Azienda Difesa USA Violata via Email: 127M€ di
Un singolo click su un'email di phishing ha esposto i segreti militari di IEH Corporation. Ecco quanto costa davvero non proteggere la posta aziendale.
Leggi l'articoloApprofondimenti, guide pratiche e analisi sulle minacce email. Resta aggiornato sulle ultime strategie di difesa per proteggere la tua azienda.
13 articoli trovati
Un singolo click su un'email di phishing ha esposto i segreti militari di IEH Corporation. Ecco quanto costa davvero non proteggere la posta aziendale.
Leggi l'articoloUna campagna phishing AitM sta intercettando sessioni Microsoft 365 per rubare dati payroll e finanziari. L'attacco bypassa l'autenticazione multi-fattore posizionandosi tra vittima e server.
Leggi l'articoloKali365 non è il classico phishing kit. Sfrutta il device code authentication di Microsoft per rubare credenziali aziendali con una tecnica elegante e pericolosa. Ecco come fermarlo.
Leggi l'articoloHai mai collegato il laptop aziendale al WiFi dell'hotel? Microsoft ha scoperto che i russi di APT29 usano reti compromesse per rubare credenziali Office 365 con malware custom.
Leggi l'articoloMicrosoft Threat Intelligence documenta CaptiveCrunch, campagna russa che sfrutta portali Wi-Fi compromessi per distribuire malware e sottrarre credenziali Microsoft 365 dai viaggiatori d'affari.
Leggi l'articoloUn semplice errore di configurazione ha cambiato tutto. Un attacker ha lasciato un server Python in ascolto sulla porta 8080 con directory listing attivo, esponendo tre distinte campagne di phishing Microsoft 365. L'analisi delle evidenze rivela vettori sofisticati e un pattern preoccupante: gli stessi errori che espongono i criminali informatici.
Leggi l'articoloNuovo attacco hacker: chiamate vocali finti IT richiedono enrollment passkey Microsoft Entra. Il CEO deve sapere perché questo metodo bypassa completamente le password e cosa fare subito.
Leggi l'articoloImmagina un ladro che suona a tutti i campanelli del tuo palazzo dicendo 'Sono il postino' finché qualcuno non apre. Questo è il password spraying, la tecnica usata da hacker iraniani per entrare in centinaia di aziende. Ecco come difendere la tua email aziendale.
Leggi l'articoloUna nuova campagna di attacco sfrutta OAuth per rubare token di accesso a Microsoft 365, bypassando completamente l'autenticazione a più fattori. Ecco l'analisi tecnica completa con indicatori MITRE ATT&CK e mitigazioni prioritarie.
Leggi l'articoloMicrosoft ha confermato: le sue regole euristiche anti-phishing hanno bloccato email e messaggi Teams legittimi per giorni. Un caso pratico su come gestire i falsi positivi in Exchange Online e non farsi trovare impreparati.
Leggi l'articoloUn add-in malevolo per Microsoft Outlook ha sottratto oltre 4.000 credenziali aziendali. Analizziamo come funziona questo nuovo vettore di attacco, perché sfugge ai controlli tradizionali e quali contromisure adottare per proteggere la tua organizzazione.
Leggi l'articoloIl consent phishing su Microsoft 365 non ruba la password: convince la vittima a concedere permessi OAuth a un'app malevola. L'MFA non serve a nulla. Ecco come funziona.
Leggi l'articoloNon aspettare che un attacco colpisca la tua azienda. Scopri come MailSniper puo' proteggere le tue comunicazioni email con tecnologia AI avanzata.