image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di In calo da ottobre, ora questo SSD a 35€ è più interessante che mai In calo da ottobre, ora questo SSD a 35€ è più interessa...
Immagine di ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione ASUS ROG NUC 2025, potenza desktop in formato mini | Test & ...

Gaffe di Microsoft, un account compromesso è stato dotato di privilegi amministrativi.

L'attacco informatico che ha subito Microsoft è stato dovuto anche all'aver concesso "privilegi amministrativi" a un'account compromesso.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 27/01/2024 alle 13:00

Qualche giorno fa vi avevamo riportato la notizia che Microsoft è stata vittima di un attacco informatico che, ha portato a un monitoraggio delle email dei dirigenti per due mesi.

Oggi è stato riportato, dalla stessa Microsoft, che per via di un errore, sono stati concessi a un vecchio account test, i privilegi amministrativi. Questo nuovo dettaglio ha ampliato la divulgazione effettuata venerdì scorso.

Gli hacker, presumibilmente di origine russa e appartenenti al gruppo Nobelium, hanno utilizzato una tecnica chiamata "password spraying" per sfruttare credenziali deboli e ottenere accesso a un "account di test legacy" non protetto da autenticazione multifattore.

L'accesso ottenuto all'account di test ha permesso agli hacker di compromettere gli account email appartenenti a dirigenti senior e dipendenti dei team di sicurezza e legali.

In particolare, gli hacker hanno abusato del protocollo di autorizzazione OAuth, ampiamente utilizzato per consentire alle applicazioni di accedere alle risorse di una rete.

Immagine id 215

Dopo aver compromesso l'account di test, il gruppo Nobelium ha creato un'applicazione dannosa e le ha assegnato diritti di accesso a tutti gli indirizzi email su Office 365 di Microsoft.

L'aggiornamento di giovedì da parte di Microsoft ha fornito ulteriori dettagli su questo grave errore, sottolineando che gli hacker hanno creato e sfruttato applicazioni OAuth dannose, mantenendo l'accesso anche dopo la perdita dell'account inizialmente compromesso.

Inoltre, è stato creato un nuovo account utente per concedere il consenso alle applicazioni OAuth controllate dagli hacker nell'ambiente aziendale di Microsoft. Infine, gli hacker hanno utilizzato l'applicazione OAuth per assegnarsi il ruolo full_access_as_app di Office 365 Exchange Online, consentendo l'accesso completo alle caselle di posta.

Kevin Beaumont, esperto di sicurezza e ricercatore con esperienza in Microsoft, ha evidenziato che l'assegnazione del ruolo full_access_as_app richiede privilegi amministrativi e ha sottolineato che si è verificato un "errore di configurazione abbastanza grande in produzione".

L'incidente solleva preoccupazioni sulla sicurezza delle procedure di test e autenticazione di Microsoft, evidenziando la necessità di rafforzare le misure di sicurezza per impedire futuri accessi non autorizzati.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Tornano le ricariche gratis per chi compra Tesla
  • #2
    Luminosità e contrasto: la "terza via" per un televisore ideale
  • #3
    Huawei lancia nuovi PC con CPU e OS cinesi proprietari
  • #4
    Scoperto il trucco mentale per recuperare i ricordi
  • #5
    ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
  • #6
    In calo da ottobre, ora questo SSD a 35€ è più interessante che mai
Articolo 1 di 5
ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
Un mini PC che racchiude prestazioni gaming di alto livello in appena 3 litri di volume, con processore Intel e GPU NVIDIA RTX 5080.
Immagine di ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
17
Leggi questo articolo
Articolo 2 di 5
In calo da ottobre, ora questo SSD a 35€ è più interessante che mai
Offerta SSD Integral 480GB SATA III: velocità fino a 540 MB/s in lettura, ideale per PC e laptop a 34,98€
Immagine di In calo da ottobre, ora questo SSD a 35€ è più interessante che mai
Leggi questo articolo
Articolo 3 di 5
iOS 26.2 svela il misterioso Apple Creator Studio
Apple sviluppa Creator Studio, una piattaforma emersa dal codice iOS 26.2 beta che potrebbe unificare gli strumenti creativi professionali dell'azienda.
Immagine di iOS 26.2 svela il misterioso Apple Creator Studio
3
Leggi questo articolo
Articolo 4 di 5
NVIDIA, dopo il danno la beffa: AMD può esportare in Cina
Mentre NVIDIA combatte ancora per poter esportare Blackwell in Cina, AMD ottiene le licenze per gli acceleratori Instinct MI308.
Immagine di NVIDIA, dopo il danno la beffa: AMD può esportare in Cina
2
Leggi questo articolo
Articolo 5 di 5
AMD spinge sull’AI: Zen 6 e MI400 pronti a cambiare tutto
AMD chiude il terzo trimestre 2025 con ricavi record di 9,2 miliardi di dollari e conferma il lancio per il 2026 dei processori EPYC Venice Zen 6 e MI400.
Immagine di AMD spinge sull’AI: Zen 6 e MI400 pronti a cambiare tutto
4
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.