Rediscount

Software e app

Nuovo attacco phishing mira a Microsoft 365: oltre 5.000 credenziali rubate

Una nuova campagna di phishing, basata su BigBear 2.0, ha colpito centinaia di organizzazioni in 40 paesi, sottraendo più di 5.000 credenziali Microsoft 365, anche con MFA.

Nuovo attacco phishing mira a Microsoft 365: oltre 5.000 credenziali rubate
Foto di Thirdman · Pexels

Il 8 settembre 2026, un nuovo report di ricercatori di sicurezza ha svelato una campagna di phishing basata sul framework BigBear 2.0 che ha colpito centinaia di organizzazioni in oltre 40 paesi, sottraendo più di 5.000 credenziali Microsoft 365, anche con autenticazione a più fattori (MFA).

Cosa è cambiato?

  • Uso del framework BigBear 2.0, più sofisticato e difficile da bloccare.
  • Capacità di dirottare sessioni MFA, compromettendo la sicurezza a due fattori.
  • Infrastruttura di phishing complessa con più domini e domini di hosting.
  • Attività ancora attive, con nuove varianti di phishing in sviluppo.

Cosa significa per chi compra in Italia

Gli utenti italiani che utilizzano Microsoft 365 devono essere particolarmente vigili: verificare l’URL di login, abilitare MFA, aggiornare regolarmente il software e segnalare email sospette al team IT. Le aziende dovrebbero monitorare i log di accesso e considerare l’uso di soluzioni di sicurezza avanzata.

KitTecnicaObiettivo
JaliscoGenerazione di codici dispositivo Microsoft OAuthRubare credenziali e sessioni MFA
OmegaLordImpersonazione lettore PDF per rubare credenziali e numeri di telefonoIntercettare richieste MFA

Per approfondire le strategie di sicurezza, visita la nostra sezione magazine.

Domande frequenti

Devo aggiornare subito Microsoft 365?

No, l’attacco sfrutta vulnerabilità di phishing, non di software. È sufficiente verificare l’URL di accesso e mantenere MFA attivo.

Perdo impostazioni o file se clicco un link sospetto?

No, ma potresti compromettere l’account. Evita di cliccare su link non verificati e segnalali.

È a pagamento in Italia?

No, Microsoft 365 è un servizio a pagamento, ma le misure di sicurezza non hanno costi aggiuntivi. Le aziende possono investire in soluzioni di protezione.

Visualizza cookie policy completa

Questo pannello consente di esprimere il consenso alle tecnologie di tracciamento utilizzate da ReDiscount.it. Maggiori informazioni nella Informativa Cookie. Puoi modificare la scelta in qualsiasi momento tramite Preferenze Cookie nel piè di pagina.

Strettamente necessari

Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.

  • rd_consent — preferenze Cookie, 180 giorni, prima parte
  • rd_list_view — vista elenco o griglia, 1 anno, prima parte

Cookie analitici — Google Analytics 4

Google Analytics 4 raccoglie informazioni statistiche sull’utilizzo del Sito (pagine visitate, durata delle visite, dispositivo, provenienza del traffico). Non viene utilizzato per pubblicità comportamentale o retargeting. Si attiva soltanto dopo il consenso.

  • _ga — Google Analytics 4, 2 anni, terza parte (Google)
  • _ga_* — Google Analytics 4, 2 anni, terza parte (Google)