Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
LECS 970x120 1
Fortinet 320x100px
Microsoft Defender per Office 365 a breve bloccherà gli attacchi di email bombing

Microsoft Defender per Office 365 a breve bloccherà gli attacchi di email bombing

Redazione RHC : 4 Luglio 2025 08:25

Microsoft ha annunciato che la sua soluzione di sicurezza basata su cloud Defender per Office 365 (in precedenza Office 365 Advanced Threat Protection o Office 365 ATP) rileverà e bloccherà automaticamente gli attacchi di email bombing. Defender per Office 365 è progettato per proteggere le organizzazioni che operano in settori ad alto rischio e che devono far fronte alle minacce avanzate provenienti da attacchi correlati a e-mail, collegamenti e strumenti di collaborazione.

La funzionalità Mail Bombing inizierà a essere implementata a fine giugno 2025 e dovrebbe essere disponibile per tutte le organizzazioni entro la fine di luglio. La funzionalità sarà abilitata per impostazione predefinita, non richiederà alcuna configurazione manuale e invierà automaticamente tutti i messaggi di Mail Bombing alla cartella Posta indesiderata.

“Introduciamo una nuova funzionalità in Microsoft Defender per Office 365 che aiuterà a proteggere la tua organizzazione da una minaccia crescente nota come email bombing”, scrivono gli sviluppatori. “Questa forma di abuso inonda le caselle di posta con grandi volumi di email, nascondendo messaggi importanti e sovraccaricando i sistemi. La nuova funzionalità Mail Bombing rileva e blocca automaticamente questi attacchi, aiutando i team di sicurezza a monitorare le minacce reali.”


Rhc Conference Sponsor Program 2

Sponsorizza la prossima Red Hot Cyber Conference!
Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference
Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. 
Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. 
Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Mail Bombing è disponibile anche per analisti e amministratori come nuovo tipo di rilevamento in Threat Explorer, nella pagina Email, nel pannello Riepilogo Email e in Advanced Hunting. L’email bombing viene in genere utilizzato per inondare le caselle di posta delle vittime con migliaia o decine di migliaia di messaggi in pochi minuti. Questo viene fatto iscrivendo la vittima a un gran numero di invii o utilizzando speciali servizi di hackeraggio in grado di inviare enormi quantità di email.

Nella maggior parte dei casi, l’obiettivo finale degli aggressori è sovraccaricare i sistemi di sicurezza, e questi attacchi vanno solitamente di pari passo con l’ingegneria sociale. Ad esempio, in passato, il gruppo ransomware BlackBasta ha utilizzato questa tattica inondando le caselle di posta delle vittime di email pochi minuti prima dell’attacco.

Sono seguite le chiamate di phishing vocale, in cui gli hacker criminali si spacciavano per agenti dell’help desk hanno ingannato i dipendenti delle organizzazioni prese di mira, convincendoli a concedere loro l’accesso remoto ai dispositivi tramite AnyDesk o Windows Quick Assist. L’email bombing è stato recentemente utilizzato anche dagli operatori del ransomware 3AM e dagli aggressori associati al gruppo di hacker FIN7.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
La password più usata nel 2025? E’ ancora “123456”! L’umanità non impara mai
Di Redazione RHC - 08/11/2025

Nel 2025, gli utenti fanno ancora molto affidamento sulle password di base per proteggere i propri account. Uno studio di Comparitech, basato sull’analisi di oltre 2 miliardi di password reali trape...

Immagine del sito
Tesla vuole dare a Musk 1000 miliardi di dollari per un piano da fantascienza. Più del PIL della Svizzera!
Di Redazione RHC - 07/11/2025

Numerosi apprezzamenti stanno arrivando per Elon Musk, che continua a guidare con destrezza le molteplici attività del suo impero, tra cui Tesla, SpaceX, xAI e Starlink, mantenendo salda la sua posiz...

Immagine del sito
Doppio Gioco: i dipendenti di un’azienda che “risolveva” gli attacchi ransomware li lanciavano loro stessi
Di Redazione RHC - 07/11/2025

Tre ex dipendenti di DigitalMint, che hanno indagato sugli incidenti ransomware e negoziato con i gruppi di ransomware, sono accusati di aver hackerato le reti di cinque aziende americane. Secondo il ...

Immagine del sito
Cisco risolve vulnerabilità critiche in ASA, DTD e Unified Contact Center Express
Di Redazione RHC - 06/11/2025

Cisco ha reso noto recentemente di aver scoperto una nuova tipologia di attacco informatico mirato a compromettere i dispositivi che operano con i software Cisco Secure Firewall Adaptive Security Appl...

Immagine del sito
Notepad++ sotto attacco! Come una DLL fasulla apre la porta ai criminal hacker
Di Manuel Roccon - 05/11/2025

Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383 i dettagli possono essere consultati nel sito del NIST. L...