Tutte le notizie
Sicurezza Mondo

Secondo Microsoft, un kit di phishing ha compromesso oltre 12.000 caselle email.

EvilTokens può portare la vittima su una vera pagina di accesso Microsoft e dare comunque accesso a un aggressore.

Fonte

Che cosa è successo

Microsoft riferisce che campagne basate su EvilTokens hanno compromesso oltre 12.000 caselle email in più di 10.000 organizzazioni nel mondo. Un aggressore avvia un accesso tramite codice dispositivo e induce la vittima a inserire il codice sulla pagina autentica di Microsoft, autorizzando così la sessione dell’aggressore. Microsoft afferma di aver interrotto, con i suoi partner, parte dell’infrastruttura del servizio.

SIGNAL / Analisi SIGNAL

Che cosa cambia per te

Un vero indirizzo Microsoft non prova che la richiesta di accesso sia tua. Inserisci un codice dispositivo solo se hai avviato tu l’accesso su un dispositivo che riconosci.

Che cosa tenere presente

Le cifre delle vittime e l’interruzione sono risultati dichiarati da Microsoft, non misurazioni indipendenti di SIGNAL. Riguardano attività da febbraio 2026, non solo il 22 settembre. L’interruzione non dimostra che tutti gli attacchi collegati siano cessati.

Che cosa puoi fare

Se non hai avviato un accesso su un dispositivo, non inserire il codice. Le organizzazioni possono limitare questo metodo quando non serve e controllare accessi e regole di posta sospetti.

Fonte

www.microsoft.com

Ricerca sulla sicurezza dell’azienda. Un annuncio del produttore non è un test indipendente.

Nessuna correzione registrata per questo articolo.

Segnala un errore