Forg365 PhaaS: Microsoft 365 im Visier mit Device-Code & …
Die neue PhaaS-Plattform Forg365 kombiniert Device-Code-Phishing und AitM-Angriffe gegen Microsoft 365. Wir erklären die Methode und wie Sie sich schützen. Was ist Forg365? Ein neuer Phishing-as-a-Service-Dienst namens Forg365 sorgt für Unruhe. Er richtet sich gezielt gegen Microsoft 365-Konten. Das Besondere: Er vereint gleich mehrere Angriffstechniken. Dazu gehören Device-Code-Phishing, Adversary-in-the-Middle (AitM)-Taktiken, Antibot-Umgehung, KI-gestützte Köder und Post-Kompromittierungs-Aktionen im Postfach. Der Dienst wird über Telegram vertrieben. Die Kosten: 400 Dollar pro Monat oder 3.800 Dollar im Jahr. Das klingt nach einem teuren Hobby, doch für professionelle Cyberkriminelle ist das eine lohnende Investition. So funktioniert der Angriff Die Angriffskette beginnt mit einer Phishing-E-Mail. Sie enthält einen Link zu einer gefälschten Anmeldeseite. Doch hier kommt der Trick: Statt eines normalen Passwort-Felds wird der Device-Code-Fluss genutzt. Das Opfer wird aufgef...