Rassegna Stampa

LBIT soluzioni informatiche

  • Categorie
  • Creative
    • Design
    • Ilustrazioni
  • Fotografia
  • Web
    • SEO
    • Mobile
    • Social
  • Marketing
  • ICT
  • Security
  • News
    • Economia
    • CRIME E CORRUPTION
  • Autori

Scoperto un kit di phishing in grado di superare l’autenticazione MFA degli account Microsoft 365

 8 Settembre 2023   News, Rassegna Stampa, Security
image_pdfimage_print

Set 08, 2023 Marina Londei Attacchi, In evidenza, News, Phishing, RSS 0


I ricercatori di Group-IB hanno individuato una serie di operazioni di phishing che utilizzano un kit in grado di compromettere gli account di email business di Microsoft 365 e superare l’autenticazione multi-fattore. La campagna è guidata da W3LL, un gruppo cybercriminale attivo da almeno 6 anni.

Il gruppo vende il kit di phishing, chiamato W3LL Panel, sul proprio store nel dark web (W3LL Store). Il kit non è solo in grado di bypassare la MFA, ma offre ben 16 strumenti personalizzati per eseguire attacchi business email compromise (BEC).

kit phishing

Pixabay

Stando ai dati dei ricercatori, i kit sono stati usati per colpire più di 56.000 account business di Microsoft 365 tra ottobre 2022 e luglio 2023, riuscendo a comprometterne più di 8.000. Sembra che il fatturato complessivo del gruppo, derivato dalla vendita dei kit, sia arrivato 500.000 dollari.

I ricercatori di Group-IB hanno identificato quasi 850 siti web unici legati a W3LL Panel e creati negli ultimi 10 mesi. I settori colpiti più di frequente sono stati il manifatturiero, l’IT, i servizi finanziari, la consulenza, la sanità e i servizi legali.

Le operazioni hanno preso di mira account di utenti degli Stati Uniti, Australia e alcuni Paesi europei, tra i quali l’Italia. Gli U.S.A. sono stati in assoluto l’area più colpita con quasi il 57% degli attacchi totali.

Dopo aver compromesso gli account utente, gli attori sono in grado di sottrarre dati, impersonare la vittima e distribuire malware ai suoi contatti.

kit phishing

Pixabay

Per l’utilizzo del tool, W3LL offre un abbonamento trimestrale iniziale di 500 dollari, e in seguito un rinnovo mensile del costo di 150 dollari. Oltre al kit base, il gruppo offre fino a 16 diversi tool aggiuntivi da integrare a un costo che vai dai 50 ai 350 dollari mensili. Tra gli strumenti a disposizione ci sono tool per la scansione delle vulnerabilità, un link stager malevolo, uno strumento per il discovery degli account collegati e molti altri.

Pur essendo specifico per gli account business Microsoft 365, il kit di phishing ha riscosso un grande successo tra gli attaccanti per via della sua efficienza e anche per il suo elevato grado di automazione. Ancora una volta a spaventare i ricercatori di sicurezza è la facilità con cui i cybercriminali possono sferrare attacchi più o meno complessi indipendentemente dal loro livello di conoscenza. 

Condividi l’articolo


Il malware Chaes sfrutta DevTools di Chrome per sottrarre dati sensibili Le vecchie vulnerabilità Microsoft attirano ancora i cybercriminali

Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2023/09/08/scoperto-un-kit-di-phishing-in-grado-di-superare-lautenticazione-mfa-degli-account-microsoft-365/?utm_source=rss&utm_medium=rss&utm_campaign=scoperto-un-kit-di-phishing-in-grado-di-superare-lautenticazione-mfa-degli-account-microsoft-365

<< L’estate si prolunga per l’Italia, weekend col sole (video) La Giornata Parlamentare dell’8 settembre 2023: il Governo vara il decreto Mezzogiorno: fondi per Lampedusa >>

Evidenziatore

Cerca

Tag

5G AI apertura apple Articoli attualita' Biz & IT Cars Cybercrime Cybersecurity Dailyletter economia Energia facebook false Finance Gaming & Culture General Google In evidenza Intelligenza Artificiale Internet Leadership & Talent malware Mappamondo Media microsoft News NEWS&INDUSTRY News and Trends Platforms Policy PPC Privacy RSS Science SEO Social media Social Pro Daily space Stocks Tech Telecoms Voice Vulnerabilities

Ricerca avanzata

Related Post

  • APN privata: la rete che nessuno sorvegliava e che ha portato l’attaccante dentro una centrale di cogenerazione
  • Quishing: il QR code che scavalca la sicurezza email
  • Il gruppo criminale cinese TA4922 adesso punta anche all’Europa
  • 6.000 campagne phishing contro lo “Stato”: cosa abbiamo imparato
  • Threat Modeling nel 2026: analisi approfondita, aggiornata e operativa
  • APT28 colpisce i router per dirottare il DNS e rubare credenziali
  • LinkedIn come arma: dal phishing allo spionaggio di Stato
  • Magento sotto attacco: PolyShell, sfruttamento di massa in pochi giorni
  • Estensioni Chrome AI malevole: oltre 260.000 utenti trasformati in fonti di intelligence per il cybercrime
  • Cybercrime e AI: l’attribuzione degli attacchi diventa sempre più difficile

Powered by:


Rassegna è il portale di aggiornamento della LBIT s.r.l.s.Sviluppato da MyWiki WordPress Theme