OAuth Token Theft: L'Attacco a Google
Gli attaccanti non hanno più bisogno di phishing per entrare in Google Workspace. Token OAuth rubati garantiscono accesso persistente a Gmail, Drive e sistemi connessi.
Leggi l'articoloApprofondimenti, guide pratiche e analisi sulle minacce email. Resta aggiornato sulle ultime strategie di difesa per proteggere la tua azienda.
63 articoli trovati
Gli attaccanti non hanno più bisogno di phishing per entrare in Google Workspace. Token OAuth rubati garantiscono accesso persistente a Gmail, Drive e sistemi connessi.
Leggi l'articoloUn singolo click su un'email di phishing ha esposto i segreti militari di IEH Corporation. Ecco quanto costa davvero non proteggere la posta aziendale.
Leggi l'articoloRicercatori identificano vettore d'attacco CSS che sfugge alle sandbox webmail per compromettere interfacce Outlook, Gmail, Proton. Analisi TTPs e raccomandazioni difensive.
Leggi l'articoloUna campagna phishing AitM sta intercettando sessioni Microsoft 365 per rubare dati payroll e finanziari. L'attacco bypassa l'autenticazione multi-fattore posizionandosi tra vittima e server.
Leggi l'articoloIl gruppo UNC6671 combina vishing e phishing per infiltrarsi in servizi finanziari e studi professionali. Un briefing per il management su costi, rischi e contromisure.
Leggi l'articolo120 euro di sconto su hosting Ionos: affare del secolo o trappola per la sicurezza? Analisi completa dei rischi nascosti per le PMI italiane.
Leggi l'articoloKali365 non è il classico phishing kit. Sfrutta il device code authentication di Microsoft per rubare credenziali aziendali con una tecnica elegante e pericolosa. Ecco come fermarlo.
Leggi l'articoloUna nuova vulnerabilità in Outlook Web Access permette agli attaccanti di infettare le vittime semplicemente aprendo un'email. Niente più click su link o download di allegati.
Leggi l'articoloI ricercatori di sicurezza hanno scoperto una sofisticata campagna del gruppo nordcoreano BlueNoroff che utilizza domini typosquattati di Zoom e Microsoft Teams per ingannare le vittime. Il phishing kit non si limita a rubare credenziali: prima di distribuire malware, profila i wallet crypto della vittima.
Leggi l'articoloTre mesi di accesso totale alle email. Niente allarmi, niente tracce. Un gruppo russo ha trasformato Zimbra in una finestra spalancata sui segreti aziendali.
Leggi l'articoloIl kit di phishing Kratos, uno dei più usati al mondo per rubare sessioni Microsoft 365 e bypassare MFA, è stato smantellato dalle forze dell'ordine. Ma se la tua azienda è già stata compromessa? Ecco come verificarlo.
Leggi l'articoloUn IT manager scopre che le vecchie credenziali dei dipendenti sono state compromesse. Nel frattempo, il NIST pubblica le nuove regole per l'identità digitale: autenticazione resistente al phishing, verifica continua del rischio e Zero Trust diventano obbligatori. Cosa significa per le aziende italiane.
Leggi l'articoloNon aspettare che un attacco colpisca la tua azienda. Scopri come MailSniper puo' proteggere le tue comunicazioni email con tecnologia AI avanzata.