Nova ferramenta de phishing NovaCookies ataca contas Microsoft 365
Pesquisadores de cibersegurança revelaram detalhes sobre uma nova ferramenta de phishing chamada NovaCookies, que atua como um intermediário para redirecionar logins do Microsoft 365, capturando sessões autenticadas no processo. Este serviço, que custa cerca de $320 por mês, tem sido utilizado para roubar sessões de Microsoft 365 em centenas de organizações em países como EUA, Reino Unido, Canadá, Alemanha, Israel e Emirados Árabes Unidos. As campanhas observadas frequentemente utilizam notificações legítimas do Docusign como iscas, levando os usuários a páginas de phishing que parecem confiáveis até que o navegador os redirecione para a infraestrutura controlada pelos atacantes. A NovaCookies é uma variante do kit de phishing Sneaky 2FA, mas se diferencia por oferecer um modelo de phishing como serviço (PhaaS) totalmente gerenciado, onde afiliados pagam para usar a plataforma. A infraestrutura de phishing é projetada para capturar credenciais e informações de sessão em tempo real, utilizando técnicas como redirecionamentos de erro OAuth para enganar as vítimas. Com a crescente popularidade de ferramentas PhaaS, a NovaCookies representa uma ameaça significativa, especialmente para organizações que utilizam serviços de identidade amplamente adotados como o Microsoft 365.
Fonte: https://thehackernews.com/2026/08/novacookies-campaigns-abuse-genuine.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
