پلتفرم فیشینگ جدید Forg365 با هوش مصنوعی حساب‌های مایکروسافت ۳۶۵ را هدف قرار می‌دهد

BleepingComputerUS3 دقیقه مطالعه۱۴۰۵/۰۴/۲۹ ساعت ۲۰:۰۰

تصویر مرتبط با خبر: New Forg365 phishing platform uses AI to target Microsoft 365 accounts
تصویر مرتبط با خبر: New Forg365 phishing platform uses AI to target Microsoft 365 accounts
خلاصه سریع

اصل خبر در چند خط

پلتفرم فیشینگ جدید Forg365 با استفاده از هوش مصنوعی و روش‌های پیشرفته مانند حمله در میانه (AiTM) و کد دستگاه، حساب‌های مایکروسافت ۳۶۵ را هدف قرار می‌دهد. این پلتفرم یک افزونه مرورگر برای دسترسی مداوم به حساب‌های سرقت‌شده ارائه می‌کند. محققان ZeroBEC ویژگی‌های مشابهی را در پلتفرم‌های دیگر مانند Kali365 و Sneaky2FA یافتند. ایمیل‌های فیشینگ با استفاده از خدمات قانونی مانند Amazon SES و SendGrid ارسال می‌شوند تا در ترافیک ایمیل معمولی ادغام شوند. این پلتفرم از تولید محتوا با کمک هوش مصنوعی و سرقت توکن نیز پشتیبانی می‌کند.

متن خبر

شرح خبر

پلتفرم فیشینگ به‌عنوان سرویس (PhaaS) جدیدی به نام Forg365 با تمرکز بر سرقت حساب‌های مایکروسافت ۳۶۵ معرفی شده است. این پلتفرم از ترکیب روش‌های حمله در میانه (AiTM) و کد دستگاه، همراه با تولید طعمه‌های فیشینگ به کمک هوش مصنوعی استفاده می‌کند. علاوه بر این، یک افزونه مرورگر ارائه می‌دهد تا دسترسی مداوم به خدمات مایکروسافت مرتبط با حساب‌های به سرقت رفته را بدون نیاز به احراز هویت مجدد فراهم کند. محققان شرکت امنیتی ZeroBEC می‌گویند بسیاری از ویژگی‌های Forg365 در پلتفرم‌های معروف دیگر مانند Kali365 و Sneaky2FA نیز وجود دارند. تحقیق آنها با تحلیل ایمیل‌های فیشینگ آغاز شد که به عنوان اسناد تجاری جعلی و با دقت برای تقلید از سرویس‌های قابل اعتماد طراحی شده بودند. پلتفرم فیشینگ جدید Forg365 با استفاده از هوش مصنوعی و روش‌های پیشرفته مانند حمله در میانه (AiTM) و کد دستگاه، حساب‌های مایکروسافت ۳۶۵ را هدف قرار می‌دهد. این پلتفرم یک افزونه مرورگر برای دسترسی مداوم به حساب‌های سرقت‌شده ارائه می‌کند. محققان ZeroBEC ویژگی‌های مشابهی را در پلتفرم‌های دیگر مانند Kali365 و Sneaky2FA یافتند. ایمیل‌های فیشینگ با استفاده از خدمات قانونی مانند Amazon SES و SendGrid ارسال می‌شوند تا در ترافیک ایمیل معمولی ادغام شوند. این پلتفرم از تولید محتوا با کمک هوش مصنوعی و سرقت توکن نیز پشتیبانی می‌کند. این پلتفرم نشان‌دهنده تکامل حملات فیشینگ است که با استفاده از هوش مصنوعی و زیرساخت‌های قانونی، توانایی فریب کاربران و سیستم‌های امنیتی را افزایش می‌دهد. هدف قرار دادن حساب‌های مایکروسافت ۳۶۵ به دلیل اهمیت این پلتفرم در سازمان‌ها و کسب‌وکارها، می‌تواند خسارات مالی و اطلاعاتی گسترده‌ای به همراه داشته باشد. علاوه بر این، استفاده از روش‌های پیشرفته مانند AiTM و کد دستگاه، شناسایی و جلوگیری از این حملات را دشوارتر می‌کند. سرقت حساب‌های مایکروسافت ۳۶۵ می‌تواند منجر به دسترسی غیرمجاز به اطلاعات حساس تجاری، اختلال در عملیات روزانه و خسارات مالی شود. سازمان‌ها ممکن است با از دست دادن اعتماد مشتریان و شرکا مواجه شوند. هزینه‌های بازیابی و تقویت امنیت نیز می‌تواند قابل توجه باشد. در ایران، بسیاری از سازمان‌ها و شرکت‌ها از خدمات مایکروسافت ۳۶۵ استفاده می‌کنند. حمله به این حساب‌ها می‌تواند منجر به سرقت اطلاعات حساس، اختلال در خدمات و خسارات مالی شود. علاوه بر این، عدم دسترسی به ابزارهای امنیتی پیشرفته ممکن است آسیب‌پذیری بیشتری را در برابر چنین حملاتی ایجاد کند. این پلتفرم نشان‌دهنده چالش‌های جدیدی در حوزه امنیت سایبری و مقررات حفاظت از داده‌ها است. سازمان‌ها ممکن است نیاز به بازبینی سیاست‌های امنیتی و آموزش کارکنان خود داشته باشند. علاوه بر این، استفاده از خدمات قانونی مانند Amazon SES برای ارسال ایمیل‌های فیشینگ، نیاز به مقررات سخت‌گیرانه‌تر در زمینه احراز هویت و نظارت بر ترافیک ایمیل را برجسته می‌کند. حمله به حساب‌های مایکروسافت ۳۶۵ می‌تواند توسط بازیگران دولتی یا گروه‌های مجرم سایبری انجام شود و ممکن است اهداف ژئوپلیتیکی مانند جاسوسی سایبری یا اختلال در زیرساخت‌های حیاتی را دنبال کند. پلتفرم فیشینگ به‌عنوان سرویس جدید Forg365 با استفاده از هوش مصنوعی و روش‌های پیشرفته، حساب‌های مایکروسافت ۳۶۵ را هدف قرار می‌دهد. جزئیات بیشتر را اینجا بخوانید.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این پلتفرم نشان‌دهنده تکامل حملات فیشینگ است که با استفاده از هوش مصنوعی و زیرساخت‌های قانونی، توانایی فریب کاربران و سیستم‌های امنیتی را افزایش می‌دهد. هدف قرار دادن حساب‌های مایکروسافت ۳۶۵ به دلیل اهمیت این پلتفرم در سازمان‌ها و کسب‌وکارها، می‌تواند خسارات مالی و اطلاعاتی گسترده‌ای به همراه داشته باشد. علاوه بر این، استفاده از روش‌های پیشرفته مانند AiTM و کد دستگاه، شناسایی و جلوگیری از این حملات را دشوارتر می‌کند.

اثر کسب‌وکاری

سرقت حساب‌های مایکروسافت ۳۶۵ می‌تواند منجر به دسترسی غیرمجاز به اطلاعات حساس تجاری، اختلال در عملیات روزانه و خسارات مالی شود. سازمان‌ها ممکن است با از دست دادن اعتماد مشتریان و شرکا مواجه شوند. هزینه‌های بازیابی و تقویت امنیت نیز می‌تواند قابل توجه باشد.

اثر احتمالی برای ایران

در ایران، بسیاری از سازمان‌ها و شرکت‌ها از خدمات مایکروسافت ۳۶۵ استفاده می‌کنند. حمله به این حساب‌ها می‌تواند منجر به سرقت اطلاعات حساس، اختلال در خدمات و خسارات مالی شود. علاوه بر این، عدم دسترسی به ابزارهای امنیتی پیشرفته ممکن است آسیب‌پذیری بیشتری را در برابر چنین حملاتی ایجاد کند.

ارتباط با LegalTech

این پلتفرم نشان‌دهنده چالش‌های جدیدی در حوزه امنیت سایبری و مقررات حفاظت از داده‌ها است. سازمان‌ها ممکن است نیاز به بازبینی سیاست‌های امنیتی و آموزش کارکنان خود داشته باشند. علاوه بر این، استفاده از خدمات قانونی مانند Amazon SES برای ارسال ایمیل‌های فیشینگ، نیاز به مقررات سخت‌گیرانه‌تر در زمینه احراز هویت و نظارت بر ترافیک ایمیل را برجسته می‌کند.

زاویه رسانه/کشور منبع

امنیتی

برچسب‌ها