Campanha Mirage2FA Ameaça de Phishing que Afeta Empresas Globalmente
A campanha de phishing Mirage2FA, que ocorreu entre 2024 e 2026, afetou milhares de empresas, principalmente nos Estados Unidos, ao explorar contas do Microsoft 365. O ataque utiliza um kit de ferramentas de phishing como serviço, que abusa de fluxos de login legítimos para contornar a autenticação de dois fatores (2FA). Pesquisas indicam que 48% dos endereços de e-mail visados podem ter sido comprometidos, resultando em roubo de senhas e cookies de sessão, permitindo que os atacantes acessem serviços conectados via SSO (Single Sign-On). O impacto é significativo, pois a invasão de sessões autenticadas pode levar a fraudes e compromissos adicionais. A pesquisa da ANY.RUN revelou mais de 9.000 eventos de comprometimento potencial, destacando a vulnerabilidade das empresas, especialmente nos setores de tecnologia, manufatura e educação. Para mitigar os riscos, as organizações devem fortalecer a autenticação, detectar comportamentos de campanha e tratar o roubo de sessão como um incidente de identidade. A integração de ferramentas de análise em sandbox pode ajudar a identificar ataques antes que causem danos significativos.
Fonte: https://thehackernews.com/2026/08/mirage2fa-surge-hits-4500-us-and-eu.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
