Un nouveau service de phishing cible Microsoft 365 avec des tactiques sophistiquées
Un nouvel opération de phishing en tant que service (PhaaS) appelée Forg365 utilise une combinaison de phishing de code d'appareil, de tactiques de l'adversaire au milieu (AitM), de contournement antibot, de création d'appâts assistée par intelligence artificielle (AI) et d'opérations de boîte aux lettres post-compromission ciblant les comptes Microsoft 365. Distribué via Telegram et coûtant 400 $ par mois (ou 3 800 $ par an), les chaînes d'attaques exploitent le phishing.