Campanha de phishing ativa compromete contas do Microsoft 365

Pesquisadores de cibersegurança alertaram sobre uma campanha de phishing por e-mail que utiliza técnicas de adversário no meio (AitM) para assumir o controle de contas do Microsoft 365. O objetivo é identificar funcionários-chave envolvidos em fluxos de trabalho financeiros e coletar e-mails relacionados. A campanha se disfarça como tráfego comum, utilizando proxies residenciais para mascarar logins maliciosos. A atividade afeta organizações em setores como saúde, educação, manufatura e serviços profissionais nos EUA, Canadá e Europa. Os ataques, relacionados a um grupo chamado Payroll Pirates, têm sido observados desde 2025 e envolvem o uso de e-mails de phishing com temas de correio de voz que direcionam as vítimas a páginas de captura de credenciais. Essas páginas utilizam uma cadeia de redirecionamento de seis etapas, empregando serviços confiáveis como Google e Amazon para evitar filtros de segurança. Após o acesso inicial, os atacantes mantêm sessões comprometidas e coletam e-mails de pessoal de folha de pagamento e recursos humanos. A atividade maliciosa é caracterizada por logins que parecem originar-se de proxies residenciais no país da vítima, dificultando a detecção. A campanha é considerada crítica, pois evita comportamentos comuns que poderiam acionar alarmes de segurança.

Fonte: https://thehackernews.com/2026/08/microsoft-365-aitm-phishing-hijacks.html

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
07/08/2026 • Risco: CRITICO
PHISHING

Campanha de phishing ativa compromete contas do Microsoft 365

RESUMO EXECUTIVO
A campanha de phishing em andamento representa uma ameaça significativa para organizações que utilizam o Microsoft 365. Os atacantes utilizam técnicas sofisticadas para evitar detecções e coletar informações sensíveis, o que pode resultar em perdas financeiras e problemas de conformidade.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido ao redirecionamento de pagamentos.
Operacional
Comprometimento de contas e coleta de e-mails financeiros.
Setores vulneráveis
['Saúde', 'Educação', 'Manufatura', 'Serviços Profissionais']

📊 INDICADORES CHAVE

Centenas de organizações foram alvo da campanha no último mês. Indicador
Atividades maliciosas ocorrem em intervalos de oito horas. Contexto BR
Logins maliciosos reportam combinações implausíveis de navegador e sistema operacional. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades suspeitas nas contas do Microsoft 365.
2 Implementar autenticação multifator (MFA) e revisar políticas de segurança de e-mail.
3 Monitorar continuamente atividades de login e tentativas de acesso não autorizadas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das contas do Microsoft 365, que são alvos frequentes de ataques financeiros.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente em relação ao tratamento de dados pessoais e financeiros.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).