Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
LECS 320x100 1
Microsoft colpita nuovamente dagli hacker di Nobellium.

Microsoft colpita nuovamente dagli hacker di Nobellium.

28 Giugno 2021 13:38

Microsoft ha subito un’altra violazione del gruppo Nobellium, i presunti hacker russi noti per aver attaccato SolarWinds. La società ha dichiarato il 25 giugno 2021 di aver scoperto una nuova violazione della sicurezza.

Ora, l’azienda di Redmond indica che Nobellium ha avuto accesso ai dati dei clienti durante la seconda metà di maggio 2021.

L’azienda ha emesso un messaggio di avviso ai clienti potenzialmente interessati dall’attacco affermando che:

“un sofisticato attore chiamato Nobellium, ha avuto accesso agli strumenti di assistenza dei clienti Microsoft per esaminare le informazioni degli abbonamenti”

Gli hacker hanno infatti raggiunto con successo i dettagli dei contatti, le informazioni di fatturazione e i servizi pagati dai clienti. Queste informazioni sono state successivamente utilizzate

“per lanciare attacchi altamente mirati come parte di più ampie campagne di phishing

ha affermato Microsoft.

La società ha invitato alla vigilanza e ha consigliato ai propri clienti di rimanere vigili su comunicazioni discutibili, esortandoli a modificare i nomi utente e gli indirizzi e-mail, qualora possibile.

Un portavoce ha affermato che quest’ultima intrusione non fa parte dell’operazione guidata da Nobelium che ha compromesso il codice sorgente di Microsoft Azure, Intune ed Exchange.

“L’ultimo attacco informatico segnalato da Microsoft non coinvolge in alcun modo la nostra azienda o i nostri clienti”

ha affermato subito dopo un portavoce di SolarWinds.

La cautela rimane d’obbligo, il Microsoft Threat Intelligence Center (MSTIC) ha segnalato il 27 maggio una campagna di posta elettronica dannosa su larga scala. Microsoft ha poi insistito sull’intensificazione degli attacchi effettuati da Nobelium e sulla diversificazione delle strategie impiegate dagli hacker.

“Riteniamo che Nobelium continuerà a maturare i suoi strumenti e le sue tattiche per rivolgersi a un pubblico più ampio”

aveva affermato Microsoft all’epoca.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
BSOD fake e phishing perfetto: così una mail Booking.com infetta i sistemi Windows
Redazione RHC - 07/01/2026

Un messaggio di cancellazione da Booking.com con una penale elevata sembra una pratica commerciale tipica di hotel e appartamenti. Ma è proprio questo tipo di email a dare il via a una nuova campagna malware,…

Immagine del sitoHacking
Mai più in ostaggio delle AI in Windows 11. Uno script consente di disattivarle tutte
Redazione RHC - 07/01/2026

Un nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…

Immagine del sitoInnovazione
Il Futuro dello Sviluppo Sicuro del Software: tra Sast, Dast, Iast, Sbom, Pentest e Tool Agentici
Massimiliano Brolli - 07/01/2026

Quando si parla di sicurezza applicativa, il problema raramente è uno solo. È quasi sempre una catena di piccoli difetti, scelte sbagliate e controlli mancanti che, sommati, aprono la strada a incidenti gravi. È anche…

Immagine del sitoCybercrime
n8n nel mirino! Un bug con CVSS 10 permette la compromissione totale delle istanze
Redazione RHC - 07/01/2026

n8n, la piattaforma di automazione del flusso di lavoro “fair-code” apprezzata dai team tecnici per la sua combinazione di velocità low-code e flessibilità di programmazione, ha emesso un avviso di sicurezza critico. Pochi dettagli sono…

Immagine del sitoVulnerabilità
Una falla su WhatsApp viene corretta silenziosamente, ma la community non ci sta
Redazione RHC - 06/01/2026

WhatsApp, l’app di messaggistica di Meta con oltre 3 miliardi di utenti attivi mensili, ha iniziato a introdurre modifiche tecniche per mitigare alcune vulnerabilità legate alla privacy dei dispositivi degli utenti. Le correzioni, individuate tramite…