Hackers exploram aplicativos Azure para criar apps maliciosos
Uma investigação realizada pelo Varonis Threat Labs revelou uma vulnerabilidade crítica que permitiu a hackers criar aplicativos maliciosos no Azure utilizando nomes reservados da Microsoft. Ao contornar as salvaguardas, os atacantes conseguiram registrar nomes enganosos, como ‘Azure Portal’, induzindo os usuários a conceder permissões perigosas. Essa falha possibilitou que cibercriminosos obtivessem acesso inicial, mantivessem persistência e escalassem privilégios em ambientes Microsoft 365, expondo organizações a riscos de perda de dados e danos à reputação.
Os pesquisadores descobriram que a inserção de caracteres Unicode ocultos entre letras permitiu que nomes como ‘Azure Portal’ passassem pelo filtro de nomes reservados do Azure. Após a divulgação responsável, a Microsoft lançou patches em abril e outubro de 2025, neutralizando mais de 261 caracteres problemáticos. Os métodos de acesso inicial explorados incluem concessões de consentimento ilícitas e phishing de código de dispositivo, ambos aproveitando a confiança do usuário em nomes legítimos da Microsoft. Para mitigar esses riscos, as organizações devem restringir o consentimento de usuários para novos aplicativos, aplicar princípios de menor privilégio e monitorar continuamente os aplicativos Azure em busca de atividades anômalas.
Fonte: https://cyberpress.org/azure-apps-to-create-malicious/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
