Nuova minaccia PhaaS mira a Microsoft 365
Forg365 utilizza tecniche di phishing per colpire gli account Microsoft 365.
Una nuova minaccia nel campo della cybersicurezza ha visto la luce: Forg365, un'operazione di Phishing-as-a-Service (PhaaS), prende di mira gli account Microsoft 365. Questa operazione combina diverse tecniche per ingannare gli utenti e rubare le loro informazioni di accesso. Gli attacchi vengono diffusi tramite Telegram e costano agli utenti 400 dollari al mese o 3.800 dollari all'anno.
Tecniche e tattiche di Forg365
Forg365 utilizza una combinazione di phishing con codice dispositivo e tattiche di avversario in mezzo (AitM). Questi metodi consentono agli aggressori di posizionarsi tra l'utente e il servizio Microsoft 365 per intercettare informazioni sensibili. L'uso di tecniche AitM aumenta l'efficacia degli attacchi, poiché consente agli aggressori di manipolare la comunicazione senza che l'utente se ne accorga.
Un'altra caratteristica notevole di Forg365 è l'evasione antibot. Questa tecnica viene utilizzata per eludere le misure di sicurezza automatizzate che mirano a rilevare e bloccare i tentativi di phishing. Utilizzando l'intelligenza artificiale (AI) per creare esche di phishing allettanti, aumenta la probabilità che gli utenti clicchino sui link fraudolenti.
Dopo aver compromesso con successo un account, gli aggressori eseguono operazioni sulla casella di posta post-compromissione. Ciò significa che possono accedere alle e-mail e ai dati della vittima e potrebbero utilizzarli per ulteriori attacchi o per diffondere malware. Questo approccio rappresenta una minaccia significativa per la sicurezza delle aziende che utilizzano Microsoft 365.
Diffusione e costi
La diffusione di Forg365 avviene principalmente tramite Telegram, una piattaforma spesso utilizzata per lo scambio di informazioni e servizi nel dark web. I costi mensili di 400 dollari la rendono attraente per molti potenziali aggressori, poiché forniscono accesso a una varietà di strumenti e tecniche necessari per eseguire attacchi di phishing. I costi annuali di 3.800 dollari offrono un incentivo per gli utenti a lungo termine che desiderano accedere regolarmente ai servizi.
La combinazione di prezzi accessibili e tecniche di attacco efficaci ha portato Forg365 a guadagnare rapidamente popolarità. I ricercatori di sicurezza avvertono che tali modelli PhaaS abbassano le barriere all'ingresso nella cybercriminalità, attirando così un numero maggiore di aggressori. Questo potrebbe portare a un aumento degli attacchi di phishing sugli account Microsoft 365.
La minaccia di Forg365 è un ulteriore esempio del panorama in continua evoluzione della cybercriminalità. Le aziende e gli individui che utilizzano Microsoft 365 dovrebbero essere consapevoli dei rischi e adottare misure di sicurezza appropriate per proteggere i propri account. La combinazione di tecniche di phishing avanzate e diffusione tramite social media rende particolarmente difficile per gli utenti proteggersi da tali attacchi.
La comunità della sicurezza sta monitorando attentamente gli sviluppi relativi a Forg365 per sviluppare contromisure appropriate. L'uso crescente dell'AI nella cybercriminalità potrebbe ulteriormente aumentare l'efficacia di tali attacchi. I ricercatori sottolineano la necessità di aggiornare continuamente i protocolli di sicurezza e di informare gli utenti sulle ultime minacce.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen