I ricercatori di Microsoft hanno recentemente documentato una campagna di furto credenziali attribuita al gruppo cyber criminale Storm‑2561. L’operazione si distingue per l’uso sistematico del SEO poisoning, una tecnica che manipola i risultati dei motori di ricerca per indirizzare le vittime verso siti controllati dagli attaccanti.
nuove minacce
Storm-2561 e il SEO poisoning: così con falsi client VPN rubano credenziali
È stata identificata una campagna malevola che, mediante la tecnica del SEO poisoning, mira a indirizzare le vittime verso siti controllati dagli attaccanti inducendole a scaricare finti client VPN che nascondono un infostealer progettato per sottrarre credenziali di accesso alle reti aziendali. Tutti i dettagli e come difendersi
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Aggiornamenti Microsoft aprile 2026: corretta una zero-day in SharePoint già sfruttata
15 Apr 2026 -

Controlli di sicurezza granulari: proteggere e-mail e backup senza bloccare il business
14 Apr 2026 -

Identity Management Day 2026: scomparso il perimetro di rete, focus sulle identità non umane
14 Apr 2026 -

AI Security: proteggere l’adozione dell’intelligenza artificiale in azienda
13 Apr 2026 -

NIS2 e cyber security aziendale: le nuove sfide per Board e IT tra conformità e rischi reali
10 Apr 2026












