Microsoft, с което неволно предоставя достъп на устройство, контролирано от нападателя. При AiTM атаките трафикът между потребителя и Microsoft се прихваща чрез прокси сървър, което позволява кражба на сесийни токени без необходимост от узнаване на паролата.

Forg365 показва как престъпните платформи постепенно се превръщат в професионални услуги с висока степен на автоматизация. Интегрирането на генеративен ИИ не прави атаките принципно нови, но значително намалява времето, разходите и техническата подготовка, необходими за провеждането им. За организациите това означава, че защитата на Microsoft 365 вече трябва да включва не само многофакторна автентикация, но и активно наблюдение на Device Code удостоверяванията, OAuth разрешенията, необичайните входове и жизнения цикъл на удостоверителните токени.

e-security.bg

Подобни

SQL инжекция превърна Oracle база данни в инструмент за атака
10.08.2026
sql
Фалшива COLDCARD кампания използва страха от кражба на биткойни
9.08.2026
crypto-hacks
Фишингът навлиза в нов етап - гласовите измами и Device Code атаките изместват традиционните имейли
5.08.2026
phishing-7487504_640
APT29 компрометира хотелски Wi-Fi мрежи за кражба на Microsoft 365 акаунти
5.08.2026
Microsoft-Office-365
Supply-chain атака срещу Adform разпространява криптокрадец
2.08.2026
stealer
Китайски хакер използва DeepSeek за автономни кибератаки
2.08.2026
DeepSeek

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640