Microsoft smantella piattaforma di phishing: sequestrati 338 siti legati a RaccoonO365

Microsoft ha annunciato di aver smantellato una delle più grandi infrastrutture di phishing degli ultimi anni, legata al servizio RaccoonO365. L’operazione, condotta dalla Digital Crimes Unit (DCU) con l’autorizzazione del tribunale federale del Distretto Sud di New York, ha portato al sequestro di 338 domini web utilizzati per sottrarre credenziali di accesso a migliaia di utenti.

Un phishing-as-a-service su scala globale

RaccoonO365 era un kit di phishing venduto in abbonamento a malintenzionati di tutto il mondo, consentendo anche a chi non aveva competenze tecniche avanzate di lanciare campagne fraudolente. Il sistema permetteva di replicare con estrema precisione le pagine di login di Microsoft 365, inducendo le vittime a inserire i propri dati personali e professionali.

Dal luglio 2024, il gruppo criminale ha sottratto almeno 5.000 credenziali in 94 Paesi, compresa l’Italia. Tra le vittime accertate figurano anche strutture sanitarie negli Stati Uniti, con potenziali rischi per la sicurezza dei dati sensibili.

L’identificazione del presunto autore

Secondo Microsoft, dietro al servizio ci sarebbe Joshua Ogundipe, cittadino nigeriano che avrebbe sviluppato parte del codice, gestito vendite e supporto clienti del kit. Gli abbonamenti variavano da circa 355 a 999 dollari e offrivano la possibilità di inviare migliaia di e-mail fraudolente al giorno, con strumenti in grado di aggirare anche sistemi di autenticazione a più fattori.

Collaborazione internazionale e avvertimento alle aziende

All’operazione hanno collaborato anche Cloudflare e altre aziende tecnologiche, oltre alle autorità giudiziarie. Microsoft ha ribadito la necessità per aziende e cittadini di adottare strumenti di protezione come l’autenticazione multifattore (MFA) e soluzioni di difesa avanzate, sottolineando come il phishing rimanga una delle minacce informatiche più pervasive e pericolose.

“Questo caso dimostra come i criminali informatici stiano professionalizzando i loro strumenti, rendendo più facile lanciare attacchi sofisticati. Le aziende devono considerare la sicurezza informatica come un investimento strategico e non come un costo”, ha dichiarato la DCU.

About The Author

Condividi l'articolo sui tuoi social:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *