Hackers usam novos truques para roubar logins da Microsoft

Pesquisadores de cibersegurança da Push Security alertaram sobre um novo esquema de phishing que tem como alvo credenciais de login da Microsoft. Os criminosos cibernéticos criaram páginas falsas que imitam as telas de login do Microsoft 365, utilizando uma ferramenta chamada Active Directory Federation Services (ADFS) para enganar os usuários. Em vez de enviar as vítimas diretamente para o site de phishing, os atacantes configuraram suas contas Microsoft para redirecionar os usuários para essas páginas fraudulentas, fazendo com que os links parecessem legítimos, já que começavam com ‘outlook.office.com’. Além disso, a distribuição do link não ocorreu por e-mail, mas sim através de malvertising, onde vítimas que buscavam por “Office 265” eram direcionadas a uma página de login falsa. O uso de um blog de viagens falso como intermediário ajudou a ocultar o ataque. Essa abordagem sofisticada permitiu que o esquema contornasse muitas ferramentas de segurança, aumentando sua taxa de sucesso em comparação com métodos tradicionais de phishing. Para se proteger, equipes de TI devem bloquear anúncios suspeitos e monitorar o tráfego de anúncios, enquanto os usuários devem ter cuidado ao digitar termos de busca, pois um simples erro de digitação pode levar a um anúncio falso que compromete dispositivos e contas.

Fonte: https://www.techradar.com/pro/security/hackers-are-looking-to-steal-microsoft-logins-using-some-devious-new-tricks-heres-how-to-stay-safe

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
25/08/2025 • Risco: ALTO
PHISHING

Hackers usam novos truques para roubar logins da Microsoft

RESUMO EXECUTIVO
O ataque descrito representa uma ameaça significativa para empresas que utilizam serviços da Microsoft, especialmente devido à sua capacidade de contornar medidas de segurança como a autenticação multifator. A necessidade de ações proativas é crucial para evitar compromissos de segurança.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a compromissos de contas e vazamentos de dados.
Operacional
Roubo de credenciais de login da Microsoft.
Setores vulneráveis
['Tecnologia', 'Serviços Financeiros', 'Educação']

📊 INDICADORES CHAVE

Aumento da taxa de sucesso em comparação com phishing tradicional. Indicador
Uso de malvertising em vez de e-mails para disseminação. Contexto BR
Capacidade de contornar autenticação multifator (MFA). Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e redirecionamentos em sistemas que utilizam ADFS.
2 Implementar bloqueios de anúncios suspeitos e monitorar tráfego de anúncios.
3 Monitorar continuamente tentativas de acesso a páginas de login da Microsoft.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das credenciais de acesso, que são vitais para a proteção de dados corporativos.

⚖️ COMPLIANCE

Implicações na LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).