Minacce e avversari · Spionaggio APT

Un portale riapre le mail rubate anche dopo la bonifica

L’FBI e agenzie di sei Paesi dicono che il gruppo legato a Integrity Technology Group ha sottratto email da almeno gennaio 2021 e ha aggiunto un portale web che consente a terzi di leggere quel materiale in seguito. Il punto non è solo l’intrusione iniziale: il furto diventa accesso riutilizzabile alla posta già presa.

Secondo l’avviso congiunto, gli attaccanti hanno usato scanner con oltre 1.300 script per cercare falle, tentato il credential guessing su account Microsoft 365 e Exchange e copiato le caselle di posta con strumenti pensati per raccogliere mail. Il portale esterno prolunga l’esposizione oltre l’accesso al singolo account, perché il contenuto rubato resta consultabile fuori dal sistema originario anche dopo la bonifica.

Per chi gestisce Microsoft 365 o Exchange, questo schema sposta il problema dalla sola compromissione dell’account alla riusabilità dei messaggi storici, degli allegati e dei trail di reset password già presenti in casella. La posta rubata non smette di contare quando la login viene chiusa.

1 fonte · 8 ott

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-10-08

Every edition of this story: Un portale riapre le mail rubate anche dopo la bonifica

Altro da oggi