Violazioni · 4 ore fa

La mailbox di Nikkei diventa una piattaforma di phishing

Nikkei ha reso noto che un account Microsoft 365 di un dipendente è stato compromesso e usato per inviare circa 9.000 email di phishing a contatti interni ed esterni, inclusi fonti giornalistiche. Il punto critico non è solo l’account in sé: la posta è partita da un mittente reale, già noto ai destinatari.

L’attaccante ha sfruttato la reputazione della casella e la storia delle conversazioni precedenti per far sembrare il messaggio un normale seguito di scambio. Così si alza la probabilità che il destinatario apra il messaggio e si espande il raggio d’azione a chiunque avesse già corrisposto con quel dipendente, con possibile esposizione di nomi, indirizzi e parte dei contenuti email.

Per chi usa Microsoft 365 per rapporti con partner esterni o fonti riservate, il rischio non è lo spoofing vistoso ma la fiducia già costruita nella relazione di posta. Una mailbox compromessa può trasformare corrispondenze ordinarie in un canale credibile per colpire altre persone dello stesso grafo di contatti.

Cronologia

Fonti

2 fonti che coprono questa storia

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-10-06

Editions

Storie correlate