voteinutile.fr logo

Forg365 : le phishing-as-a-service passe à l’IA pour vider les comptes Microsoft 365

Le crime organisé aussi a droit à son abonnement SaaS. Une nouvelle plateforme baptisée Forg365 propose désormais le phishing clé en main, avec pour cible privilégiée les comptes Microsoft 365. Sa recette : mélanger des techniques d’interception déjà éprouvées et un soupçon d’intelligence artificielle pour rendre les appâts plus crédibles.

Points clés

  • Forg365 est une plateforme de phishing-as-a-service ciblant les comptes Microsoft 365.
  • Elle combine les techniques adversary-in-the-middle (AiTM) et device code pour contourner l’authentification multifacteur.
  • La génération d’appâts assistée par IA rend les messages de hameçonnage plus crédibles.

Le phishing en mode abonnement

Forg365 appartient à la famille du phishing-as-a-service (PhaaS), un modèle où des développeurs louent une infrastructure d’attaque prête à l’emploi à des criminels qui n’ont même pas besoin de savoir coder. La cible est claire : les identifiants Microsoft 365, sésame vers les boîtes mail, les documents et souvent tout le système d’information d’une entreprise.

Deux techniques d’interception combinées

La plateforme s’appuie sur deux méthodes bien connues des équipes de sécurité. La première, dite adversary-in-the-middle (AiTM), consiste à intercaler un proxy entre la victime et la vraie page de connexion Microsoft. L’attaquant récupère au passage non seulement le mot de passe mais aussi le cookie de session, ce qui lui permet de contourner l’authentification multifacteur. La seconde exploite le mécanisme de device code, un flux d’authentification légitime détourné pour piéger l’utilisateur et faire valider une session pilotée par l’attaquant.

L’IA au service des appâts

La touche moderne de Forg365 tient à la génération d’appâts assistée par intelligence artificielle. De quoi produire des messages de hameçonnage mieux rédigés, plus personnalisés et débarrassés des fautes grossières qui trahissaient jadis les campagnes bricolées. La barrière à l’entrée s’effondre, la qualité des leurres grimpe, et l’authentification multifacteur seule ne suffit plus à faire dormir tranquille.

Commentaires