Nova ferramenta de phishing NovaCookies ataca contas Microsoft 365

Pesquisadores de cibersegurança revelaram detalhes sobre uma nova ferramenta de phishing chamada NovaCookies, que atua como um intermediário para redirecionar logins do Microsoft 365, capturando sessões autenticadas no processo. Este serviço, que custa cerca de $320 por mês, tem sido utilizado para roubar sessões de Microsoft 365 em centenas de organizações em países como EUA, Reino Unido, Canadá, Alemanha, Israel e Emirados Árabes Unidos. As campanhas observadas frequentemente utilizam notificações legítimas do Docusign como iscas, levando os usuários a páginas de phishing que parecem confiáveis até que o navegador os redirecione para a infraestrutura controlada pelos atacantes. A NovaCookies é uma variante do kit de phishing Sneaky 2FA, mas se diferencia por oferecer um modelo de phishing como serviço (PhaaS) totalmente gerenciado, onde afiliados pagam para usar a plataforma. A infraestrutura de phishing é projetada para capturar credenciais e informações de sessão em tempo real, utilizando técnicas como redirecionamentos de erro OAuth para enganar as vítimas. Com a crescente popularidade de ferramentas PhaaS, a NovaCookies representa uma ameaça significativa, especialmente para organizações que utilizam serviços de identidade amplamente adotados como o Microsoft 365.

Fonte: https://thehackernews.com/2026/08/novacookies-campaigns-abuse-genuine.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
26/08/2026 • Risco: ALTO
PHISHING

Nova ferramenta de phishing NovaCookies ataca contas Microsoft 365

RESUMO EXECUTIVO
A NovaCookies representa uma ameaça significativa para a segurança das organizações que utilizam Microsoft 365, com um modelo de phishing como serviço que permite ataques em larga escala. A captura de sessões autenticadas pode levar a compromissos sérios de segurança e implicações legais relacionadas à proteção de dados.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido ao roubo de dados e interrupções operacionais.
Operacional
Roubo de sessões autenticadas em centenas de organizações.
Setores vulneráveis
['Tecnologia', 'Serviços Financeiros', 'Educação']

📊 INDICADORES CHAVE

Custo do serviço NovaCookies é de $320 por mês. Indicador
Centenas de organizações afetadas em múltiplos países. Contexto BR
Variante do kit Sneaky 2FA, que focava principalmente em contas Microsoft. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e autenticação em busca de atividades suspeitas.
2 Implementar autenticação multifator (MFA) e revisar políticas de segurança de e-mail.
3 Monitorar continuamente tentativas de phishing e redirecionamentos suspeitos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das credenciais e a proteção de dados sensíveis, especialmente em serviços amplamente utilizados como o Microsoft 365.

⚖️ COMPLIANCE

Implicações diretas na LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).