HomeHi-TechInternetAttacco a Mic...

Attacco a Microsoft Exchange, le email sono in pericolo

Microsoft afferma di avere prove che un gruppo di cybercriminali cinese denominato “Hafnium”, ha attaccato i server Microsoft Exchange statunitensi, tipicamente impiegati per gestire la posta elettronica di aziende, istituti di istruzione e altre organizzazioni.

La notizia arriva dopo ulteriori ricerche nell’ambito delle conferme da parte Dipartimento del Commercio USA e ldela a U.S. Energy Information Administration, presi di mira e spiati da cyber criminali che avrebbero operato per conto di un governo straniero, sfruttando vulnerabilità negli account di Microsoft Office.

Microsoft ha ora divulgato dettagli su una differente metodologia di attacco ai loro sistemi, portata a termine da un gruppo che l’azienda ha denominato “Hafnium” e composta da elementi che la multinazionale di Redmond definisce in grado di sfruttare tecniche che richiedono «Elevate specializzazioni» e meccanismi «Ricercati».

«Condividiamo le informazioni su un attore malevolo sponsorizzato da uno stato identificato dal Microsoft Threat Intelligence Center (MSTIC) e che abbiamo denominato Hafnium», riporta Microsoft nel blog aziendale. «Hafnium opera dalla Cina, ed è la prima volta che parliamo di tali attività. Si tratta di un attore altamente qualificato con capacità ricercate».

exchange attaccato

Il gruppo di cybercriminali in questione avrebbe già lasciato il segno in numerosi ambiti di ricerca, inclusi “laboratori di ricerca sulle malattie infettive, studi legali, istituti di istruzione superiore, appaltatori della Difesa, gruppi politici e ONG. Per quanto riguarda gli account Exchange, gli utenti degli indirizzi interessati hanno subito un furto di dati sfruttando uno script malevolo, pilotato da server localizzati negli USA.

Tom Burt, Vice Presidente del dipartimento di Customer Security di Microsoft, ha dichiarato «Anche se abbiamo lavorato rapidamente per distribuire un update per gli exploit di Hafnium, sappiamo che vari gruppi criminali si muoveranno rapidamente per sfruttare il vantaggio di eventuali sistemi privi di patch», invitando all’applicazione tempestiva delle patch, da poco rilasciate, indicate come «La migliore protezione contro questo attacco».

Microsost ha segnalato un totale di quattro vulnerabilità 0-day nei server Microsoft Exchange, installati on-premises presso le organizzazioni che espongono su internet l’interfaccia WebMail e/o solo il servizio di posta. Se utilizzate in modo concatenato, le vulnerabilità in questione potrebbero consentire agli attaccanti di accedere agli account di posta e di installare malware per ottenere la persistenza sui sistemi colpiti.

I sistemi vulnerabili, sono: Microsoft Exchange Server 2013, Microsoft Exchange Server 2016 e Microsoft Exchange Server 2019. L’azienda consiglia l’installazione delle patch rilasciate e di innalzare il livello di monitoraggio delle proprie infrastrutture.

Per tutte le notizie sulla sicurezza informatica vi rimandiamo a questa sezione di macitynet.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

Sconti d'autunno, lampate X

Xiaomi Mi Smart LED Desk Lamp Pro, Homekit da scrivania in sconto a 59,99 €

Xiaomi Mi Smart LED Desk Lamp Pro a 59,99 euro la lampada da scrivania più smart da regalare o regalarsi a Natale.
Black Friday, sconti fino al 24% sui proiettori Xgimi

Regali di Natale, proiettori Xgimi Full HD e 4K con sconti fino al 27%

Sconti pre-natalizi sui proiettori extra comodi da installare di Xgimi, autofocus, correzione trapeizodale automatica e immagini di qualità anche in mobilità
Da Merdolino ai bollitori di Graves, le offerte smart Alessi per il Black Friday

Da Merdolino ai bollitori di Graves, tutte le offerte smart Alessi

Portate il grande design in casa vostra oin quella dei vostro amici con gli esclusivi oggetti d'arredo di Alessi che abbinano design ad originalità.
migliori luci natalizie nella catena di luci

Le migliori luci di Natale, anche smart

E’ tempo di addobbare casa e negozio: ecco i migliori sistemi di illuminazione per abbellire l’albero di Natale, il presepe, il giardino, il viale di casa ma anche le pareti e le vetrine di abitazioni e negozi
Windows XP torna sul brutto maglione di Microsoft

Windows XP torna sul brutto maglione di Microsoft

Nella gara del maglione più brutto di Natale vince Microsoft con l’annuale Windows Ugly Sweater e la foto delle colline verdi di Windows XP
Beats e Kim Kardashian lanciano Beats Fit Pro in tre nuovi colori

Per Beats è ancora Black Friday, sconto fino al 35% per auricolari e cuffie

Su Amazon restano in sconto tutti gli auricolari e cuffie Beats. Ribassi fino al 35% con prezzi che sono quasi al minimo per tutti
Black Friday, i migliori sconti d

Dopo il Black Friday, Airpods 2 ancora a 97€, Airpods 3 a 159€

Su Amazon dopo il Black Friday continua lo sconto su alcuni modelli di Airpods. Spicca quello sugli Airpods 2 che costano solo 97€
Iniziano le offerte Black Friday di EcoFlow per risparmi su tutte le soluzioni energetiche

Dopo il Black Friday di EcoFlow, offerte su tutte le soluzioni energetiche

Gli sconti dopo il Black Friday di EcoFlow: risparmi su tutte le soluzioni energetiche del brand.

Dopo il Black Friday, caricabatterie Ugreen 65W, due porte USB-C e una USB-A, solo 35,59€

Su Amazon resta in sconto dopo il Black Friday un caricabatterie Ugreen da 65W. Perfetto come strumento universale per chi ha un MacBook Air, un iPhone, un iPad. Due porte USB-C e una USB-A, costa solo 33,49€
Philips Hue colorata da 1600 lumen, la più potente delle luci colorate in sconto di 24 euro

Philips Hue colorata da 1600 lumen, la più potente delle lampadine smart in sconto di 24 euro

Philips Hue colorata da 1600 lumen, la più potente delle luci colorate in sconto di 24 euro.

Ultimi articoli

Pubblicità