Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
Banner Ancharia Mobile 1
Attacco Phishing su Microsoft Sway: Migliaia di Utenti di Microsoft 365 a Rischio

Attacco Phishing su Microsoft Sway: Migliaia di Utenti di Microsoft 365 a Rischio

Redazione RHC : 29 Agosto 2024 12:10

È stata scoperta una campagna di phishing su larga scala che sfrutta lo strumento basato su cloud per la creazione di presentazioni online Microsoft Sway. Gli aggressori utilizzano Microsoft Sway per ospitare le proprie pagine di destinazione per ottenere con l’inganno le credenziali degli utenti di Microsoft 365.

L’attacco del luglio 2024 è stato portato all’attenzione di Netskope Threat Labs, che ha scoperto un forte aumento (2000 volte) dei numero di attacchi che utilizzavano Microsoft Sway per ospitare pagine di phishing.

Questo aumento è in netto contrasto con l’attività minima osservata nella prima metà dell’anno, il che significa che la portata della campagna rilevata è ampia.


Enterprise

Prova la Demo di Business Log! Adaptive SOC italiano
Log management non solo per la grande Azienda, ma una suite di Audit file, controllo USB, asset, sicurezza e un Security Operation Center PERSONALE, che ti riporta tutte le operazioni necessarie al tuo PC per tutelare i tuoi dati e informati in caso di problemi nel tuo ambiente privato o di lavoro. Scarica ora la Demo di Business Log per 30gg


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Gli obiettivi principali degli attacchi erano utenti provenienti dall’Asia e dal Nord America, che lavoravano principalmente nei settori tecnologico, manifatturiero e finanziario.

L’attacco è iniziato con e-mail che reindirizzavano le potenziali vittime a pagine di destinazione di phishing ospitate sul dominio sway.cloud.microsoft. Queste pagine di destinazione chiedevano agli utenti di scansionare i codici QR, che li inviavano ad altri siti dannosi.

I ricercatori spiegano che gli aggressori spesso abusano dei codici QR, poiché i dispositivi mobili sono generalmente meno sicuri dei desktop, il che aumenta la probabilità di aggirare i meccanismi di sicurezza e consentire alla vittima di essere attirata su un sito di phishing.

“Poiché l’URL è incorporato nell’immagine stessa, ignora gli scanner di posta elettronica che possono scansionare solo il contenuto di testo. Inoltre, quando a un utente viene inviato un codice QR, può utilizzare un altro dispositivo, come un telefono cellulare, per scansionarlo”, spiega Netskope Threat Labs. “Poiché le misure di sicurezza sui dispositivi mobili, in particolare sugli smartphone personali, in genere non sono così rigorose come quelle sui laptop e sui computer desktop, le vittime spesso rimangono più vulnerabili”.

È stato osservato che gli aggressori hanno utilizzato diverse tecniche per aumentare l’efficacia della loro campagna. Ad esempio, il cosiddetto “clear phishing”: gli hacker hanno rubato credenziali e codici di autenticazione a più fattori e li hanno utilizzati per accedere agli account Microsoft, mostrando alle vittime una pagina di accesso legittima.

Hanno anche abusato dello strumento Turnstile di Cloudflare, progettato per proteggere i siti dai bot, per nascondere il contenuto di phishing delle loro pagine di destinazione ai crawler statici. Ciò ha contribuito a mantenere in regola il dominio di phishing ed evitare di essere bloccato da soluzioni come Navigazione sicura di Google.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Cina, la nuova era dei robot: Shenzhen al centro della rivoluzione tecnologica
Di Redazione RHC - 15/11/2025

I XV Giochi Nazionali della Cina si sono aperti con uno spettacolo che ha unito sport e tecnologia. Tra i protagonisti, robot capaci di suonare antichi strumenti di bronzo, sistemi di intelligenza art...

Immagine del sito
IndonesianFoods: Il worm che sta devastando npm e ha creato 100.000 pacchetti
Di Redazione RHC - 15/11/2025

Un worm auto-propagante, denominato IndonesianFoods, è stato scoperto in npm. Genera nuovi pacchetti ogni sette secondi. Secondo Sonatype, il malware ha già creato oltre 100.000 pacchetti e questo n...

Immagine del sito
La Wayback Machine “delle anime” sta per arrivare. E anche le polemiche
Di Redazione RHC - 14/11/2025

Molti di noi sono cresciuti con Hiroshi Shiba, di Jeeg robot d’acciaio che parlava con il defunto padre, il Professor Senjiro Shiba, scienziato e archeologo all’interno di un grande elaboratore. I...

Immagine del sito
Google, Amazon e Meta e la loro “Guerra Sottomarina”
Di Redazione RHC - 14/11/2025

Il traffico globale, come sanno i lettori di RHC, viaggia per la maggior parte sotto il mare. Secondo TeleGeography, istituto specializzato nelle telecomunicazioni, nel mondo sono attivi più di 530 s...

Immagine del sito
Una campagna di spionaggio “autonoma” è stata orchestrata dall’intelligenza artificiale
Di Redazione RHC - 14/11/2025

Un’analisi condotta negli ultimi mesi aveva evidenziato come l’evoluzione dei sistemi di intelligenza artificiale stesse raggiungendo un punto critico per la sicurezza informatica, con capacità r...