Un’indagine di Varonis Threat Labs ha portato alla luce una campagna di phishing particolarmente ingegnosa che sfrutta una funzione poco nota di Microsoft 365 chiamata “Direct Send”.
NUOVE MINACCE
Microsoft 365 Direct Send sfruttato per inviare phishing agli utenti interni: come difendersi
I criminali informatici hanno messo a punto una nuova tecnica di attacco che consente loro di inviare messaggi di phishing agli utenti interni di un’azienda sfruttando il servizio Direct Send di Microsoft 365, senza compromettere alcun account. Ecco tutti i dettagli e come difendersi
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
Con o Senza – Galaxy AI per il business

SPAZIO CISO
-

Esclusioni e premi assicurativi in rialzo: l’effetto NIS2 e Cyber Resilience Act sulle polizze cyber
05 Mar 2026 -

Quando il vecchio PC va in pensione, ma i dati restano al lavoro
03 Mar 2026 -

Fiducia zero nell’AI: la convergenza tra verifica, sicurezza offensiva e disinformazione
26 Feb 2026 -

Password manager, tra promesse di inattaccabilità e lacune nella sicurezza
25 Feb 2026 -

Come difendersi dai sistemi di Agentic AI: serve più cultura organizzativa
25 Feb 2026

















