A Sophos identificou uma campanha de ciberataques, denominada STAC4749, onde criminosos cibernéticos se passam por funcionários de suporte técnico em chamadas do Microsoft Teams para obter acesso remoto a dispositivos corporativos e implantar o ransomware Chaos. Entre fevereiro e junho de 2026, a campanha afetou principalmente organizações na América do Norte, com 95% dos ataques direcionados a empresas no Canadá (50%) e nos Estados Unidos (45%). Os atacantes utilizam contas externas do Teams e criam domínios falsos relacionados a suporte técnico para enganar os funcionários. Após obter acesso remoto, eles instalam ferramentas de gerenciamento e backdoors, permitindo a persistência e a movimentação lateral na rede. Em pelo menos três casos, o acesso remoto resultou na implantação do ransomware Chaos, que criptografa arquivos e ameaça vazar dados se o resgate não for pago. A Sophos alerta que a rapidez com que os ataques ocorrem, com um intervalo de menos de 17 horas entre o primeiro contato e a criptografia dos arquivos, indica uma operação motivada financeiramente e potencialmente coordenada com afiliados. Este tipo de ataque representa um risco significativo para empresas que utilizam o Microsoft Teams como ferramenta de comunicação.
Fonte: https://www.bleepingcomputer.com/news/security/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
30/07/2026 • Risco: ALTO
RANSOMWARE
Atores de ameaças usam Microsoft Teams para implantar ransomware
RESUMO EXECUTIVO
A campanha STAC4749 representa uma ameaça significativa para empresas que utilizam Microsoft Teams, com ataques rápidos e eficazes que resultam na implantação de ransomware. A necessidade de ações proativas para proteger a infraestrutura de TI e garantir a conformidade com a LGPD é evidente.
💼 IMPACTO DE NEGÓCIO
Financeiro
Custos significativos associados à recuperação de dados e interrupção de operações.
Operacional
Implantação do ransomware Chaos, criptografia de arquivos e ameaças de vazamento de dados.
Setores vulneráveis
['Serviços', 'Manufatura', 'Energia', 'Construção']
📊 INDICADORES CHAVE
95% dos ataques direcionados a organizações no Canadá e nos EUA.
Indicador
Três casos de implantação do ransomware Chaos identificados.
Contexto BR
Menos de 17 horas entre o primeiro contato e a criptografia dos arquivos.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e chamadas no Microsoft Teams para identificar atividades suspeitas.
2
Implementar bloqueios de domínios suspeitos e reforçar a conscientização sobre engenharia social entre os funcionários.
3
Monitorar continuamente o tráfego de rede e as atividades de acesso remoto para detectar comportamentos anômalos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente utilização de plataformas como o Microsoft Teams para ataques de engenharia social, que podem comprometer a segurança de dados críticos.
⚖️ COMPLIANCE
Implicações legais e de conformidade com a LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).