A Huntress reportou um aumento alarmante de 155 vezes nos ataques de password spraying na primeira metade de 2026, impulsionado por uma campanha direcionada ao Azure CLI da Microsoft. Em junho de 2026, foram registrados mais de 81 milhões de tentativas de login, resultando em 78 contas comprometidas em apenas duas semanas. O ataque se destacou por utilizar pares de nomes de usuário e senhas válidos de vazamentos anteriores, tornando cada tentativa bem-sucedida mais valiosa. Além disso, o uso de Resource Owner Password Credentials (ROPC), um método de autenticação legado que não suporta autenticação multifatorial (MFA), facilitou o acesso dos atacantes. Embora muitas empresas afetadas implementassem MFA, suas políticas não cobriam o fluxo específico utilizado pelos atacantes. A Huntress identificou que a campanha não visava um setor específico, mas sim organizações com lacunas em suas políticas de senha e MFA. Para mitigar esses ataques, recomenda-se reforçar a higiene de senhas, desabilitar o ROPC e exigir MFA para todos os usuários e aplicativos em nuvem.
Fonte: https://www.bleepingcomputer.com/news/security/password-spraying-attacks-surge-155x-as-hackers-exploit-mfa-gaps/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
19/08/2026 • Risco: ALTO
ATAQUE
Aumento de 155x em ataques de password spraying em 2026
RESUMO EXECUTIVO
A campanha de password spraying observada pela Huntress destaca a necessidade urgente de revisão das políticas de segurança em organizações que utilizam Microsoft Azure. O uso de senhas reutilizadas e a exploração de métodos de autenticação legados como o ROPC expõem as empresas a riscos significativos, especialmente quando as políticas de MFA não são aplicadas corretamente.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a vazamentos de dados e recuperação de contas comprometidas.
Operacional
Comprometimento de contas e potencial validação de credenciais para revenda.
Setores vulneráveis
['Tecnologia', 'Serviços financeiros', 'Saúde']
📊 INDICADORES CHAVE
155x aumento em ataques de password spraying
Indicador
81 milhões de tentativas de login em junho de 2026
Contexto BR
78 contas comprometidas em duas semanas
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar as políticas de MFA e autenticação em uso.
2
Desabilitar o ROPC e restringir o acesso ao Azure CLI.
3
Monitorar tentativas de login e atividades suspeitas nas contas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a vulnerabilidade das organizações a ataques de password spraying, especialmente em ambientes que utilizam Azure. A falta de configurações adequadas de MFA pode resultar em compromissos significativos.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).