Il magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • News
  • Trending
  • How-to
  • AI Hackers
  • Crypto
  • Hacking Game
  • Speciali
  • Security Center
  • Ransomware WatchList
  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • CyberThreath
Font ResizerAa
Il magazine su Sicurezza Digitale e Tecnologia - Bismark.itIl magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • Trending
  • Ransomware WatchList
  • Hacking Game
  • Crypto
  • News
  • Free Proxy List
  • CyberThreath watchlist
Search

Menu

  • News
  • Trending
  • How-to
  • AI Hackers
  • Crypto
  • Hacking Game
  • Speciali
  • Security Center
  • Ransomware WatchList
NewsSpeciale

Hacking Story Lab il simulatore hacker realistico in esclusiva su Bismark.it

AINewsSpeciale

OpenAI: un agente di IA sfugge al controllo durante un test e colpisce Hugging Face

NewsSpeciale

Hacker’s Journey: il simulatore che porta l’hacking etico nel mondo dei videogiochi

NewsSpeciale

Coca-Cola colpita da Ransomware: Fairlife ferma la produzione negli Stati Uniti

Follow US
Made by ThemeRuby using the Foxiz theme. Powered by WordPress
hacker
Home » Hacker russi utilizzano il Phishing per rubare credenziali di Microsoft 365
News

Hacker russi utilizzano il Phishing per rubare credenziali di Microsoft 365

Redazione
Last updated: 21 Dicembre 2025 9:30
By Redazione
2 Min Read

[ad_1]

Introduzione
Il 19 dicembre 2025, è stato scoperto un gruppo sospettato di essere allineato con la Russia, che ha lanciato una campagna di phishing che utilizza i flussi di autenticazione del codice del dispositivo per rubare le credenziali di Microsoft 365 delle vittime e condurre attacchi di takeover di account. La campagna, in corso dal settembre 2025, è stata tracciata da Proofpoint con il nome di UNK_AcademicFlare.

Bismark.it Agency

Scopri come l'AI può far crescere il tuo business

SEO, SEM, GEO, AI e Cybersecurity in un'unica strategia integrata. Scarica gratuitamente la nostra brochure.

SCARICA LA BROCHURE →

La campagna di phishing
Gli attacchi utilizzano indirizzi email compromessi appartenenti a organizzazioni governative e militari per colpire enti all’interno dei settori governativi, think tank, istruzione superiore e trasporti negli Stati Uniti e in Europa. Gli aggressori utilizzano questi indirizzi email compromessi per condurre outreach e costruire rapporti con le vittime, fingendo di condividere un link a un documento che include domande o argomenti per la riunione. Comunque, il link punta a un URL di Cloudflare Worker che mimica l’account Microsoft OneDrive compromesso e istruisce la vittima a copiare il codice fornito e cliccare su “Avanti” per accedere al documento.

La tecnica di attacco
La tecnica di attacco utilizza il flusso di autenticazione del codice del dispositivo per rubare le credenziali di Microsoft 365. Una volta che la vittima inserisce il codice fornito, il servizio genera un token di accesso che può essere recuperato dagli aggressori per prendere il controllo dell’account della vittima. La tecnica di attacco è stata documentata da Microsoft e Volexity nel febbraio 2025 e attribuita a cluster allineati con la Russia come Storm-2372, APT29, UTA0304 e UTA0307.


 

 

Google Aggiungici come sito preferito su Google
TAGGED:AccountcodicedeglideldispositivohackerMicrosoftphishingrussitakeoverutilizzano
ByRedazione
Bismark.it è stato fondato nel lontano 1999 e ha rappresentato in quegli anni uno dei più grandi punti di riferimento Security / Underground italiano!. Abbiamo collaborato e partecipato a svariati progetti. Uno su tutti Hackerjournal la prima rivista hacking italiana.
🛡️ Domain Check

La tua azienda è stata
colpita da ransomware?

Verifica subito se il tuo dominio compare nello storico degli attacchi ransomware monitorati. I dati vengono cercati su tutto lo storico disponibile. Ransomware Watchlist.

📋 Ransomware Watchlist →

Ultime News

Hacking Story Lab il simulatore hacker realistico in esclusiva su Bismark.it
News Speciale
OpenAI: un agente di IA sfugge al controllo durante un test e colpisce Hugging Face
AI News Speciale
Hacker’s Journey: il simulatore che porta l’hacking etico nel mondo dei videogiochi
News Speciale
Coca-Cola colpita da Ransomware: Fairlife ferma la produzione negli Stati Uniti
News Speciale

Guide

Come risolvere l’errore 500 su Chrome
How to
Come proteggere dai furti il vostro Iphone e Android
How to Security
RetroBat: La Migliore Frontend Emulazione Gratuita ,100 sistemi retro gaming 2026
How to
Flipper Zero Come funziona: hacking etico, NFC e Sub-GHz
How to Speciale
Email temporanea Usa e Getta i migliori servizi gratuiti del 2026
How to

Geek TV

  • Eclissi di sole 12 Agosto come seguire l’evento in diretta streaming
  • GTA 6 su Netflix: ecco come seguire le reaction in diretta streaming su YouTube e Twitch
  • Emergenza caldo: dove seguire le migliori dirette streaming, reaction e aggiornamenti in tempo reale
  • GTA VI: Rockstar svela un Extended Look, debutto in anteprima su Netflix
  • Mondiale Warzone EWC in diretta streaming: date, premi e sfida per il titolo mondiale

You Might also Like

hacker,security,ransomware
News

Motherboard vulnerabili agli attacchi PCIe ASRock, ASUS, GIGABYTE e MSI

NewsVideo

The Pirate Bay diventa una serie TV: trama, cast e dove vederla

AINewsSpeciale

Cina: L’intelligenza artificiale raggiunge i colossi americani: la corsa alla cybersicurezza cambia gli equilibri globali

News

Cyber attacco a JLR, crollo delle vendite: −43,3% nel Q3 UK

  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • News
  • Agency Bismark.it
  • Contatti
  • Manifesto
  • Privacy
  • Pubblicità
  • Termini e Condizioni
XFollow
RSS FeedFollow

Bismark.it – Il magazine di sicurezza Informatica – Copyright 1999  – 2026 | P IVA: 02018940599