Cyberteam

  • Home
  • Attività
    • Network Security Assessment
    • Password Hacking
      • Password Intelligence
      • Password Security Management
      • Multi-Factor Authentication
    • Cyber Intelligence
    • Vulnerability Assessment
    • NIS 2
    • Penetration Testing
    • Spear Phishing
    • Academy
    • Database Health Check
    • Legal 4 Tech
      • Legal 4 Tech
      • AGID/GDPR
    • Digital Forensics
  • Ethical Hacker
    • chi sono
    • Lavora con noi
  • CT per il sociale
  • Contatti
  • CyberNews

Microsoft 365:
Falsi allarmi malware nelle email con immagini

Microsoft 365:
Falsi allarmi malware nelle email con immagini

by Maurizio / mercoledì, 28 Agosto 2024 / Published in Analisi Tecnica, Cyber Security

Attenzione utenti di Microsoft 365! Un recente problema di sicurezza sta causando qualche grattacapo agli utilizzatori di Exchange Online. Vediamo insieme di cosa si tratta e come gestirlo al meglio.

Table of Contents

Toggle
  • Il problema: Exchange Online e le immagini “sospette”
    • Approfondimento tecnico: Falsi positivi nella detection del malware
  • L’impatto: Comunicazioni interrotte e workflow compromessi
    • Pillola informativa: Tipi di email colpite
  • La risposta di Microsoft: Indagini in corso
    • Approfondimento tecnico: Analisi della telemetria
  • Misure correttive: Sblocco delle email legittime
    • Pillola informativa: Processo di replay
  • Consigli pratici per gli utenti
  • Lezioni di cybersicurezza
    • Approfondimento: Bilanciare sicurezza e usabilità

Il problema: Exchange Online e le immagini “sospette”

Microsoft ha recentemente riconosciuto un problema che sta affliggendo il suo servizio Exchange Online. Alcuni messaggi email contenenti immagini vengono erroneamente contrassegnati come malware e automaticamente messi in quarantena. Questo inconveniente, identificato con il codice EX873252, è stato classificato come un “incidente di degradazione del servizio”.

Approfondimento tecnico: Falsi positivi nella detection del malware

Questo è un classico esempio di falso positivo nell’ambito della sicurezza informatica. I sistemi di rilevamento del malware, in questo caso, sono diventati eccessivamente sensibili, identificando erroneamente contenuti legittimi come potenziali minacce.

L’impatto: Comunicazioni interrotte e workflow compromessi

L’effetto di questo problema non è da sottovalutare. Immaginate di inviare un’email importante con un’infografica allegata, solo per scoprire che non è mai arrivata a destinazione perché messa in quarantena. Questo sta causando interruzioni significative nelle comunicazioni aziendali, colpendo sia le email in entrata che quelle interne all’organizzazione.

Pillola informativa: Tipi di email colpite

Il problema sembra essere particolarmente diffuso per:

  • Email con firme contenenti immagini
  • Risposte o inoltri di email precedentemente esterne
  • Email con allegati grafici o fotografici

La risposta di Microsoft: Indagini in corso

Microsoft ha prontamente riconosciuto il problema e ha avviato le indagini. L’azienda sta analizzando la telemetria del servizio per identificare la causa radice e sviluppare un piano di risoluzione.

Approfondimento tecnico: Analisi della telemetria

La telemetria del servizio fornisce dati dettagliati sulle prestazioni e il comportamento del sistema. Analizzando questi dati, i tecnici Microsoft possono identificare anomalie o cambiamenti recenti che potrebbero aver causato il problema.

Misure correttive: Sblocco delle email legittime

Come prima misura correttiva, Microsoft ha iniziato a implementare procedure per sbloccare le email legittime erroneamente messe in quarantena. È in corso un processo di “replay” per reinviare le email impattate alle caselle di posta degli utenti.

Pillola informativa: Processo di replay

Il replay delle email coinvolge la ri-elaborazione dei messaggi attraverso i sistemi di filtraggio, questa volta con regole aggiornate per evitare falsi positivi.

Consigli pratici per gli utenti

  1. Monitoraggio attivo: Tenete d’occhio la cartella spam/quarantena per eventuali messaggi legittimi bloccati.
  2. Comunicazione alternativa: Per messaggi urgenti, considerate l’uso di canali alternativi come piattaforme di messaggistica aziendale.
  3. Backup dei contenuti importanti: Salvate sempre una copia locale delle email e degli allegati critici.
  4. Aggiornamenti regolari: Seguite gli aggiornamenti ufficiali di Microsoft (@MSFT365Status su Twitter) per le ultime novità sul problema.
  5. Reportistica: Segnalate eventuali falsi positivi al vostro reparto IT o direttamente a Microsoft per aiutare a migliorare il sistema di rilevamento.

Lezioni di cybersicurezza

Questo incidente ci ricorda l’importanza di un approccio equilibrato alla sicurezza informatica. Sistemi troppo aggressivi possono ostacolare la produttività tanto quanto sistemi troppo laschi possono compromettere la sicurezza.

Approfondimento: Bilanciare sicurezza e usabilità

Le organizzazioni devono costantemente calibrare i loro sistemi di sicurezza per trovare il giusto equilibrio tra protezione e funzionalità. Questo incidente di Microsoft 365 è un esempio perfetto di come un eccesso di zelo nella sicurezza possa avere conseguenze indesiderate.

Ricordate: la sicurezza informatica è un processo continuo di apprendimento e adattamento. Restate vigili, ma anche flessibili e pronti ad adattarvi quando le cose non vanno come previsto!

Maurizio

Maestro del Caos Digitale e Guardiano del Cyberspazio, naviga nel mare oscuro della sicurezza informatica da oltre vent’anni, armato di codice e un irresistibile papillon.
Con la precisione di un bisturi e l’umorismo di un hacker, ha trasformato centinaia di “comuni mortali IT” in veri e propri ninja dell’Ethical Hacking. La sua missione? Insegnare l’arte della difesa digitale a migliaia di ignare risorse aziendali, un firewall alla volta.
Tre segreti che lo rendono un unicorno nel mondo cyber:

Ha una relazione quasi ossessiva con le password. Alcuni collezionano francobolli, lui colleziona hash crittografici.
Il suo gatto si chiama Hash. Sì, come l’algoritmo. No, non miagola in binario (ancora).
Indossa sempre un papillon, perché chi ha detto che non si può hackerare con stile?

Se lo cercate, seguite la scia di bit verdi: è il suo colore preferito. Perché anche nel mondo digitale, è sempre primavera per la sicurezza!

Condividi
Tagged under: antispam, email, EX873252, Microsoft 365

What you can read next

ransomware sharepoint
Ransomware: attacco a OneDrive e
SharePoint sfruttando il versioning
Le Tattiche Avanzate
di Head Mare
GIFShell – Nuovo attacco che consente agli aggressori di rubare
i dati utilizzando una GIF dentro Microsoft Teams

Categorie

  • AI
  • Analisi Tecnica
  • Attività
  • Cyber Security
  • Dark Web
  • Data Leak
  • GDPR
  • HACKER
  • Industria 4.0
  • IOT
  • MongoDB
  • Password
  • Ransomware
  • Smartworking
  • Vulnerabilità

Recent Posts

  • La Grande Truffa delle Email:
    Quando i Router Diventano Complici

    Ricercatori di sicurezza di Infoblox hanno rece...
  • Microsoft MFA Down:
    Quando la Sicurezza Va in Vacanza

    Microsoft ha avvisato gli utenti di un problema...
  • La paranoia
    è la vera sicurezza

    Siamo all’ultimo articolo di questo spettacolo ...
  • Phishing 2.0:
    come aggirare il 2FA con un sorriso

    Cyberteam vi descrive come il vostro adorato 2F...
  • 2FA:
    Il falso senso di sicurezza

    Oggi parleremo del 2FA, o come mi piace chiamar...
  • GET SOCIAL

© 2024.Tutti i diritti riservati. EURO INFORMATICA SPA - Viale della Repubblica 63/4, 36066 Sandrigo (VI)
P. IVA/CF 02367910243 - Cap Soc. 100.000 Euro i.v. - REA 0226275 - VI - Reg. Imp. 30100-VI-116

PRIVACY POLICY - COOKIE POLICY - DICHIARAZIONE DI ACCESSIBILITA'

TOP
  • Sei sotto attacco?