Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Microsoft avverte di un attacco di phishing su larga scala che colpisce 13.000 aziende

byKerem Gülen
6 Maggio 2026
in Notizia, Sicurezza Informatica
Home Notizia
Share on FacebookShare on Twitter
Google Preferred Source

Microsoft ha segnalato una campagna di phishing che ha preso di mira oltre 35.000 utenti in 13.000 aziende, principalmente negli Stati Uniti, tra il 14 e il 16 aprile 2026. Questa campagna ha avuto un impatto su organizzazioni in 26 paesi, con il 92% delle e-mail inviate a entità con sede negli Stati Uniti.

I settori della sanità e delle scienze della vita sono stati i più colpiti, rappresentando il 19% delle vittime. Altri settori colpiti includono i servizi finanziari con il 18%, i servizi professionali con l’11% e la tecnologia e il software, sempre con l’11%.

Secondo l’avviso di Microsoft, le e-mail di phishing utilizzavano modelli HTML raffinati e di stile aziendale che includevano istruzioni di azione urgenti. Questi progetti avevano lo scopo di creare un senso di autenticità e urgenza, facendo apparire le e-mail credibili come comunicazioni interne legittime.

Gli aggressori si sono spacciati per varie identità, tra cui “COC normativo interno”, “Comunicazioni della forza lavoro” e “Rapporto sulla condotta del team”. Le e-mail affermavano di essere state inviate attraverso un “canale interno autorizzato”, affermando che i collegamenti e gli allegati erano “rivisti e approvati per l’accesso sicuro”.

La campagna ha utilizzato tattiche per aggirare le tradizionali misure di sicurezza della posta elettronica come SPF, DKIM e DMARC inviando email da servizi legittimi. Le vittime venivano indirizzate tramite allegati PDF dannosi, che portavano a pagine di destinazione dannose.

Il processo prevedeva reindirizzamenti multipli di CAPTCHA destinati a generare un falso senso di legittimità e a filtrare le difese automatizzate. L’obiettivo finale era raccogliere credenziali e token Microsoft in tempo reale, aggirando efficacemente l’autenticazione a più fattori (MFA).


Credito immagine in primo piano

Related Posts

Sony rivela God of War: Laufey per PS5

Sony rivela God of War: Laufey per PS5

3 Giugno 2026
Microsoft presenta Surface RTX Spark Dev Box per carichi di lavoro AI

Microsoft presenta Surface RTX Spark Dev Box per carichi di lavoro AI

3 Giugno 2026
Anthropic invita altre 150 organizzazioni al progetto Glasswing

Anthropic invita altre 150 organizzazioni al progetto Glasswing

3 Giugno 2026
Android Drop di giugno offre strumenti di sicurezza e funzionalità di ricerca più intelligenti

Android Drop di giugno offre strumenti di sicurezza e funzionalità di ricerca più intelligenti

3 Giugno 2026
Microsoft svela Project Solara per un futuro incentrato sugli agenti

Microsoft svela Project Solara per un futuro incentrato sugli agenti

3 Giugno 2026
X lancia risposte video in stile TikTok per i post

X lancia risposte video in stile TikTok per i post

3 Giugno 2026

Recent Posts

  • Le regole di disattivazione della ricerca di Google AI innescano il lancio del browser Enviromates
  • Sony rivela God of War: Laufey per PS5
  • I ricercatori ottengono un miglioramento di 20 volte negli esperimenti con laser ultraveloci
  • Microsoft presenta Surface RTX Spark Dev Box per carichi di lavoro AI
  • Secondo quanto riferito, i nuovi chip Core Ultra di Intel scarseggiano

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Notizia
  • Industria
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.