Advisory

July 10, 2026

Deskripsi

1

 

     
 

Sebuah operasi phishing-as-a-service (PhaaS) baru bernama Forg365 telah ditemukan, yang menargetkan akun Microsoft 365. Operasi ini menggabungkan metode adversary-in-the-middle (AiTM) dan device code dengan pembuatan umpan yang dibantu AI. Platform ini juga menyediakan ekstensi browser untuk akses berkelanjutan ke layanan Microsoft yang terhubung ke akun yang sudah dikompromikan tanpa perlu autentikasi ulang. Advisory ini dipublikasikan pada 9 Juli 2026. Tingkat severity ancaman ini adalah tinggi.

 
     

 

Metode Serangan

2

 

     
 

Forg365 mendukung dua jalur serangan utama: device-code phishing yang sedang tren dan AiTM phishing yang lebih tradisional. Pada kasus pertama, korban akan melihat halaman kode verifikasi bergaya Microsoft dan diarahkan untuk menyelesaikan autentikasi menggunakan device-code flow milik Microsoft yang memang dirancang untuk endpoint dengan keterbatasan input. Pada kasus kedua, platform ini menggunakan proxy untuk permintaan autentikasi dan data yang dipertukarkan antara infrastruktur Microsoft dan akun target, sehingga dapat menangkap session cookies dalam prosesnya.

 
     

 

Sistem Terdampak

3

 

     
 

Akun Microsoft 365

 
     

 

Mitigasi

4

 

     
 
  1. Pantau log Microsoft Entra untuk event autentikasi device-code.
  2. Periksa setting mailbox, login perangkat baru, aktivitas Microsoft Authentication Broker, dan OAuth grants untuk entri yang tidak biasa.
  3. Jika dicurigai terjadi compromise, semua token dan sesi harus direvoke dan diupdate secepat mungkin.
 
     

 

Referensi: ?

1. https://www.bleepingcomputer.com/news/security/new-forg365-phishing-platform-uses-ai-to-target-microsoft-365-accounts/

Categories


Categories



Recent posts