Innovazione

Attenzione agli attacchi di phishing: false email RingCentral mirano a utenti Microsoft 365

di · · Innovazione

In Breve

Che cos'è la campagna di phishing che colpisce Microsoft 365?
È un attacco che utilizza email false di RingCentral per sottrarre credenziali di accesso a utenti Microsoft 365.
Come funziona il phishing-as-a-service Greatness?
Greatness permette di acquisire token di autenticazione validi, eludendo l'autenticazione a più fattori.
Quali misure di sicurezza possono adottare gli utenti?
Gli utenti dovrebbero essere vigili e adottare misure di sicurezza adeguate per proteggere i propri account.

Una preoccupante campagna di phishing sta colpendo gli utenti di Microsoft 365, sfruttando email che si spacciano per comunicazioni di RingCentral. L’obiettivo di questi attacchi è sottrarre credenziali di accesso, anche da account protetti da autenticazione a più fattori (MFA).

Questa operazione malevola si basa su una piattaforma di phishing-as-a-service nota come Greatness. Questa tecnologia ha evoluto il suo approccio, passando da un semplice strumento di furto di credenziali a un sistema sofisticato in grado di acquisire token di autenticazione validi, permettendo così l’accesso a una gamma più ampia di account, inclusi quelli di iCloud, Yahoo e Google Workspace.

I messaggi di phishing si presentano come notifiche di voicemail o valutazioni delle prestazioni, inviati da server non riconosciuti. Questi messaggi non rispettano i controlli SPF e DMARC, rimandando a pagine di login contraffatte progettate per catturare i token MFA. Ciò consente agli aggressori di accedere agli account senza dover completare il normale processo di autenticazione.

Una volta ottenuto l’accesso, gli attaccanti possono esplorare caselle di posta Outlook, conversazioni su Teams e siti SharePoint, accedendo anche a file di OneDrive, contatti, calendari e applicazioni registrate tramite Microsoft Graph.

Si sospetta che gli aggressori abbiano sfruttato indirizzi email esfiltrati durante un recente data breach di RingCentral, attribuito al gruppo di hacker ShinyHunters, sebbene questa connessione non sia stata ufficialmente confermata. La piattaforma Greatness è attiva da almeno quattro anni e ha colpito utenti in diversi paesi, tra cui Stati Uniti, Regno Unito, Australia, Canada e Sudafrica. Attualmente, è possibile acquistare l’accesso a questa piattaforma su canali Telegram, con offerte pubblicizzate intorno ai 289 dollari al mese.

Al momento non sono disponibili dati sul numero complessivo delle vittime di questa campagna di phishing. Tuttavia, è fondamentale che gli utenti di Microsoft 365 rimangano vigili e adottino misure di sicurezza adeguate per proteggere i propri account.

redazione

Redazione di Rassegna Economia.

Tutti gli articoli
Prossimo articolo

Lavazza A Modo Mio Jolie Evo: la macchina espresso compatta per ogni cucina