Aggiornamenti recenti Dicembre 22nd, 2025 12:00 PM
Ago 30, 2023 Marina Londei Attacchi, In evidenza, News, Phishing, RSS 0
È emergenza di attacchi di phishing adversary-in-the-middle (AiTM) in grado di bypassare l’MFA: a lanciare l’allarme è stata la divisione Threat Intelligence di Microsoft, affermando che la tecnica sta diventando sempre più popolare nel modello phishing-as-a-service.
Come riportato da The Hacker News, sul dark web sono stati trovati numerosi kit per implementare questo tipo di attacco. I kit offrono due modalità per eseguire l’attacco: la prima consiste nell’uso di un server proxy posizionato tra la vittima e la pagina web di autenticazione per ottenere credenziali, codici per l’autenticazione a due fattori e cookie di sessione.
Il secondo metodo fa uso di un server relay asincrono per simulare la pagina di autenticazione, come in un attacco di phishing più tradizionale. Anche in questo caso gli attaccanti mirano a sottrarre i cookie di sessione memorizzati sul browser per accedere ai servizi senza doversi autenticare.
Adversary-in-the-middle (AiTM) phishing techniques continue to proliferate through the phishing-as-a-service (PhaaS) cybercrime model, as seen in the increasing number of-AiTM capable PhaaS platforms throughout 2023.
— Microsoft Threat Intelligence (@MsftSecIntel) August 28, 2023
I kit vengono venduti su Greatness, una piattaforma di phishing-as-a-service di recente diffusione creata e gestita dal gruppo Storm-1295. Greatness è stata documentata per la prima volta dai ricercatori di Cisco Talos lo scorso maggio, ma sembra essere attiva da almeno metà del 2022. Inizialmente la piattaforma offriva kit per colpire gli utenti business di Microsoft 365, creando pagine di login false.
Oltre ai soliti consigli per proteggersi dagli attacchi di phishing, Microsoft insiste sulla revoca dei cookie di sessione per impedire agli attaccanti di eludere l’MFA.
Dic 11, 2025 0
Dic 04, 2025 0
Nov 20, 2025 0
Nov 17, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
