SICHERHEIT & DATENSCHUTZ

La campagna di phishing prende di mira gli account Microsoft 365

La campagna di phishing prende di mira gli account Microsoft 365

Una nuova campagna di phishing utilizza tecniche AitM per prendere il controllo degli account Microsoft 365 e rubare informazioni finanziarie.

I ricercatori di cybersecurity hanno identificato una campagna di phishing attiva e diffusa che si concentra sui conti Microsoft 365. Questa campagna utilizza una tecnica chiamata Adversary-in-the-Middle (AitM) per ottenere il controllo sui conti degli utenti. L'obiettivo è identificare persone chiave nei flussi di lavoro finanziari e raccogliere le loro email.

Gli aggressori utilizzano proxy residenziali per mascherare le registrazioni dannose come traffico di consumatori ordinari. Questo rende più difficile per le misure di sicurezza rilevare le attività dannose. L'uso di proxy residenziali consente agli aggressori di spacciarsi per utenti legittimi, aumentando così la probabilità che i loro tentativi abbiano successo.

La campagna mira in particolare alle aziende che utilizzano Microsoft 365 per la loro comunicazione e gestione finanziaria. Gli aggressori cercano di ottenere accesso a informazioni sensibili che possono essere utilizzate per attività fraudolente. Queste includono, tra l'altro, buste paga e transazioni finanziarie.

I ricercatori avvertono che questo tipo di attacchi di phishing è sempre più diffuso nell'attuale panorama digitale. La combinazione di tecniche AitM e l'uso di proxy residenziali rappresenta una seria minaccia per le aziende che dipendono da servizi basati su cloud. Gli aggressori sono spesso ben organizzati e utilizzano metodi avanzati per raggiungere i loro obiettivi.

Rischi per le aziende e i dipendenti

I rischi associati a questa campagna di phishing sono significativi. Le aziende potrebbero non solo subire perdite finanziarie, ma anche compromettere la loro reputazione. Se informazioni riservate finiscono nelle mani sbagliate, ciò può portare a una perdita di fiducia da parte di clienti e partner.

Per i dipendenti, questo significa che devono essere particolarmente vigili. Gli aggressori potrebbero cercare di spacciarsi per supporto IT o altre fonti fidate per ottenere le loro credenziali di accesso. Pertanto, la formazione per sensibilizzare sui attacchi di phishing è essenziale per proteggere i dipendenti.

I ricercatori di sicurezza raccomandano che le aziende rivedano e, se necessario, adattino i loro protocolli di sicurezza per prepararsi meglio contro tali attacchi. Ciò include l'implementazione dell'autenticazione a più fattori e la revisione regolare delle credenziali di accesso. Queste misure possono contribuire a ridurre il rischio di un attacco riuscito.

La campagna di phishing dimostra quanto sia importante rimanere continuamente informati sulle ultime minacce nel campo della cybersecurity. Le aziende devono agire in modo proattivo per proteggere i loro sistemi e dati. La minaccia delle tecniche AitM è destinata a crescere ulteriormente, poiché gli aggressori sviluppano metodi sempre più sofisticati.

Statistiche recenti dimostrano che gli attacchi di phishing sono aumentati notevolmente negli ultimi anni. Secondo i rapporti, le aziende che utilizzano Microsoft 365 sono particolarmente vulnerabili a tali attacchi. La combinazione della popolarità della piattaforma e delle debolezze nell'architettura di sicurezza la rende un obiettivo privilegiato per i criminali informatici.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen