Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Microsoft: i server Exchange sono stati hackerati utilizzano applicazioni OAuth dannose

Microsoft: i server Exchange sono stati hackerati utilizzano applicazioni OAuth dannose

7 Ottobre 2022 08:00

Il team di Microsoft 365 Defender avverte di una serie di attacchi informatici di credential stuffing rivolti solo agli account amministratore per i quali non è abilitata l’autenticazione a più fattori (MFA).

Con l’aiuto di account rubati, gli aggressori ottengono l’accesso iniziale al server, creano un’applicazione OAuth dannosa che aggiunge un nuovo connettore dannoso e una serie di regole per aggirare i sistemi di rilevamento. 

Successivamente, le e-mail di phishing vengono inviate dai server di Exchange. In genere, queste campagne e-mail sono state lanciate utilizzando le infrastrutture Amazon SES e Mail Chimp utilizzate per inviare e-mail di marketing.

Advertising

Dopo aver scoperto gli attacchi, Microsoft ha rimosso tutte le applicazioni dannose e ha inviato avvisi a tutti i clienti interessati.

Secondo gli esperti, gli hacker avevano diversi obiettivi:

  • Ottenere i dettagli della carta di credito delle vittime;
  • Effettuare vari abbonamenti malevoli;
  • Ricevi denaro per la consegna di un premio inesistente.

E tutti questi obiettivi sono stati raggiunti con l’aiuto di e-mail di spam. 

Ora Microsoft afferma che diversi clienti interessati potrebbero aver perso dei soldi, ma non di più: non sono state rilevate minacce alla sicurezza.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.