隨著生成式AI普及,新型「釣魚即服務」平台Forg365鎖定微軟Microsoft 365帳號發動攻擊。此平台內建AI工具自動生成逼真信件,並透過中間人攻擊繞過多因素驗證,降低網路犯罪技術門檻。這對仰賴雲端辦公的全球企業構成重大威脅,恐導致大量憑證與敏感商業資料外洩。
資安機構SentinelLabs與ZeroBEC在2026年7月揭露,該平台在Telegram以每月400美元或每年3800美元販售,提供包含「ForgCookie」外掛在內的整套工具以維持長期存取權。隨後在7月14日,亦傳出勒索駭客組織Helix利用此類憑證入侵微軟SharePoint並竊取資料。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。