Gelombang kit phishing as a service (PhaaS) di tahun 2026 — dipimpin oleh Forg365, Jalisco, dan OmegaLord — berhasil melewati autentikasi multi faktor (MFA) dengan membajak proses masuk yang sah, bukan dengan merusak... Ekstensi browser ForgCookie kemudian menyegarkan cookie sesi yang dicuri secara otomatis, memberi...
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the latest wave of phishing threats targeting Microsoft 365 accounts, including the Forg3. Article summary: Here is a comprehensive, sourced analysis of the latest wave of Microsoft 365 phishing threats as of July 2026.. Topic tags: general, government, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it usefu
Para peneliti keamanan mendokumentasikan eskalasi tajam dalam platform dan kit phishing-as-a-service (PhaaS) yang dirancang khusus untuk menembus autentikasi multi-faktor (MFA) pada akun Microsoft 365. Alih-alih merusak alur MFA secara kriptografis, serangan-serangan ini membajak proses autentikasi yang sah — dengan mencegat token sesi, menyalahgunakan alur device-code OAuth, atau menjadi proxy bagi login asli sehingga persetujuan MFA korban justru menguntungkan penyerang TCR.
Pertama kali diungkap pada 9 Juli 2026 oleh ZeroBEC dan BleepingComputer, Forg365 adalah platform PhaaS berbasis langganan ($400/bulan) yang didistribusikan melalui Telegram CC. Platform ini menggabungkan tiga kemampuan revolusioner:
microsoft.com/devicelogin, yang kemudian mengotorisasi aplikasi penyerang) SC.Ekstensi browser pendamping bernama ForgCookie, kompatibel dengan Chrome, Edge, dan Brave C. Setelah token atau cookie sesi korban dipanen, ForgCookie secara otomatis menyegarkan cookie sesi yang dicuri, memungkinkan penyerang mempertahankan akses ke layanan Microsoft 365 (Outlook, Teams, OneDrive, SharePoint) tanpa perlu autentikasi ulang — bahkan setelah korban mengganti kata sandi mereka IC. Ini mengubah pencurian token satu kali menjadi kompromi persisten jangka panjang.
Diungkap oleh ReliaQuest dan BleepingComputer pada 14 Juli 2026, Jalisco adalah kit phishing device-code yang secara aktif digunakan untuk menyerang akun Microsoft 365 RS. Cara kerjanya:
Ini berarti MFA tidak "dipecahkan" — melainkan dipersenjatai.
Juga dilaporkan pada 14 Juli 2026, OmegaLord menggunakan pendekatan berbeda: ia menyamar sebagai halaman browser pembaca PDF palsu RS. Saat korban mendarat di halaman tersebut:
Banyak sumber mengonfirmasi tren industri yang lebih luas:
Wawasan kritis di semua ancaman ini adalah bahwa MFA tidak dikalahkan secara teknis — melainkan diambil alih:
| Teknik | Yang Terjadi | Mengapa MFA Tidak Menghentikannya |
|---|---|---|
| Phishing device-code | Korban memasukkan kode penyerang di halaman login asli Microsoft, menyelesaikan MFA mereka sendiri | Token masuk ke aplikasi penyerang. MFA menyetujui pengguna yang tepat — untuk aplikasi yang salah. |
| Proxy AiTM | Korban login melalui proxy penyerang, MFA selesai secara normal | Penyerang menangkap cookie sesi secara real-time dan membajak sesi. |
| Pengumpulan Kredensial + OTP | Formulir login palsu menangkap kata sandi dan OTP secara bersamaan | OTP digunakan segera oleh penyerang sebelum kedaluwarsa. |
Inilah mengapa MFA tradisional saja tidak lagi menjadi pertahanan yang memadai TWS.
Berdasarkan berbagai advisori, mitigasi berikut sangat direkomendasikan:
devicecode).offline_access, Mail.Read, atau Files.ReadWrite.All.Rekomendasi ini diambil dari PSA FBI I, Blog Keamanan Microsoft M, BleepingComputer RC, dan analisis ancaman ReliaQuest S.
Gelombang phishing Microsoft 365 tahun 2026 — dipimpin oleh Forg365 (dengan ekstensi persistensi ForgCookie), Jalisco, OmegaLord, dan ekosistem kit device-code dan AiTM yang lebih luas — mewakili pergeseran paradigma. Penyerang tidak lagi perlu mencuri kata sandi atau memecahkan MFA. Sebaliknya, mereka menyalahgunakan model kepercayaan OAuth untuk membuat autentikasi korban sendiri mengotorisasi sesi yang dikendalikan penyerang. Konsensus komunitas keamanan adalah postur zero-trust: nonaktifkan alur autentikasi yang tidak digunakan, terapkan Akses Bersyarat, pantau pemberian token, dan beralih ke MFA yang tahan phishing ICSC.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Gelombang kit phishing as a service (PhaaS) di tahun 2026 — dipimpin oleh Forg365, Jalisco, dan OmegaLord — berhasil melewati autentikasi multi faktor (MFA) dengan membajak proses masuk yang sah, bukan dengan merusak...
Gelombang kit phishing as a service (PhaaS) di tahun 2026 — dipimpin oleh Forg365, Jalisco, dan OmegaLord — berhasil melewati autentikasi multi faktor (MFA) dengan membajak proses masuk yang sah, bukan dengan merusak... Ekstensi browser ForgCookie kemudian menyegarkan cookie sesi yang dicuri secara otomatis, memberikan akses persisten bagi peretas ke Outlook, Teams, dan OneDrive bahkan setelah korban mengganti kata sandi.