image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il CES 2026 ha mostrato i problemi del settore PC Il CES 2026 ha mostrato i problemi del settore PC...
Immagine di ChatGPT a breve vi aiuterà a trovare lavoro ChatGPT a breve vi aiuterà a trovare lavoro...

Microsoft 365 nel mirino dei cybercriminali, ecco il nuovo attacco phising

Nuova minaccia: Rockstar 2FA, kit di phishing che aggira l'autenticazione a due fattori. Hacker rubano credenziali nonostante la protezione MFA.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 03/12/2024 alle 09:54
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un nuovo e pericoloso kit di phishing chiamato "Rockstar 2FA" è stato scoperto dai ricercatori di sicurezza di Trustwave. Il kit, venduto sul dark web per soli 200 dollari, è in grado di aggirare l'autenticazione a due fattori e rubare gli account Microsoft 365.

Rockstar 2FA rappresenta una seria minaccia per la sicurezza degli account aziendali e personali. Il kit utilizza, infatti, tecniche avanzate per ingannare gli utenti e superare le protezioni multi-fattore, considerate finora uno degli strumenti più efficaci contro il furto di credenziali.

Secondo i ricercatori, il kit è stato promosso attivamente su Telegram e in altri forum criminali da agosto 2023. Oltre a Microsoft 365, supporta anche attacchi contro Hotmail, GoDaddy e sistemi SSO. Per evitare il rilevamento, utilizza codice e link randomizzati, nonché il sistema Cloudflare Turnstile Captcha per filtrare potenziali analisi automatizzate.

Immagine id 29634

La tecnica utilizzata da Rockstar 2FA si basa sul concetto di "attaccante nel mezzo" (AiTM). Crea pagine di login fasulle che reindirizzano le credenziali inserite dall'utente al sito legittimo, inoltrando poi la richiesta di autenticazione a due fattori alla vittima. In questo modo riesce ad aggirare anche le protezioni MFA più robuste.

I ricercatori di Trustwave hanno rilevato che da maggio 2023, data di origine del kit, sono stati creati oltre 5.000 domini di phishing utilizzando Rockstar 2FA. Questo dato evidenzia la rapida diffusione e l'efficacia di questo nuovo strumento nelle mani dei cybercriminali.

Insomma, la scoperta di Rockstar 2FA sottolinea ancora una volta l'importanza di adottare ulteriori misure di sicurezza oltre all'autenticazione multi-fattore. Le aziende dovrebbero implementare sistemi di rilevamento delle minacce avanzati e formare costantemente i dipendenti sul riconoscimento degli attacchi di phishing sempre più sofisticati.

La lotta contro il phishing continua a evolversi, con esperti di sicurezza che sviluppano costantemente nuove tecniche di difesa. Tuttavia, la consapevolezza e l'educazione degli utenti rimangono le armi più efficaci contro questa persistente minaccia digitale.

Fonte dell'articolo: www.techradar.com

Le notizie più lette

#1
ChatGPT a breve vi aiuterà a trovare lavoro
3

Hardware

ChatGPT a breve vi aiuterà a trovare lavoro

#2
USA Vs Europa, la nuova dottrina usa la tecnologia come un'arma
2

Business

USA Vs Europa, la nuova dottrina usa la tecnologia come un'arma

#3
Ecco i presunti prezzi di Steam Machine
4

Videogioco

Ecco i presunti prezzi di Steam Machine

#4
Il CES 2026 ha mostrato i problemi del settore PC
3

CES 2026

Il CES 2026 ha mostrato i problemi del settore PC

#5
I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro
3

CES 2026

I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

ChatGPT a breve vi aiuterà a trovare lavoro
3

Hardware

ChatGPT a breve vi aiuterà a trovare lavoro

Di Andrea Maiellano
Il CES 2026 ha mostrato i problemi del settore PC
3

CES 2026

Il CES 2026 ha mostrato i problemi del settore PC

Di Andrea Maiellano
I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro
3

CES 2026

I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro

Di Andrea Maiellano
Il computer a palle da biliardo e il calcolo reversibile
2

Hardware

Il computer a palle da biliardo e il calcolo reversibile

Di Andrea Maiellano
20 anni di MacBook Pro fra innovazione e rivoluzione
1

Speciale

20 anni di MacBook Pro fra innovazione e rivoluzione

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.