Politiche e Normative

Attenzione: Campagna di Phishing Colpisce Utenti Microsoft 365 con False Email di RingCentral

Spazio pubblicitario

In Breve

Che cos'è la campagna di phishing contro Microsoft 365?
È un attacco che utilizza email false di RingCentral per sottrarre account Microsoft 365, aggirando l'autenticazione a più fattori.
Come funziona la piattaforma Greatness?
Greatness è una piattaforma di phishing-as-a-service che acquisisce token di autenticazione e colpisce vari servizi, tra cui Microsoft 365.
Quali misure di sicurezza possono adottare gli utenti?
Gli utenti dovrebbero essere vigili e adottare misure di sicurezza adeguate per proteggere i propri account, come verifiche aggiuntive e monitoraggio delle email.

Una campagna di phishing ha recentemente preso di mira gli utenti di Microsoft 365, utilizzando email che impersonano il servizio di comunicazione RingCentral. Questo attacco è progettato per sottrarre gli account, anche se protetti da sistemi di autenticazione a più fattori (MFA).

Il metodo utilizzato è basato su una piattaforma di phishing-as-a-service nota come Greatness. Questa piattaforma ha evoluto le sue capacità, passando da un semplice strumento di furto di credenziali a un sistema sofisticato in grado di acquisire token di autenticazione approvati dalla MFA. Inoltre, gli attaccanti possono colpire anche account di servizi come iCloud, Yahoo e Google Workspace.

I messaggi di phishing sono presentati come notifiche di voicemail o valutazioni delle prestazioni e vengono inviati da server non riconosciuti, risultando non conformi ai controlli SPF e DMARC. Queste email rimandano a pagine di login contraffatte, dove i token MFA vengono catturati, consentendo agli aggressori di accedere agli account senza completare il normale processo di autenticazione.

Spazio pubblicitario

Dopo aver ottenuto l’accesso, gli attaccanti possono enumerare le caselle di posta Outlook, le conversazioni su Teams e i siti SharePoint, accedendo a file OneDrive, contatti, calendari e applicazioni registrate tramite Microsoft Graph.

Si sospetta che gli aggressori abbiano sfruttato indirizzi email esfiltrati in un recente data breach di RingCentral, attribuito al gruppo di hacker noto come ShinyHunters. Tuttavia, al momento non vi è conferma di questa connessione.

La piattaforma Greatness è attiva da almeno quattro anni e colpisce utenti in diversi paesi, tra cui Stati Uniti, Regno Unito, Australia, Canada e Sudafrica. È anche proposta in vendita su canali Telegram, con offerte pubblicizzate intorno ai 289 dollari al mese. Attualmente, non sono disponibili dati sul numero complessivo delle vittime di questo attacco.

Data la gravità della situazione, è fondamentale che gli utenti di Microsoft 365 rimangano vigili e adottino misure di sicurezza adeguate per proteggere i propri account.

Spazio pubblicitario

redazione

Autore di prima-ambiente.it

Tutti gli articoli