nuove minacce

VoidProxy e attacchi AitM: come funziona il phishing contro account Microsoft e Google



Indirizzo copiato

È stata identificata una campagna malevola condotta sfruttando il servizio di phishing-as-a-service VoidProxy: colpisce prevalentemente gli utenti Microsoft e Google e mira a intercettare in tempo reale credenziali, codici MFA e token di sessione. Ecco i consigli per mitigare il rischio

Pubblicato il 17 set 2025

Salvatore Lombardo

Funzionario informatico, Esperto ICT, Socio Clusit e autore



VoidProxy phishing as a service

VoidProxy è un servizio di Phishing-as-a-Service (PhaaS) recentemente analizzato da Okta Threat Intelligence. Questo strumento si rivolge in particolare agli account Microsoft e Google, ma può anche colpire account protetti da provider di Single Sign-On (SSO) esterni, come Okta, tramite pagine phishing di secondo stadio che imitano flussi di autenticazione federati.

Continua a leggere questo articolo

Articoli correlati