Veille / Cybercrime
Cybercrime

Forg365 : une offre de phishing-as-a-service (PhaaS) ciblant Microsoft 365 via vol de session et code appareil

The Hacker News · 13 juillet 2026 · résumé automatique

Une nouvelle offre de phishing-as-a-service (PhaaS) nommée Forg365 a été identifiée. Elle combine des techniques de phishing par code appareil, des attaques adversary-in-the-middle (AitM), des mécanismes d'évasion antibot et des leurres générés par IA. L'objectif est de compromettre des comptes Microsoft 365. L'accès est distribué via Telegram et proposé à 400 dollars par mois ou 3 800 dollars par an. Après la compromission, les attaquants effectuent des opérations post-intrusion sur les boîtes mail.

L'angle SOVRA

Ce type d'attaque exploite des failles de confiance dans les flux d'authentification modernes. Un audit offensif comme RAID ou SENTINELLE permet de tester la robustesse des mécanismes d'authentification multi-facteurs (MFA) et la détection des tentatives de phishing avancées dans votre environnement Microsoft 365.

Lire l'article original sur The Hacker News
← Toute la veille