גל של ערכות דיוג כשירות (PhaaS) בשנת 2026 בהובלת Forg365, Jalisco ו OmegaLord עוקף אימות דו שלבי על ידי חטיפת תהליך הכניסה הלגיטימי, ולא על ידי שבירת ההצפנה. תוסף הדפדפן ForgCookie מרענן אוטומטית עוגיות הפעלה גנובות, ומעניק לתוקפים גישה מתמשכת ל Outlook, Teams ו OneDrive גם לאחר שינוי סיסמה.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the latest wave of phishing threats targeting Microsoft 365 accounts, including the Forg3. Article summary: Here is a comprehensive, sourced analysis of the latest wave of Microsoft 365 phishing threats as of July 2026.. Topic tags: general, government, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it usefu
חוקרי אבטחה מתעדים הסלמה חדה בפלטפורמות ובערכות דיוג כשירות (PhaaS) שתוכננו במיוחד כדי לעקוף אימות דו-שלבי (MFA) בחשבונות Microsoft 365. במקום לשבור את תהליכי האימות ההצפנתיים, התקפות אלה חוטפות את תהליך האימות הלגיטימי עצמו — מיירטות אסימוני הפעלה, מנצלות לרעה תזרימי קוד התקן של OAuth, או מתווכות בין המשתמש לאתר האמיתי כך שאישור ה-MFA של הקורבן פועל לטובת התוקף TCR.
פלטפורמת Forg365 נחשפה לראשונה ב-9 ביולי 2026 על ידי ZeroBEC ו-BleepingComputer. זוהי פלטפורמת PhaaS מבוססת מנוי (400 דולר לחודש) המופצת דרך טלגרם CC. היא אורזת שלוש יכולות פורצות דרך:
microsoft.com/devicelogin, מה שמאשר את הלקוח של התוקף) SC.תוסף דפדפן נלווה בשם ForgCookie תואם לכרום, אדג' וברייב C. לאחר שאסימוני ההפעלה או העוגיות של הקורבן נאספו, ForgCookie מרענן אוטומטית עוגיות הפעלה גנובות, מה שמאפשר לתוקף לשמור על גישה לשירותי Microsoft 365 (Outlook, Teams, OneDrive, SharePoint) ללא צורך באימות חוזר — אפילו לאחר שהקורבן משנה את סיסמתו IC. זה הופך חטיפת אסימון חד-פעמית לפריצה מתמשכת וארוכת טווח.
ערכת הכלים Jalisco נחשפה על ידי ReliaQuest ו-BleepingComputer ב-14 ביולי 2026, והיא נמצאת בשימוש פעיל נגד חשבונות Microsoft 365 RS. היא פועלת כך:
משמעות הדבר היא ש-MFA לא "נפרץ" — הוא מנוצל כנשק.
גם היא דווחה ב-14 ביולי 2026, OmegaLord נוקטת בגישה שונה: היא מתחזה לעמוד דפדפן מזויף של קורא PDF RS. כאשר קורבנות נוחתים על העמוד:
מקורות רבים מאשרים מגמה תעשייתית רחבה יותר:
התובנה הקריטית בכל האיומים האלה היא שMFA לא מובס טכנית — הוא מגויס לצד התוקף:
| טכניקה | מה קורה | למה MFA לא עוצר את זה |
|---|---|---|
| דיוג קוד התקן | הקורבן מזין את קוד התוקף בעמוד הכניסה הרשמי של מיקרוסופט ומבצע MFA משלו | האסימון הולך לאפליקציה של התוקף. MFA אישר את המשתמש הנכון — עבור הלקוח הלא נכון. |
| תיווך בתור היריב (AiTM) | הקורבן מתחבר דרך שרת התיווך של התוקף, MFA מושלם כרגיל | התוקף לוכד את עוגיית ההפעלה בזמן אמת וחוטף את הסשן. |
| איסוף פרטי כניסה + OTP | טופס כניסה מזויף לוכד סיסמה ו-OTP בו-זמנית | ה-OTP מנוצל מיד על ידי התוקף לפני שפג תוקפו. |
זו הסיבה לכך ש-MFA מסורתי לבדו אינו עוד הגנה מספקת TWS.
בהתבסס על אזהרות רבות, ההמלצות הבאות להפחתת סיכון מומלצות בחום:
devicecode).offline_access, Mail.Read או Files.ReadWrite.All.המלצות אלו נלקחות מה-FBI PSA I, Microsoft Security Blog M, BleepingComputer RC ו-ReliaQuest threat analysis S.
גל הדיוג של Microsoft 365 בשנת 2026 — בהובלת Forg365 (עם תוסף ההתמדה ForgCookie), Jalisco, OmegaLord והמערכת האקולוגית הרחבה יותר של ערכות קוד התקן ו-AiTM — מייצג שינוי פרדיגמה. תוקפים כבר לא צריכים לגנוב סיסמאות או לפרוץ MFA. במקום זאת, הם מנצלים לרעה את מודל האמון של OAuth כדי לגרום לאימות של הקורבן עצמו לאשר הפעלה הנשלטת על ידי התוקף. הקונצנזוס של קהילת האבטחה הוא לנקוט בעמדת אפס אמון (Zero Trust): להשבית תזרימי אימות שאינם בשימוש, לאכוף Conditional Access, לפקח על אישורי אסימונים ולעבור ל-MFA עמיד בפני דיוג ICSC.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
גל של ערכות דיוג כשירות (PhaaS) בשנת 2026 בהובלת Forg365, Jalisco ו OmegaLord עוקף אימות דו שלבי על ידי חטיפת תהליך הכניסה הלגיטימי, ולא על ידי שבירת ההצפנה.
גל של ערכות דיוג כשירות (PhaaS) בשנת 2026 בהובלת Forg365, Jalisco ו OmegaLord עוקף אימות דו שלבי על ידי חטיפת תהליך הכניסה הלגיטימי, ולא על ידי שבירת ההצפנה. תוסף הדפדפן ForgCookie מרענן אוטומטית עוגיות הפעלה גנובות, ומעניק לתוקפים גישה מתמשכת ל Outlook, Teams ו OneDrive גם לאחר שינוי סיסמה.
שיטת 'דיוג קוד התקן' (Device Code Phishing) גורמת לקורבן להזין קוד של התוקף בעמוד הכניסה הרשמי של מיקרוסופט, כך שהאישור הדו שלבי של הקורבן מתגמל את האפליקציה של התוקף.