VMTech
Обсудить проект

Forg365 атакует Microsoft 365: PhaaS с кражей сессий и AI-приманками

Forg365 атакует Microsoft 365: PhaaS с кражей сессий и AI-приманками

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: Forg365 PhaaS атакует Microsoft 365 через device code phishing и AitM-кражу сессий.

Что важно:
• операторы распространяют набор через Telegram по подписке
• для доставки используют легитимную инфраструктуру и антибот-проверки
• в панели есть генерация приманок, работа с токенами и модуль ForgCookie для продления доступа
• после взлома платформа помогает мониторить почту и готовить ответы с помощью AI

Почему это важно: атаки становятся проще для менее опытных злоумышленников, а защита должна упираться в контроль device code auth, аудит mail-flow rules и отключение устаревших alias.

Как Вы защищаете Microsoft 365 в таких сценариях?
#кибербезопасность #Microsoft365 #phishing #IdentitySecurity

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 13.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Forg365 атакует Microsoft 365: PhaaS с кражей сессий и AI-приманками

Открыть публикацию в Instagram ↗