image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Super offerta SSD da 2TB! Ora costa come dovrebbe, ma per poco Super offerta SSD da 2TB! Ora costa come dovrebbe, ma per po...
Immagine di Windows 11 si aggiorna da solo: utente colto di sorpresa Windows 11 si aggiorna da solo: utente colto di sorpresa...

Microsoft vittima di attacco informatico, sistemi violati e mail rubate

Microsoft ha reso noto che alcuni dei suoi account email aziendali sono stati violati e i dati sono stati rubati da un gruppo di hacker.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 21/01/2024 alle 12:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft ha reso noto venerdì scorso che alcuni dei suoi account email aziendali sono stati violati e i dati sono stati rubati da un gruppo di hacker noto come Midnight Blizzard, sponsorizzato dallo stato russo. 

L'attacco è stato scoperto il 12 gennaio scorso, e l'indagine di Microsoft ha identificato i cyber-criminali come il gruppo russo noto come Nobelium o APT29.

L'azienda ha dichiarato che i cyber-criminali hanno violato i loro sistemi nel novembre 2023, utilizzando una tecnica nota come "password spray", un tipo di attacco brute force.

Questo attacco coinvolge la raccolta di una lista di possibili nomi di accesso e successivi tentativi di accesso con una particolare password. Nel caso specifico, gli hacker hanno sfruttato un account di test che non era protetto con l'autenticazione a due fattori (2FA), o l'autenticazione multifattore (MFA), non rispettando quindi le best practices di sicurezza consigliate da Microsoft.

Dopo aver ottenuto l'accesso all'account di test, i cyber-criminali hanno potuto accedere a una "piccola percentuale" degli account email aziendali di Microsoft per oltre un mese.

Tra gli account violati ci sono quelli di membri del team di leadership di Microsoft e dipendenti nei dipartimenti di sicurezza informatica e legale. Gli hacker hanno rubato email e allegati, ma l'indagine indica che inizialmente stavano cercando informazioni legate proprio al gruppo Midnight Blizzard (un altro dei nomi di Nobelium).

Microsoft sottolinea che la violazione non è stata causata da una vulnerabilità nei loro prodotti e servizi, ma da un attacco di forza bruta alle password degli account. L'azienda sta ancora indagando sulla violazione e condividerà ulteriori dettagli se appropriato. In una comunicazione con la SEC, Microsoft ha affermato che la violazione non ha avuto un impatto materiale sulle sue operazioni aziendali.

Nobelium, noto anche come Midnight Blizzard, APT29 e Cozy Bear, è un gruppo di hacker (o meglio di cyber-criminali viste le metodologie utilizzate) sponsorizzato dallo stato russo e associato al Servizio di Intelligence Estera della Russia (SVR). 

Il gruppo è stato collegato a vari attacchi nel corso degli anni, tra cui quello della catena di approvvigionamento SolarWinds del 2020, che colpì anche Microsoft. Questo episodio segue una serie di attacchi informatici contro organizzazioni di alto profilo da parte di gruppi di hacking sponsorizzati ufficialmente da alcune nazioni.

Le notizie più lette

#1
NordVPN - Recensione
4

Hardware

NordVPN - Recensione

#2
5 motivi per cui dovreste usare una VPN
2

Hardware

5 motivi per cui dovreste usare una VPN

#3
ExpressVPN - Recensione
4

Hardware

ExpressVPN - Recensione

#4
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#5
Come accedere ai giochi asiatici usando una VPN

Videogioco

Come accedere ai giochi asiatici usando una VPN

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Windows 11 si aggiorna da solo: utente colto di sorpresa

Hardware

Windows 11 si aggiorna da solo: utente colto di sorpresa

Di Antonello Buzzi
Super offerta SSD da 2TB! Ora costa come dovrebbe, ma per poco
1

Offerte e Sconti

Super offerta SSD da 2TB! Ora costa come dovrebbe, ma per poco

Di Dario De Vita
MacBook Neo è ufficiale, è il portatile "low cost" di Apple

Hardware

MacBook Neo è ufficiale, è il portatile "low cost" di Apple

Di Andrea Riviera
Windows 11 originale a 12€ e Office 2021 a vita a 30€!

Sponsorizzato

Windows 11 originale a 12€ e Office 2021 a vita a 30€!

Di Giulio Saro
Windows 12 nel 2026? La notizia è totalmente falsa
2

Hardware

Windows 12 nel 2026? La notizia è totalmente falsa

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.