Il magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • News
  • Trending
  • How-to
  • Security
  • AI Hackers
  • Crypto
  • Speciali
  • Security Center
  • Ransomware WatchList
  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • CyberThreath
Font ResizerAa
Il magazine su Sicurezza Digitale e Tecnologia - Bismark.itIl magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • Trending
  • Ransomware WatchList
  • Crypto
  • News
  • Free Proxy List
  • CyberThreath watchlist
Search

Menu

  • News
  • Trending
  • How-to
  • Security
  • AI Hackers
  • Crypto
  • Speciali
  • Security Center
  • Ransomware WatchList
AINews

Chrome e il modello AI da 4 GB: Google chiarisce il caso del file “weights.bin”

NewsSpeciale

ShinyHunters attacca le scuole: rubati 3,65 TB di dati da piattaforma didattica

News

Attacco ransomware Safepay a Zona Ovest Torino, richiesta di riscatto con scadenza

NewsSpeciale

Attacco hacker a Sistemi Informativi: verifiche su possibili accessi a INPS e INAIL LIVE

Follow US
Made by ThemeRuby using the Foxiz theme. Powered by WordPress
hacker
Home » Hacker russi utilizzano il Phishing per rubare credenziali di Microsoft 365
News

Hacker russi utilizzano il Phishing per rubare credenziali di Microsoft 365

Redazione
Last updated: 21 Dicembre 2025 9:30
By Redazione
2 Min Read

Introduzione
Il 19 dicembre 2025, è stato scoperto un gruppo sospettato di essere allineato con la Russia, che ha lanciato una campagna di phishing che utilizza i flussi di autenticazione del codice del dispositivo per rubare le credenziali di Microsoft 365 delle vittime e condurre attacchi di takeover di account. La campagna, in corso dal settembre 2025, è stata tracciata da Proofpoint con il nome di UNK_AcademicFlare.

La campagna di phishing
Gli attacchi utilizzano indirizzi email compromessi appartenenti a organizzazioni governative e militari per colpire enti all’interno dei settori governativi, think tank, istruzione superiore e trasporti negli Stati Uniti e in Europa. Gli aggressori utilizzano questi indirizzi email compromessi per condurre outreach e costruire rapporti con le vittime, fingendo di condividere un link a un documento che include domande o argomenti per la riunione. Comunque, il link punta a un URL di Cloudflare Worker che mimica l’account Microsoft OneDrive compromesso e istruisce la vittima a copiare il codice fornito e cliccare su “Avanti” per accedere al documento.

Il tuo browser non supporta il video HTML5.

La tecnica di attacco
La tecnica di attacco utilizza il flusso di autenticazione del codice del dispositivo per rubare le credenziali di Microsoft 365. Una volta che la vittima inserisce il codice fornito, il servizio genera un token di accesso che può essere recuperato dagli aggressori per prendere il controllo dell’account della vittima. La tecnica di attacco è stata documentata da Microsoft e Volexity nel febbraio 2025 e attribuita a cluster allineati con la Russia come Storm-2372, APT29, UTA0304 e UTA0307.

 


 

Google Aggiungici come sito preferito su Google
TAGGED:AccountcodicedeglideldispositivohackerMicrosoftphishingrussitakeoverutilizzano
ByRedazione
Bismark.it è stato fondato nel lontano 1999 e ha rappresentato in quegli anni uno dei più grandi punti di riferimento Security / Underground italiano!. Abbiamo collaborato e partecipato a svariati progetti. Uno su tutti Hackerjournal la prima rivista hacking italiana.

Ultime News

Chrome e il modello AI da 4 GB: Google chiarisce il caso del file “weights.bin”
AI News
ShinyHunters attacca le scuole: rubati 3,65 TB di dati da piattaforma didattica
News Speciale
Attacco ransomware Safepay a Zona Ovest Torino, richiesta di riscatto con scadenza
News
Attacco hacker a Sistemi Informativi: verifiche su possibili accessi a INPS e INAIL LIVE
News Speciale

Guide

Clawdbot: Cos’è, Come Funziona e Come Installarlo nel 2026
AI How to News
I migliori Programmi gratis Anti-Ransomware del 2026
How to
WhatsApp non funziona? Come risolvere i problemi di accesso
How to News
WhatsApp come proteggere la propria Privacy
How to
hacker,security,ransomware
Guida Completa per Principianti Ping & Nmap 2026
How to News

Geek TV

Loading...

You Might also Like

hacker,security,ransomware
How toNews

Come Controllare se la tua email o password è stata compromessa online

News

Orange Polska sventa attacco DDoS da record di 1.5 Tbps a Natale

News

Attacco informatico al Congresso USA: hacker cinesi dietro la violazione delle email

hacker,security,ransomware
News

Venduti 896 accessi a FortiSSL a 3.000$ tra cui aziende italiane

  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • News
  • Agency Bismark.it
  • Contatti
  • Manifesto
  • Privacy
  • Pubblicità
  • Termini e Condizioni
XFollow
RSS FeedFollow

Bismark.it – Il magazine di sicurezza Informatica – Copyright 1999  – 2026 | P IVA: 02018940599

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?