Atores de ameaças usam Microsoft Teams para implantar ransomware

A Sophos identificou uma campanha de ciberataques, denominada STAC4749, onde criminosos cibernéticos se passam por funcionários de suporte técnico em chamadas do Microsoft Teams para obter acesso remoto a dispositivos corporativos e implantar o ransomware Chaos. Entre fevereiro e junho de 2026, a campanha afetou principalmente organizações na América do Norte, com 95% dos ataques direcionados a empresas no Canadá (50%) e nos Estados Unidos (45%). Os atacantes utilizam contas externas do Teams e criam domínios falsos relacionados a suporte técnico para enganar os funcionários. Após obter acesso remoto, eles instalam ferramentas de gerenciamento e backdoors, permitindo a persistência e a movimentação lateral na rede. Em pelo menos três casos, o acesso remoto resultou na implantação do ransomware Chaos, que criptografa arquivos e ameaça vazar dados se o resgate não for pago. A Sophos alerta que a rapidez com que os ataques ocorrem, com um intervalo de menos de 17 horas entre o primeiro contato e a criptografia dos arquivos, indica uma operação motivada financeiramente e potencialmente coordenada com afiliados. Este tipo de ataque representa um risco significativo para empresas que utilizam o Microsoft Teams como ferramenta de comunicação.

Fonte: https://www.bleepingcomputer.com/news/security/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
30/07/2026 • Risco: ALTO
RANSOMWARE

Atores de ameaças usam Microsoft Teams para implantar ransomware

RESUMO EXECUTIVO
A campanha STAC4749 representa uma ameaça significativa para empresas que utilizam Microsoft Teams, com ataques rápidos e eficazes que resultam na implantação de ransomware. A necessidade de ações proativas para proteger a infraestrutura de TI e garantir a conformidade com a LGPD é evidente.

💼 IMPACTO DE NEGÓCIO

Financeiro
Custos significativos associados à recuperação de dados e interrupção de operações.
Operacional
Implantação do ransomware Chaos, criptografia de arquivos e ameaças de vazamento de dados.
Setores vulneráveis
['Serviços', 'Manufatura', 'Energia', 'Construção']

📊 INDICADORES CHAVE

95% dos ataques direcionados a organizações no Canadá e nos EUA. Indicador
Três casos de implantação do ransomware Chaos identificados. Contexto BR
Menos de 17 horas entre o primeiro contato e a criptografia dos arquivos. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e chamadas no Microsoft Teams para identificar atividades suspeitas.
2 Implementar bloqueios de domínios suspeitos e reforçar a conscientização sobre engenharia social entre os funcionários.
3 Monitorar continuamente o tráfego de rede e as atividades de acesso remoto para detectar comportamentos anômalos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente utilização de plataformas como o Microsoft Teams para ataques de engenharia social, que podem comprometer a segurança de dados críticos.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).