Il magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • News
  • Trending
  • How-to
  • Security
  • AI Hackers
  • Crypto
  • Speciali
  • Security Center
  • Ransomware WatchList
  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • CyberThreath
Font ResizerAa
Il magazine su Sicurezza Digitale e Tecnologia - Bismark.itIl magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • Trending
  • Ransomware WatchList
  • Crypto
  • News
  • Free Proxy List
  • CyberThreath watchlist
Search

Menu

  • News
  • Trending
  • How-to
  • Security
  • AI Hackers
  • Crypto
  • Speciali
  • Security Center
  • Ransomware WatchList
How toNews

Terremoto in Venezuela, Android avvisa prima della scossa: come funziona il sistema di Google e le alternative per iPhone

News

Attacco hacker a Trenitalia: dati dei passeggeri violati, scatta l’allerta per e-mail e SMS truffa

NewsSpeciale

GTA 6, esplode l’allarme truffe: falsi accessi anticipati e preordini ingannano i fan

News

Attacco ransomware Stormous colpisce l’azienda tessile Maglificio Liliana

Follow US
Made by ThemeRuby using the Foxiz theme. Powered by WordPress
hacker
Home » Hacker russi utilizzano il Phishing per rubare credenziali di Microsoft 365
News

Hacker russi utilizzano il Phishing per rubare credenziali di Microsoft 365

Redazione
Last updated: 21 Dicembre 2025 9:30
By Redazione
2 Min Read

Introduzione
Il 19 dicembre 2025, è stato scoperto un gruppo sospettato di essere allineato con la Russia, che ha lanciato una campagna di phishing che utilizza i flussi di autenticazione del codice del dispositivo per rubare le credenziali di Microsoft 365 delle vittime e condurre attacchi di takeover di account. La campagna, in corso dal settembre 2025, è stata tracciata da Proofpoint con il nome di UNK_AcademicFlare.

La campagna di phishing
Gli attacchi utilizzano indirizzi email compromessi appartenenti a organizzazioni governative e militari per colpire enti all’interno dei settori governativi, think tank, istruzione superiore e trasporti negli Stati Uniti e in Europa. Gli aggressori utilizzano questi indirizzi email compromessi per condurre outreach e costruire rapporti con le vittime, fingendo di condividere un link a un documento che include domande o argomenti per la riunione. Comunque, il link punta a un URL di Cloudflare Worker che mimica l’account Microsoft OneDrive compromesso e istruisce la vittima a copiare il codice fornito e cliccare su “Avanti” per accedere al documento.

Bismark.it Agency

Scopri come facciamo crescere
il tuo business

Scarica gratuitamente la nostra brochure: SEO, GEO, AI e Cybersecurity in un'unica strategia integrata, dal 2001.

SEO & SEM GEO / AI SEARCH CYBERSECURITY

    La tecnica di attacco
    La tecnica di attacco utilizza il flusso di autenticazione del codice del dispositivo per rubare le credenziali di Microsoft 365. Una volta che la vittima inserisce il codice fornito, il servizio genera un token di accesso che può essere recuperato dagli aggressori per prendere il controllo dell’account della vittima. La tecnica di attacco è stata documentata da Microsoft e Volexity nel febbraio 2025 e attribuita a cluster allineati con la Russia come Storm-2372, APT29, UTA0304 e UTA0307.

     


     

    Google Aggiungici come sito preferito su Google
    TAGGED:AccountcodicedeglideldispositivohackerMicrosoftphishingrussitakeoverutilizzano
    ByRedazione
    Bismark.it è stato fondato nel lontano 1999 e ha rappresentato in quegli anni uno dei più grandi punti di riferimento Security / Underground italiano!. Abbiamo collaborato e partecipato a svariati progetti. Uno su tutti Hackerjournal la prima rivista hacking italiana.

    Ultime News

    Terremoto in Venezuela, Android avvisa prima della scossa: come funziona il sistema di Google e le alternative per iPhone
    How to News
    Attacco hacker a Trenitalia: dati dei passeggeri violati, scatta l’allerta per e-mail e SMS truffa
    News
    GTA 6, esplode l’allarme truffe: falsi accessi anticipati e preordini ingannano i fan
    News Speciale
    Attacco ransomware Stormous colpisce l’azienda tessile Maglificio Liliana
    News

    Guide

    QR code scam e ingegneria sociale: l’evoluzione delle truffe digitali e come difendersi
    How to News
    Yahoo Mail non funziona? Come risolvere i problemi di accesso
    How to
    Come risolvere l’errore 500 su Chrome
    How to
    I migliori gruppi di continuità per PC
    How to
    Come scaricare e ascoltare musica gratis
    How to

    Geek TV

    Loading...

    You Might also Like

    CryptoNews

    Furto di criptovalute: nel 2025 rubati oltre 2,7 miliardi di dollari

    hacker,security,ransomware
    News

    VStarcam e problemi di sicurezza: backdoor, vulnerabilità e dati a rischio

    News

    Must-Have Applications Transforming Your Smartphone

    hacker
    News

    Diffusione di payload di malware PyStoreRAT attraverso repository GitHub di utilità OSINT e GPT false

    • Trending:
    • Ransomware
    • Free Proxy List
    • MAME Game
    • Guide
    • Video
    • VPN Gratis
    • News
    • Agency Bismark.it
    • Contatti
    • Manifesto
    • Privacy
    • Pubblicità
    • Termini e Condizioni
    XFollow
    RSS FeedFollow

    Bismark.it – Il magazine di sicurezza Informatica – Copyright 1999  – 2026 | P IVA: 02018940599

    Welcome Back!

    Sign in to your account

    Username or Email Address
    Password

    Lost your password?