O kit de phishing como serviço (PhaaS) conhecido como Greatness, que se tornou uma solução de crime cibernético, agora suporta phishing por código de dispositivo, uma ameaça crescente que explora a autorização de dispositivo OAuth 2.0 para contornar a autenticação multifator (MFA) e tomar controle de contas de usuários. O Greatness permite roubo de credenciais e tokens, abuso de consentimento OAuth e é acessível por meio de uma assinatura em um canal público do Telegram, com mais de 3.250 assinantes. O custo da assinatura aumentou de $120 para $289 por mês, oferecendo acesso a um painel com estatísticas de campanhas e modelos de isca prontos para uso. Recentemente, campanhas de phishing têm explorado iscas de voicemail da RingCentral, aproveitando a confiança de clientes legítimos. A análise mostra que tokens de autenticação roubados são reutilizados rapidamente, permitindo acesso prolongado a recursos do Microsoft 365. O Greatness representa uma evolução significativa nas plataformas PhaaS, que agora integram ecossistemas de ataque mais complexos, refletindo uma tendência preocupante no cenário de cibersegurança.
Fonte: https://thehackernews.com/2026/08/greatness-phaas-adds-device-code.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
04/08/2026 • Risco: ALTO
PHISHING
Kit de phishing como serviço Greatness expande suas capacidades
RESUMO EXECUTIVO
O Greatness representa uma ameaça significativa, utilizando técnicas avançadas de phishing que podem comprometer a segurança de contas em serviços amplamente utilizados. A capacidade de explorar a confiança em provedores legítimos e a reutilização de tokens de autenticação aumentam o risco de acesso não autorizado a dados sensíveis.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido ao comprometimento de contas e dados sensíveis.
Operacional
Acesso prolongado a contas de Microsoft 365 e exploração de dados sensíveis.
Setores vulneráveis
['Tecnologia', 'Serviços Financeiros', 'Educação']
📊 INDICADORES CHAVE
Mais de 3.250 assinantes no canal do Telegram.
Indicador
Custo da assinatura aumentou de $120 para $289 por mês.
Contexto BR
Campanhas de phishing utilizando iscas de voicemail da RingCentral.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e autenticação em serviços como Microsoft 365.
2
Implementar e reforçar a autenticação multifator (MFA) em todas as contas críticas.
3
Monitorar atividades suspeitas e tentativas de login em contas corporativas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a evolução das técnicas de phishing que podem comprometer a segurança de suas organizações, especialmente com a crescente adoção de serviços baseados em nuvem.
⚖️ COMPLIANCE
Implicações legais e de conformidade com a LGPD, especialmente em relação ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).