image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Un Ryzen AI Max economico è spuntato su Geekbench Un Ryzen AI Max economico è spuntato su Geekbench...
Immagine di Cosa aspettarsi da Windows 11 25H2: tutte le novità Cosa aspettarsi da Windows 11 25H2: tutte le novità...

Microsoft 365 nel mirino dei cybercriminali, ecco il nuovo attacco phising

Nuova minaccia: Rockstar 2FA, kit di phishing che aggira l'autenticazione a due fattori. Hacker rubano credenziali nonostante la protezione MFA.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giulia Serena

a cura di Giulia Serena

Editor

Pubblicato il 03/12/2024 alle 09:54

Un nuovo e pericoloso kit di phishing chiamato "Rockstar 2FA" è stato scoperto dai ricercatori di sicurezza di Trustwave. Il kit, venduto sul dark web per soli 200 dollari, è in grado di aggirare l'autenticazione a due fattori e rubare gli account Microsoft 365.

Rockstar 2FA rappresenta una seria minaccia per la sicurezza degli account aziendali e personali. Il kit utilizza, infatti, tecniche avanzate per ingannare gli utenti e superare le protezioni multi-fattore, considerate finora uno degli strumenti più efficaci contro il furto di credenziali.

Secondo i ricercatori, il kit è stato promosso attivamente su Telegram e in altri forum criminali da agosto 2023. Oltre a Microsoft 365, supporta anche attacchi contro Hotmail, GoDaddy e sistemi SSO. Per evitare il rilevamento, utilizza codice e link randomizzati, nonché il sistema Cloudflare Turnstile Captcha per filtrare potenziali analisi automatizzate.

Immagine id 29634

La tecnica utilizzata da Rockstar 2FA si basa sul concetto di "attaccante nel mezzo" (AiTM). Crea pagine di login fasulle che reindirizzano le credenziali inserite dall'utente al sito legittimo, inoltrando poi la richiesta di autenticazione a due fattori alla vittima. In questo modo riesce ad aggirare anche le protezioni MFA più robuste.

I ricercatori di Trustwave hanno rilevato che da maggio 2023, data di origine del kit, sono stati creati oltre 5.000 domini di phishing utilizzando Rockstar 2FA. Questo dato evidenzia la rapida diffusione e l'efficacia di questo nuovo strumento nelle mani dei cybercriminali.

Insomma, la scoperta di Rockstar 2FA sottolinea ancora una volta l'importanza di adottare ulteriori misure di sicurezza oltre all'autenticazione multi-fattore. Le aziende dovrebbero implementare sistemi di rilevamento delle minacce avanzati e formare costantemente i dipendenti sul riconoscimento degli attacchi di phishing sempre più sofisticati.

La lotta contro il phishing continua a evolversi, con esperti di sicurezza che sviluppano costantemente nuove tecniche di difesa. Tuttavia, la consapevolezza e l'educazione degli utenti rimangono le armi più efficaci contro questa persistente minaccia digitale.

Fonte dell'articolo: www.techradar.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Google sta preparando una UI proprietaria per i Pixel
  • #2
    Il futuro dello storage è negli SSD da 1 Petabyte
  • #3
    La Jeep Compass si paga meno di 300 euro al mese
  • #4
    Google ha lanciato un'app per eseguire modelli AI in locale
  • #5
    Cosa aspettarsi da Windows 11 25H2: tutte le novità
  • #6
    ASRock ammette la sua colpa nel danneggiamento dei Ryzen
Articolo 1 di 5
Cosa aspettarsi da Windows 11 25H2: tutte le novità
Windows 11 versione 25H2, attualmente in fase avanzata di sviluppo, rappresenta il prossimo aggiornamento annuale del sistema operativo.
Immagine di Cosa aspettarsi da Windows 11 25H2: tutte le novità
9
Leggi questo articolo
Articolo 2 di 5
Un Ryzen AI Max economico è spuntato su Geekbench
L'apparizione del Ryzen AI Max 385 octa-core nei benchmark di Geekbench segna un importante punto di svolta nella strategia di AMD.
Immagine di Un Ryzen AI Max economico è spuntato su Geekbench
1
Leggi questo articolo
Articolo 3 di 5
RTX Pro 6000: la regina del gaming dal prezzo impossibile
La nuova RTX Pro 6000 Blackwell, la nuova scheda grafica professionale di NVIDIA, si è rivelata essere anche una macchina da gioco eccezionale.
Immagine di RTX Pro 6000: la regina del gaming dal prezzo impossibile
12
Leggi questo articolo
Articolo 4 di 5
Microsoft mette fine al caos sulle porte USB-C dedicate alla ricarica
Microsoft ha finalmente deciso di affrontare uno dei problemi più irritanti per gli utenti di laptop e tablet: l'incoerenza funzionale delle porte USB-C.
Immagine di Microsoft mette fine al caos sulle porte USB-C dedicate alla ricarica
Leggi questo articolo
Articolo 5 di 5
La caduta di "Stern" il leader dei Ransomware
La polizia federale tedesca ha identificato il cervello dietro un'organizzazione criminale che ha orchestrato il furto di centinaia di milioni di dollari.
Immagine di La caduta di "Stern" il leader dei Ransomware
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.