تصویر مرتبط با خبر: New Forg365 phishing platform uses AI to target Microsoft 365 accounts
خلاصه سریع
اصل خبر در چند خط
پلتفرم فیشینگ جدید Forg365 با استفاده از هوش مصنوعی و روشهای پیشرفته مانند حمله در میانه (AiTM) و کد دستگاه، حسابهای مایکروسافت ۳۶۵ را هدف قرار میدهد.
این پلتفرم یک افزونه مرورگر برای دسترسی مداوم به حسابهای سرقتشده ارائه میکند.
محققان ZeroBEC ویژگیهای مشابهی را در پلتفرمهای دیگر مانند Kali365 و Sneaky2FA یافتند.
ایمیلهای فیشینگ با استفاده از خدمات قانونی مانند Amazon SES و SendGrid ارسال میشوند تا در ترافیک ایمیل معمولی ادغام شوند.
این پلتفرم از تولید محتوا با کمک هوش مصنوعی و سرقت توکن نیز پشتیبانی میکند.
متن خبر
شرح خبر
پلتفرم فیشینگ بهعنوان سرویس (PhaaS) جدیدی به نام Forg365 با تمرکز بر سرقت حسابهای مایکروسافت ۳۶۵ معرفی شده است.
این پلتفرم از ترکیب روشهای حمله در میانه (AiTM) و کد دستگاه، همراه با تولید طعمههای فیشینگ به کمک هوش مصنوعی استفاده میکند.
علاوه بر این، یک افزونه مرورگر ارائه میدهد تا دسترسی مداوم به خدمات مایکروسافت مرتبط با حسابهای به سرقت رفته را بدون نیاز به احراز هویت مجدد فراهم کند.
محققان شرکت امنیتی ZeroBEC میگویند بسیاری از ویژگیهای Forg365 در پلتفرمهای معروف دیگر مانند Kali365 و Sneaky2FA نیز وجود دارند.
تحقیق آنها با تحلیل ایمیلهای فیشینگ آغاز شد که به عنوان اسناد تجاری جعلی و با دقت برای تقلید از سرویسهای قابل اعتماد طراحی شده بودند.
پلتفرم فیشینگ جدید Forg365 با استفاده از هوش مصنوعی و روشهای پیشرفته مانند حمله در میانه (AiTM) و کد دستگاه، حسابهای مایکروسافت ۳۶۵ را هدف قرار میدهد.
این پلتفرم یک افزونه مرورگر برای دسترسی مداوم به حسابهای سرقتشده ارائه میکند.
محققان ZeroBEC ویژگیهای مشابهی را در پلتفرمهای دیگر مانند Kali365 و Sneaky2FA یافتند.
ایمیلهای فیشینگ با استفاده از خدمات قانونی مانند Amazon SES و SendGrid ارسال میشوند تا در ترافیک ایمیل معمولی ادغام شوند.
این پلتفرم از تولید محتوا با کمک هوش مصنوعی و سرقت توکن نیز پشتیبانی میکند.
این پلتفرم نشاندهنده تکامل حملات فیشینگ است که با استفاده از هوش مصنوعی و زیرساختهای قانونی، توانایی فریب کاربران و سیستمهای امنیتی را افزایش میدهد.
هدف قرار دادن حسابهای مایکروسافت ۳۶۵ به دلیل اهمیت این پلتفرم در سازمانها و کسبوکارها، میتواند خسارات مالی و اطلاعاتی گستردهای به همراه داشته باشد.
علاوه بر این، استفاده از روشهای پیشرفته مانند AiTM و کد دستگاه، شناسایی و جلوگیری از این حملات را دشوارتر میکند.
سرقت حسابهای مایکروسافت ۳۶۵ میتواند منجر به دسترسی غیرمجاز به اطلاعات حساس تجاری، اختلال در عملیات روزانه و خسارات مالی شود.
سازمانها ممکن است با از دست دادن اعتماد مشتریان و شرکا مواجه شوند.
هزینههای بازیابی و تقویت امنیت نیز میتواند قابل توجه باشد.
در ایران، بسیاری از سازمانها و شرکتها از خدمات مایکروسافت ۳۶۵ استفاده میکنند.
حمله به این حسابها میتواند منجر به سرقت اطلاعات حساس، اختلال در خدمات و خسارات مالی شود.
علاوه بر این، عدم دسترسی به ابزارهای امنیتی پیشرفته ممکن است آسیبپذیری بیشتری را در برابر چنین حملاتی ایجاد کند.
این پلتفرم نشاندهنده چالشهای جدیدی در حوزه امنیت سایبری و مقررات حفاظت از دادهها است.
سازمانها ممکن است نیاز به بازبینی سیاستهای امنیتی و آموزش کارکنان خود داشته باشند.
علاوه بر این، استفاده از خدمات قانونی مانند Amazon SES برای ارسال ایمیلهای فیشینگ، نیاز به مقررات سختگیرانهتر در زمینه احراز هویت و نظارت بر ترافیک ایمیل را برجسته میکند.
حمله به حسابهای مایکروسافت ۳۶۵ میتواند توسط بازیگران دولتی یا گروههای مجرم سایبری انجام شود و ممکن است اهداف ژئوپلیتیکی مانند جاسوسی سایبری یا اختلال در زیرساختهای حیاتی را دنبال کند.
پلتفرم فیشینگ بهعنوان سرویس جدید Forg365 با استفاده از هوش مصنوعی و روشهای پیشرفته، حسابهای مایکروسافت ۳۶۵ را هدف قرار میدهد.
جزئیات بیشتر را اینجا بخوانید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این پلتفرم نشاندهنده تکامل حملات فیشینگ است که با استفاده از هوش مصنوعی و زیرساختهای قانونی، توانایی فریب کاربران و سیستمهای امنیتی را افزایش میدهد.
هدف قرار دادن حسابهای مایکروسافت ۳۶۵ به دلیل اهمیت این پلتفرم در سازمانها و کسبوکارها، میتواند خسارات مالی و اطلاعاتی گستردهای به همراه داشته باشد.
علاوه بر این، استفاده از روشهای پیشرفته مانند AiTM و کد دستگاه، شناسایی و جلوگیری از این حملات را دشوارتر میکند.
اثر کسبوکاری
سرقت حسابهای مایکروسافت ۳۶۵ میتواند منجر به دسترسی غیرمجاز به اطلاعات حساس تجاری، اختلال در عملیات روزانه و خسارات مالی شود.
سازمانها ممکن است با از دست دادن اعتماد مشتریان و شرکا مواجه شوند.
هزینههای بازیابی و تقویت امنیت نیز میتواند قابل توجه باشد.
اثر احتمالی برای ایران
در ایران، بسیاری از سازمانها و شرکتها از خدمات مایکروسافت ۳۶۵ استفاده میکنند.
حمله به این حسابها میتواند منجر به سرقت اطلاعات حساس، اختلال در خدمات و خسارات مالی شود.
علاوه بر این، عدم دسترسی به ابزارهای امنیتی پیشرفته ممکن است آسیبپذیری بیشتری را در برابر چنین حملاتی ایجاد کند.
ارتباط با LegalTech
این پلتفرم نشاندهنده چالشهای جدیدی در حوزه امنیت سایبری و مقررات حفاظت از دادهها است.
سازمانها ممکن است نیاز به بازبینی سیاستهای امنیتی و آموزش کارکنان خود داشته باشند.
علاوه بر این، استفاده از خدمات قانونی مانند Amazon SES برای ارسال ایمیلهای فیشینگ، نیاز به مقررات سختگیرانهتر در زمینه احراز هویت و نظارت بر ترافیک ایمیل را برجسته میکند.