image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare: ecco cosa ha causato il down di oggi Cloudflare: ecco cosa ha causato il down di oggi...
Immagine di NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo? NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?...

Gaffe di Microsoft, un account compromesso è stato dotato di privilegi amministrativi.

L'attacco informatico che ha subito Microsoft è stato dovuto anche all'aver concesso "privilegi amministrativi" a un'account compromesso.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 27/01/2024 alle 13:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Qualche giorno fa vi avevamo riportato la notizia che Microsoft è stata vittima di un attacco informatico che, ha portato a un monitoraggio delle email dei dirigenti per due mesi.

Oggi è stato riportato, dalla stessa Microsoft, che per via di un errore, sono stati concessi a un vecchio account test, i privilegi amministrativi. Questo nuovo dettaglio ha ampliato la divulgazione effettuata venerdì scorso.

Gli hacker, presumibilmente di origine russa e appartenenti al gruppo Nobelium, hanno utilizzato una tecnica chiamata "password spraying" per sfruttare credenziali deboli e ottenere accesso a un "account di test legacy" non protetto da autenticazione multifattore.

L'accesso ottenuto all'account di test ha permesso agli hacker di compromettere gli account email appartenenti a dirigenti senior e dipendenti dei team di sicurezza e legali.

In particolare, gli hacker hanno abusato del protocollo di autorizzazione OAuth, ampiamente utilizzato per consentire alle applicazioni di accedere alle risorse di una rete.

Immagine id 215

Dopo aver compromesso l'account di test, il gruppo Nobelium ha creato un'applicazione dannosa e le ha assegnato diritti di accesso a tutti gli indirizzi email su Office 365 di Microsoft.

L'aggiornamento di giovedì da parte di Microsoft ha fornito ulteriori dettagli su questo grave errore, sottolineando che gli hacker hanno creato e sfruttato applicazioni OAuth dannose, mantenendo l'accesso anche dopo la perdita dell'account inizialmente compromesso.

Inoltre, è stato creato un nuovo account utente per concedere il consenso alle applicazioni OAuth controllate dagli hacker nell'ambiente aziendale di Microsoft. Infine, gli hacker hanno utilizzato l'applicazione OAuth per assegnarsi il ruolo full_access_as_app di Office 365 Exchange Online, consentendo l'accesso completo alle caselle di posta.

Kevin Beaumont, esperto di sicurezza e ricercatore con esperienza in Microsoft, ha evidenziato che l'assegnazione del ruolo full_access_as_app richiede privilegi amministrativi e ha sottolineato che si è verificato un "errore di configurazione abbastanza grande in produzione".

L'incidente solleva preoccupazioni sulla sicurezza delle procedure di test e autenticazione di Microsoft, evidenziando la necessità di rafforzare le misure di sicurezza per impedire futuri accessi non autorizzati.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare: ecco cosa ha causato il down di oggi
3

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
Materiali mai visti grazie a un trucco “controintuitivo”

Hardware

Materiali mai visti grazie a un trucco “controintuitivo”

Di Antonello Buzzi
Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot
1

Hardware

Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.