domenica, 10 Maggio, 2026
Diritto Dell'informazione - Portale di Informazione
Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Diritti in Rete
    • Libertà d’informazione
    • Fake news
    • Pluralismo e concorrenza
    • Privacy
    • Diffamazione
    • Copyright
    • Tutela dei minori
  • AI
    • Normativa AI
    • Soluzioni AI
    • Etica AI
  • Pubblico e privato
    • Cittadini
    • Cronaca
    • Imprese
    • Enti pubblici
    • Scuola e università
    • Associazioni e movimenti
    • Authority
    • Ordini professionali
    • Fondazioni
    • Cybersecurity
  • Rubriche
    • L’angolo di Ruben Razzante
    • Tecnologie
    • Libri
  • Innovazione
    • Sostenibilità
    • Blockchain
  • YouTube
  • interviste
  • Ultim’ora
Morning News
Nessun risultato
Vedi tutti i risultati
Home Tecnologie

NUOVI CASI DI PHISHING: LE MAIL SONO TROPPO VULNERABILI

Scoperta una grave vulnerabilità negli account email Microsoft: il ricercatore Kokorin denuncia l'azienda su X per la mancanza di risposta e richiede maggiore supporto e rispetto per il lavoro dei ricercatori

by Redazione
25 Giugno 2024
in Tecnologie
0 0
0
NUOVI CASI DI PHISHING: LE MAIL SONO TROPPO VULNERABILI
0
CONDIVIDI
FacebookShare on TwitterLinkedinWhatsappEmail

La settimana scorsa, il ricercatore Vsevolod Kokorin, ricercatore presso SolidLab, ha rivelato di aver scoperto un bug che consente a malintenzionati di sfruttare gli account di posta elettronica aziendali di Microsoft per rendere più credibili gli attacchi di phishing e aumentare le probabilità di trarre in inganno le vittime. Questa pericolosa vulnerabilità è stata segnalata direttamente a Microsoft da Kokorin, ma senza ricevere alcuna risposta. Per questo motivo, il ricercatore ha deciso di rendere pubblica la scoperta del bug su X.

“Microsoft ha semplicemente detto di non essere in grado di replicare il problema, senza fornire ulteriori dettagli”, ha spiegato Kokorin in un’email inviata a TechCrunch. Tuttavia, il bug sembra persistere, sebbene possa essere sfruttato solo quando si inviano email agli account di posta Outlook, che sono utilizzati da circa 400 milioni di utenti in tutto il mondo. Ciò significa che, fingendosi dipendenti Microsoft, i criminali possono truffare milioni di vittime, chiedendo loro di eseguire qualsiasi azione desiderata, come per esempio completare un acquisto per ottenere i dati della carta di credito o compilare un modulo di contatto per accedere ai loro dati personali. 

Questa vulnerabilità di Microsoft non dovrebbe essere sottovalutata, anche se l’azienda non sembra prenderla sul serio. “Non mi aspettavo che il mio post suscitasse una tale reazione. Onestamente, volevo solo condividere la mia frustrazione perché questa situazione mi ha reso triste”, ha scritto Kokorin dopo aver condiviso la notizia del bug su X. “Molte persone mi hanno frainteso, pensando che volessi soldi o altro. In realtà, voglio solo che le aziende non ignorino i ricercatori e siano più collaborative quando si cerca di aiutarle”. 

Solo dopo il post su X, Microsoft ha deciso di fare un passo indietro e ha contattato il ricercatore per confermare che un team è attualmente al lavoro per risolvere la falla.

L’esperto ha inoltre lanciato un appello alle grandi compagnie tecnologiche tramite il sito TechCrunch, chiedendo maggiore rispetto e supporto per il lavoro dei ricercatori.

Nonostante il dispiacere di Kokorin, questa non è la prima volta che Microsoft ignora segnalazioni riguardanti le vulnerabilità dei suoi prodotti e problemi di sicureza informatica.

La settimana scorsa, per esempio, ProPublica ha rivelato che Microsoft non ha tenuto conto degli avvertimenti su una falla critica, poi sfruttata in una campagna di cyberspionaggio supportata dai russi, che ha preso di mira l’azienda tecnologica SolarWinds. Questa situazione imbarazzante potrebbe ripetersi se la compagnia non presta maggiore attenzione alle segnalazioni dei ricercatori e degli esperti di sicurezza.

LG

Tags: e-mailMicrosoftOutlookPhishingSolidLab
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.

Articoli Correlati - Articolo

L’AUSTRALIA SFIDA LE BIG TECH: TASSA O ACCORDI CON GLI EDITORI
App

L’AUSTRALIA SFIDA LE BIG TECH: TASSA O ACCORDI CON GLI EDITORI

4 Maggio 2026
ITALIA DIGITALE 2025: IL BALZO DELLE COMPETENZE E LE OMBRE DEL DIVARIO SOCIALE
Internet

ITALIA DIGITALE 2025: IL BALZO DELLE COMPETENZE E LE OMBRE DEL DIVARIO SOCIALE

24 Aprile 2026
L’AI SI TRASFORMA IN MATERIA
Ai

L’AI SI TRASFORMA IN MATERIA

22 Aprile 2026
STOP ALLE CHIAMATE SPAM: PIÙ SICUREZZA, MA SERVE EQUILIBRIO
Italia

STOP ALLE CHIAMATE SPAM: PIÙ SICUREZZA, MA SERVE EQUILIBRIO

20 Aprile 2026
ARTEMIS II, L’AI METTE IN DUBBIO LE FOTO DELLA NASA: E’ POLEMICA ONLINE
Ai

ARTEMIS II, L’AI METTE IN DUBBIO LE FOTO DELLA NASA: E’ POLEMICA ONLINE

13 Aprile 2026
GRIGLIARE SENZA FUMO E SENZA STRESS? ORA SI PUO’
Ai

GRIGLIARE SENZA FUMO E SENZA STRESS? ORA SI PUO’

13 Aprile 2026

PORTALE SVILUPPATO DA

MyWebSolutions Web Agency

Categorie Articoli

News Popolari

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

27 Dicembre 2022
CHI SONO E COSA FANNO GLI INFLUENCER

CHI SONO E COSA FANNO GLI INFLUENCER

29 Novembre 2021
WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

25 Gennaio 2023
Tutela del diritto d’autore e download di giornali e notizie

Tutela del diritto d’autore e download di giornali e notizie

17 Aprile 2020
DIFFAMAZIONE, INGIURIA E SOCIAL NETWORK

CHAT DI GRUPPO SU WHATSAPP E DIFFAMAZIONE, LA NUOVA SENTENZA DELLA CORTE DI CASSAZIONE

10 Gennaio 2023

In rilievo

LA DEMOCRAZIA DIGITALE PUÒ CONTRASTARE LA DISINFORMAZIONE

LA DEMOCRAZIA DIGITALE PUÒ CONTRASTARE LA DISINFORMAZIONE

9 Maggio 2022
META SOSPENDE IL MOTORE DI RICERCA GALACTICA CONSIDERATO POCO ATTENDIBILE

META SOSPENDE IL MOTORE DI RICERCA GALACTICA CONSIDERATO POCO ATTENDIBILE

1 Dicembre 2022
“CRESCE LA RICHIESTA DI COMPETENZE PER LE FIGURE PROFESSIONALI DELLA COMUNICAZIONE”

“CRESCE LA RICHIESTA DI COMPETENZE PER LE FIGURE PROFESSIONALI DELLA COMUNICAZIONE”

8 Marzo 2023
IN ITALIA I NATI NEL 2021 NON SUPERANO I 400MILA, RECORD STORICO IN NEGATIVO

IN ITALIA I NATI NEL 2021 NON SUPERANO I 400MILA, RECORD STORICO IN NEGATIVO

18 Marzo 2022
ACQUISTA ORAACQUISTA ORAACQUISTA ORA

RR Consulting

E-mail: redazione.dirittodellin
formazione@gmail.com

Condividi sui Social

Ultimi articoli pubblicati

  • DOCUMENTI DEGLI OSPITI, STOP ALLE COPIE: IL GARANTE RICHIAMA GLI ALBERGATORI 8 Maggio 2026
  • AGLI OSCAR 2027 L’AI RESTERÀ DIETRO LE QUINTE: LA DECISIONE DELL’ACADEMY 8 Maggio 2026
  • ARCHEOLOGIA DIGITALE: L’AI SCOVA I SITI NASCOSTI 8 Maggio 2026

Categorie articoli

Cerca articolo per mese…

Cerca articolo per nome…

Nessun risultato
Vedi tutti i risultati

Calendario Pubblicazioni

Maggio 2026
L M M G V S D
 123
45678910
11121314151617
18192021222324
25262728293031
« Apr    
  • Privacy policy
  • Cookie Policy

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Dicono di noi
  • Authority
  • Deontologia dei giornalisti
  • Diffamazione
  • Diritto all’oblio
  • Fake news
  • Libertà d’informazione
  • Eventi
  • Tutela dei minori
  • Copyright
  • Privacy
    • Cittadini
    • Imprese

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Area riservata ai relatori - Accedi al tuo account inserendo il tuo nome utente e la tua password...

Password dimenticata?

Fill the forms bellow to register

All fields are required. Entra

Recupera la tua password

Inserisci il tuo nome utente o indirizzo e-mail per reimpostare la password.

Entra