В сентябре 2024 года LevelBlue Labs провела тщательную проверку угроз с целью выявления активности фишинга как услуги (PhaaS) в своем клиентском парке. Результатом этой работы стало обнаружение нового phishkit под названием RaccoonO365. Экспертная команда LevelBlue Managed Detection and Response (MDR) своевременно уведомила клиентов о компрометации учетных записей Office 365 и предоставила рекомендации по устранению неполадок. Первоначальные результаты расследования были переданы команде LevelBlue Labs для более глубокого анализа, который раскрыл дополнительные детали инфраструктуры и расшифровал JavaScript-код набора RaccoonO365. Этот анализ стал ключевым для понимания возможностей нового фишинг-комплекта. В ходе расследования был выявлен аномальный артефакт, связанный с RaccoonO365, который использовал: После включения этих данных в поисковые запросы было обнаружено еще два случая, в результате чего общее число подтвержденных инцидентов достигло трех. Несмотря на это, у клиента не по