Microsoft
Copertura e analisi curate in questa area editoriale.

Malware locale bypassa passkey Google: il problema è Chrome, non FIDO2
Unit 42 di Palo Alto Networks ha dimostrato che un malware locale può aggirare le passkey FIDO2 in Chrome su Windows. Il problema è ne…

Microsoft analizza DeadLock: ransomware Rust con infrastruttura decentralizzata
Microsoft Threat Intelligence ha pubblicato l'analisi tecnica di DeadLock, ransomware in Rust attivo dal luglio 2025. Oltre 80 vittime…

APT29 attacca Wi-Fi hotel: ruba credenziali M365 con malware
Microsoft attribuisce a Storm-2945, sottogruppo di Midnight Blizzard, la campagna CaptiveCrunch che compromette captive portal di hote…

Microsoft usa l'IA per trovare falle Windows prima che potessero essere
Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

Il takeover di account Microsoft 365 che non lascia tracce
Proofpoint traccia campagne attive da settembre 2025 che abusano del flusso OAuth 2.0 device authorization grant di Microsoft. L'MFA v…

Patch Tuesday giugno 2026: il più voluminoso della storia Microsoft, con tre
Microsoft ha corretto quasi 200 vulnerabilità nel Patch Tuesday di giugno 2026, tra cui tre zero-day divulgati pubblicamente. Il volum…

Attacco a SharePoint della Confederazione Svizzera: 200 account compromessi
Il BIT conferma l'exploitation di falle SharePoint già patchate: l'incidente dimostra che Patch Tuesday non basta se i credential veng…

CaptiveCrunch: Midnight Blizzard trasforma il Wi-Fi hotel in vettore APT
Microsoft Threat Intelligence ha smascherato CaptiveCrunch, la campagna di Storm-2945 che manipola i captive portal per distribuire il…

Greatness PhaaS aggira MFA di M365 abusando whitelist
La piattaforma Greatness ha bypassato i filtri email e l'MFA di Microsoft 365 impersonando RingCentral, con persistenza superiore a du…

Authorities dismantle Kratos phishing kit, but the code lives on with 1,800
German and US authorities dismantled the Kratos phishing kit, yet ~1,800 paying customers retain the code. The AiTM platform targeted…

Data breach PNLD: contatti polizia UK pubblicati sul dark web il 26 luglio
Il Police National Legal Database conferma l'esfiltrazione di nomi, organizzazioni e email di lavoro di agenti e funzionari. L'ipotesi…

Pass-ta-key svela il gap tra crittografia FIDO2 e implementazione Windows
Unit 42 scopre tre tecniche post-compromissione che aggirano PIN e biometrica su Chrome Windows. Il passkey resiste al phishing, non a…