Nouvelle menace PhaaS cible Microsoft 365
Forg365 utilise des techniques de phishing pour cibler les comptes Microsoft 365.
Une nouvelle menace dans le domaine de la cybersécurité a vu le jour : Forg365, une opération de phishing-as-a-service (PhaaS), cible les comptes Microsoft 365. Cette opération combine différentes techniques pour tromper les utilisateurs et voler leurs informations de compte. Les attaques sont diffusées via Telegram et coûtent aux utilisateurs 400 dollars par mois ou 3 800 dollars par an.
Techniques et tactiques de Forg365
Forg365 utilise une combinaison de phishing par code de dispositif et de tactiques d'adversaire au milieu (AitM). Ces méthodes permettent aux attaquants de se placer entre l'utilisateur et le service Microsoft 365 pour intercepter des informations sensibles. L'utilisation de techniques AitM augmente l'efficacité des attaques, car elle permet aux attaquants de manipuler la communication sans que l'utilisateur ne s'en rende compte.
Une autre caractéristique remarquable de Forg365 est l'évasion antibot. Cette technique est utilisée pour contourner les mesures de sécurité automatisées visant à détecter et bloquer les tentatives de phishing. En utilisant l'intelligence artificielle (IA) pour créer des leurres de phishing attrayants, la probabilité que les utilisateurs cliquent sur les liens frauduleux est augmentée.
Après avoir compromis avec succès un compte, les attaquants effectuent des opérations de boîte aux lettres post-compromission. Cela signifie qu'ils peuvent accéder aux e-mails et aux données de la victime et les utiliser potentiellement pour d'autres attaques ou pour diffuser des logiciels malveillants. Cette approche représente une menace considérable pour la sécurité des entreprises utilisant Microsoft 365.
Diffusion et coûts
La diffusion de Forg365 se fait principalement via Telegram, une plateforme souvent utilisée pour l'échange d'informations et de services sur le dark web. Les coûts mensuels de 400 dollars en font une option attrayante pour de nombreux attaquants potentiels, car ils obtiennent accès à une variété d'outils et de techniques nécessaires à la réalisation d'attaques de phishing. Les coûts annuels de 3 800 dollars offrent une incitation pour les utilisateurs à long terme qui souhaitent accéder régulièrement aux services.
La combinaison de prix abordables et de techniques d'attaque efficaces a conduit à une rapide montée en popularité de Forg365. Les chercheurs en sécurité mettent en garde contre le fait que de tels modèles PhaaS abaissent les barrières à l'entrée dans la cybercriminalité et pourraient ainsi attirer un plus grand nombre d'attaquants. Cela pourrait entraîner une augmentation des attaques de phishing sur les comptes Microsoft 365.
La menace posée par Forg365 est un autre exemple de l'évolution constante du paysage de la cybercriminalité. Les entreprises et les particuliers utilisant Microsoft 365 devraient être conscients des risques et prendre des mesures de sécurité appropriées pour protéger leurs comptes. La combinaison de techniques de phishing avancées et de diffusion via les réseaux sociaux rend particulièrement difficile pour les utilisateurs de se protéger contre de telles attaques.
La communauté de la sécurité surveille de près les développements autour de Forg365 afin de développer des contre-mesures appropriées. L'utilisation croissante de l'IA dans la cybercriminalité pourrait encore accroître l'efficacité de telles attaques. Les chercheurs soulignent la nécessité de mettre à jour continuellement les protocoles de sécurité et d'informer les utilisateurs sur les dernières menaces.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen