Minacce · 8 ore fa
L’FBI e agenzie di sei Paesi dicono che il gruppo legato a Integrity Technology Group ha sottratto email da almeno gennaio 2021 e ha aggiunto un portale web che consente a terzi di leggere quel materiale in seguito. Il punto non è solo l’intrusione iniziale: il furto diventa accesso riutilizzabile alla posta già presa.
Secondo l’avviso congiunto, gli attaccanti hanno usato scanner con oltre 1.300 script per cercare falle, tentato il credential guessing su account Microsoft 365 e Exchange e copiato le caselle di posta con strumenti pensati per raccogliere mail. Il portale esterno prolunga l’esposizione oltre l’accesso al singolo account, perché il contenuto rubato resta consultabile fuori dal sistema originario anche dopo la bonifica.
Per chi gestisce Microsoft 365 o Exchange, questo schema sposta il problema dalla sola compromissione dell’account alla riusabilità dei messaggi storici, degli allegati e dei trail di reset password già presenti in casella. La posta rubata non smette di contare quando la login viene chiusa.
1 fonte che coprono questa storia
FBI Says China-Linked Hackers Ran Portal Giving Third Parties Access to Stolen Emails
FBI says Integrity Technology Group-linked hackers stole email in Southeast Asia using custom tools and a scanner with over 1,300 scripts.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-10-08