SICHERHEIT & DATENSCHUTZ

Noua amenințare PhaaS vizează Microsoft 365

Noua amenințare PhaaS vizează Microsoft 365

Forg365 folosește tehnici de phishing pentru a viza conturile Microsoft 365.

O nouă amenințare în domeniul securității cibernetice a ieșit la iveală: Forg365, o operațiune de Phishing-as-a-Service (PhaaS), vizează conturile Microsoft 365. Această operațiune combină diferite tehnici pentru a înșela utilizatorii și a le fura informațiile contului. Atacurile sunt răspândite prin Telegram și costă utilizatorii 400 de dolari pe lună sau 3.800 de dolari pe an.

Tehnici și tactici ale Forg365

Forg365 utilizează o combinație de phishing cu cod de dispozitiv și tactici de adversar în mijloc (AitM). Aceste metode permit atacatorilor să se interpună între utilizator și serviciul Microsoft 365 pentru a intercepta informații sensibile. Utilizarea tehnicilor AitM crește eficiența atacurilor, deoarece le permite atacatorilor să manipuleze comunicarea fără ca utilizatorul să observe.

Un alt aspect notabil al Forg365 este evitarea antibot. Această tehnică este utilizată pentru a ocoli măsurile de securitate automate care vizează detectarea și blocarea încercărilor de phishing. Prin utilizarea inteligenței artificiale (AI) pentru a crea capcane de phishing atrăgătoare, se crește probabilitatea ca utilizatorii să facă clic pe linkurile frauduloase.

După compromiterea cu succes a unui cont, atacatorii efectuează operațiuni de poștă electronică post-compromitere. Aceasta înseamnă că ei pot accesa e-mailurile și datele victimei și le pot folosi pentru atacuri suplimentare sau pentru răspândirea de malware. Această abordare reprezintă o amenințare semnificativă pentru securitatea companiilor care utilizează Microsoft 365.

Răspândire și costuri

Răspândirea Forg365 se face în principal prin Telegram, o platformă adesea utilizată pentru schimbul de informații și servicii în dark web. Costurile lunare de 400 de dolari o fac atractivă pentru mulți atacatori potențiali, deoarece obțin acces la o varietate de instrumente și tehnici necesare pentru desfășurarea atacurilor de phishing. Costurile anuale de 3.800 de dolari oferă un stimulent pentru utilizatorii pe termen lung care doresc să acceseze regulat serviciile.

Combinația dintre prețuri accesibile și tehnici de atac eficiente a dus la o creștere rapidă a popularității Forg365. Cercetătorii în securitate avertizează că astfel de modele PhaaS reduc barierele de intrare în criminalitatea cibernetică și, astfel, ar putea atrage un număr mai mare de atacatori. Acest lucru ar putea duce la o creștere a atacurilor de phishing asupra conturilor Microsoft 365.

Amenințarea reprezentată de Forg365 este un alt exemplu al peisajului în continuă evoluție al criminalității cibernetice. Companiile și persoanele fizice care utilizează Microsoft 365 ar trebui să fie conștiente de riscuri și să ia măsuri de securitate adecvate pentru a-și proteja conturile. Combinația dintre tehnici avansate de phishing și răspândirea prin rețele sociale face ca utilizatorilor să le fie deosebit de greu să se protejeze împotriva acestor atacuri.

Comunitatea de securitate monitorizează cu atenție evoluțiile din jurul Forg365 pentru a dezvolta măsuri de contracarare adecvate. Utilizarea tot mai mare a AI în criminalitatea cibernetică ar putea spori și mai mult eficiența acestor atacuri. Cercetătorii subliniază necesitatea de a actualiza continuu protocoalele de securitate și de a educa utilizatorii cu privire la cele mai recente amenințări.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen