HomeAttualità1,2 milioni di account Microsoft compromessi

1,2 milioni di account Microsoft compromessi

L’importanza di adottare misure di sicurezza adeguate per salvaguardare il proprio account online è aumentata con il tempo. In questo caso, tecnologie come l’autenticazione a 2 fattori svolgono un ruolo importante.

Tuttavia, nonostante vari avvisi emessi di tanto in tanto, il nostro atteggiamento non è cambiato molto e spesso compromette i nostri account. I funzionari Microsoft che hanno parlato alla Conferenza RSA hanno rivelato che quasi il 99,9% di tutti gli account compromessi scoperti non disponeva di metodi di autenticazione a più fattori (MFA).

Di solito, Microsoft ha oltre 1 miliardo di utenti attivi mensili e gestisce oltre 30 milioni di richieste di accesso al giorno. Qui, la percentuale di account che vengono compromessi ogni mese è di circa lo 0,5%. E per gennaio 2020, il numero è di 1,2 milioni.

I responsabili hanno anche rivelato che solo l’11% di tutti gli utenti aziendali ha utilizzato l’AMF almeno una volta nel mese di gennaio. L’uso dell’AMF avrebbe risparmiato molti se non tutti quei 1,2 milioni di account, hanno osservato.

Qui, le tecniche più comunemente usate dagli aggressori sono la forzatura della password. In questo caso chi attacca tenta di forzare la password di più account utilizzando un gruppo di password comunemente usate. Per l’inoltro della password, l’hacker utilizza le credenziali di accesso di un utente compromesso su altri servizi.

Sebbene sia una cattiva pratica, è normale che molte persone utilizzino la stessa password in più punti e aumentino le possibilità di essere hackerati.

Per tutti viene messa in atto un’autenticazione a più fattori aggiungendo più livelli di credenziali per fornire l’accesso a un account online o un’altra risorsa. La sua implementazione di base può essere l’autenticazione basata su OTP tramite SMS, ma soluzioni più avanzate implementano token di sicurezza basati su hardware. Le aziende tecnologiche mirano anche ad accedere senza password utilizzando tecnologie come WebAuthn.

Gli esperti hanno anche rivelato che gli aggressori prendono di mira principalmente protocolli di autenticazione più vecchi come POP e SMTP perché non supportano MFA. Inoltre, eliminare questi protocolli legacy dai sistemi di un’organizzazione è un compito noioso.

Hanno riscontrato una riduzione fino al 67% degli account compromessi per coloro che hanno disabilitato i protocolli di autenticazione legacy. Pertanto, Microsoft consiglia di rendere l’autenticazione legacy un ricordo del passato.

Seguiamo questa storia: iscriviti a questo articolo. Riceverai aggiornamenti in tempo reale non appena vengono pubblicati
Giacomo Crosetto
Giacomo Crosettohttps://www.alground.com
Dopo anni impiegati nell'analisi forense e nelle consulenze per tribunali come perito, si dedica alla gestione dell'immagine digitale e alle tematiche di sicurezza per privati ed aziende
Altri articoli

TI POSSONO INTERESSARE

Rozzano, ronde e pestaggi: cosa sta succedendo

.alground-rozzano{--ink:#01437f;--soft:#4a7ba3;--paper:#f3efe4;--card:#fbf9f3;--red:#8c2f39;--gold:#a9843c;--text:#241f19;--muted:#5c5346;--line:rgba(1,67,127,.16);box-sizing:border-box;max-width:760px;margin:0 auto;padding:2.2rem 1.5rem 3rem;background:var(--paper);color:var(--text);font-family:-apple-system,BlinkMacSystemFont,"Segoe UI",Roboto,Helvetica,Arial,sans-serif;line-height:1.5}.alground-rozzano *{box-sizing:border-box}.alground-rozzano .lede{font-family:Georgia,"Iowan Old Style","Times New Roman",serif;font-size:1.18rem;line-height:1.65;border-left:3px solid var(--gold);padding-left:1.1rem;margin:0 0 1.8rem}.alground-rozzano .istruzioni{font-size:.88rem;color:var(--muted);font-style:italic;margin:0 0 .9rem}.alground-rozzano .progresso{display:flex;align-items:center;gap:.6rem;margin:0 0 1.8rem;flex-wrap:wrap}.alground-rozzano .progresso-punti{display:flex;gap:6px}.alground-rozzano .punto{width:9px;height:9px;border-radius:50%;border:1.5px solid...

Bollo auto 2027: perché la soglia degli 80 kW non distingue tra ricchi e poveri

Il Governo ha approvato l’esenzione dal bollo per le auto fino a 80 kW. Ma il criterio non considera reddito, ISEE o patrimonio: conta la potenza del veicolo, con effetti distributivi che possono sembrare paradossali.

Stabilicum, come cambia la legge elettorale dopo il sì del Senato

Il Senato approva lo Stabilicum: premio sopra il 42%, preferenze e capilista bloccati. Come funziona la riforma e perché la Camera resta decisiva.

Gli agenti di OpenAI sondavano Hugging Face già a maggio

Due mesi prima dell’attacco di luglio, agenti autonomi di OpenAI avrebbero compromesso account e sondato Hugging Face: il segnale che poteva cambiare la risposta.

Come la Cina si prepara al rischio di un’IA fuori controllo

Pechino inserisce la perdita di controllo dell’IA nei propri framework di sicurezza e prepara regole per gli agenti autonomi, senza rallentare la corsa tecnologica.

Gli Houthi arrivano a Bab el-Mandeb: perché una piccola isola può pesare sulla guerra e sul petrolio

Gli Houthi raggiungono Perim, nel cuore di Bab el-Mandeb. Perché l’avanzata in Yemen può minacciare una delle principali rotte mondiali del petrolio.

L’AfD sfonda in Sassonia-Anhalt: vince col 43,8%, ma governare resta un rebus

L’AfD conquista il 43,8% in Sassonia-Anhalt e ottiene 39 seggi su 83. La maggioranza sfugge per tre voti e apre un difficile rebus di governo.

Il fronte russo-ucraino al 5 settembre 2026: dove si combatte e chi sta avanzando

La Russia aumenta la pressione tra Donetsk e Zaporizhzhia senza ottenere uno sfondamento generale. La situazione aggiornata settore per settore.

Agenti IA attaccano un wiki tedesco: le tracce che portano a OpenAI

Migliaia di messaggi lasciati da agenti IA su un wiki tedesco sollevano dubbi sui controlli di OpenAI. Le prove, le smentite e i rischi.