SICHERHEIT & DATENSCHUTZ

Neue PhaaS-Bedrohung zielt auf Microsoft 365 ab

Neue PhaaS-Bedrohung zielt auf Microsoft 365 ab

Forg365 nutzt Phishing-Techniken zur Zielsetzung von Microsoft 365-Konten.

Eine neue Bedrohung im Bereich der Cybersicherheit hat das Licht der Welt erblickt: Forg365, ein Phishing-as-a-Service (PhaaS) Betrieb, zielt auf Microsoft 365-Konten ab. Diese Operation kombiniert verschiedene Techniken, um Benutzer zu täuschen und ihre Kontoinformationen zu stehlen. Die Angriffe werden über Telegram verbreitet und kosten die Nutzer 400 US-Dollar pro Monat oder 3.800 US-Dollar pro Jahr.

Techniken und Taktiken von Forg365

Forg365 nutzt eine Kombination aus Device Code Phishing und Adversary-in-the-Middle (AitM) Taktiken. Diese Methoden ermöglichen es Angreifern, sich zwischen den Benutzer und den Microsoft 365-Dienst zu schalten, um sensible Informationen abzufangen. Die Verwendung von AitM-Techniken erhöht die Effektivität der Angriffe, da sie es den Angreifern ermöglichen, die Kommunikation zu manipulieren, ohne dass der Benutzer es bemerkt.

Ein weiteres bemerkenswertes Merkmal von Forg365 ist die antibot-Evasion. Diese Technik wird eingesetzt, um automatisierte Sicherheitsmaßnahmen zu umgehen, die darauf abzielen, Phishing-Versuche zu erkennen und zu blockieren. Durch den Einsatz von künstlicher Intelligenz (AI) zur Erstellung von verlockenden Phishing-Lures wird die Wahrscheinlichkeit erhöht, dass Benutzer auf die betrügerischen Links klicken.

Nach dem erfolgreichen Kompromittieren eines Kontos führen die Angreifer Post-Compromise-Mailbox-Operationen durch. Dies bedeutet, dass sie auf die E-Mails und Daten des Opfers zugreifen und diese möglicherweise für weitere Angriffe oder zur Verbreitung von Malware nutzen können. Diese Vorgehensweise stellt eine erhebliche Bedrohung für die Sicherheit von Unternehmen dar, die Microsoft 365 verwenden.

Verbreitung und Kosten

Die Verbreitung von Forg365 erfolgt hauptsächlich über Telegram, eine Plattform, die oft für den Austausch von Informationen und Dienstleistungen im Darknet genutzt wird. Die monatlichen Kosten von 400 US-Dollar machen es für viele potenzielle Angreifer attraktiv, da sie Zugang zu einer Vielzahl von Tools und Techniken erhalten, die für die Durchführung von Phishing-Angriffen erforderlich sind. Die jährlichen Kosten von 3.800 US-Dollar bieten einen Anreiz für langfristige Nutzer, die regelmäßig auf die Dienste zugreifen möchten.

Die Kombination aus erschwinglichen Preisen und effektiven Angriffstechniken hat dazu geführt, dass Forg365 schnell an Popularität gewonnen hat. Sicherheitsforscher warnen davor, dass solche PhaaS-Modelle die Barrieren für den Einstieg in Cyberkriminalität senken und somit eine größere Anzahl von Angreifern anziehen könnten. Dies könnte zu einem Anstieg der Phishing-Angriffe auf Microsoft 365-Konten führen.

Die Bedrohung durch Forg365 ist ein weiteres Beispiel für die sich ständig weiterentwickelnde Landschaft der Cyberkriminalität. Unternehmen und Einzelpersonen, die Microsoft 365 nutzen, sollten sich der Risiken bewusst sein und geeignete Sicherheitsmaßnahmen ergreifen, um ihre Konten zu schützen. Die Kombination aus fortschrittlichen Phishing-Techniken und der Verbreitung über soziale Medien macht es für Benutzer besonders schwierig, sich vor solchen Angriffen zu schützen.

Die Sicherheitsgemeinschaft beobachtet die Entwicklungen rund um Forg365 genau, um geeignete Gegenmaßnahmen zu entwickeln. Die zunehmende Nutzung von AI in der Cyberkriminalität könnte die Effektivität solcher Angriffe weiter steigern. Forscher betonen die Notwendigkeit, die Sicherheitsprotokolle kontinuierlich zu aktualisieren und Benutzer über die neuesten Bedrohungen aufzuklären.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen