Forg365 атакует Microsoft 365: PhaaS с кражей сессий и AI-приманками

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: Forg365 PhaaS атакует Microsoft 365 через device code phishing и AitM-кражу сессий.
Что важно:
• операторы распространяют набор через Telegram по подписке
• для доставки используют легитимную инфраструктуру и антибот-проверки
• в панели есть генерация приманок, работа с токенами и модуль ForgCookie для продления доступа
• после взлома платформа помогает мониторить почту и готовить ответы с помощью AI
Почему это важно: атаки становятся проще для менее опытных злоумышленников, а защита должна упираться в контроль device code auth, аудит mail-flow rules и отключение устаревших alias.
Как Вы защищаете Microsoft 365 в таких сценариях?
#кибербезопасность #Microsoft365 #phishing #IdentitySecurity

