O phishing por código de dispositivo, que explora a autorização de dispositivos do OAuth 2.0 para roubar tokens de acesso, evoluiu rapidamente de uma técnica de red-team para uma ameaça em larga escala. Inicialmente projetado para dispositivos com restrições de entrada, como TVs inteligentes e impressoras, esse método foi adotado por uma variedade de aplicativos, especialmente logins em interfaces de linha de comando (CLI). Desde 2020, quando foi descrito pela primeira vez, o uso dessa técnica por atores estatais e grupos criminosos cresceu exponencialmente, com a Barracuda relatando 7 milhões de ataques em apenas quatro semanas. A técnica contorna todos os métodos de autenticação multifatorial (MFA), incluindo chaves de segurança, atacando a camada de autorização após o login. A comercialização do phishing como serviço (PhaaS) facilitou a criação e distribuição de kits de phishing, com mais de 25 kits distintos sendo rastreados atualmente. Embora 99% dos ataques detectados visem a Microsoft, qualquer aplicativo que implemente o OAuth 2.0 pode ser um alvo. Essa mudança para ataques à autorização representa uma nova fase nas ameaças cibernéticas, exigindo que as equipes de segurança se adaptem rapidamente às novas dinâmicas.
Fonte: https://thehackernews.com/2026/07/6-reasons-why-device-code-phishing-is.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
31/07/2026 • Risco: ALTO
PHISHING
Phishing por código de dispositivo: uma ameaça em ascensão
RESUMO EXECUTIVO
O phishing por código de dispositivo representa uma ameaça crescente que pode comprometer a segurança de sistemas críticos. Com a capacidade de contornar MFA e afetar uma variedade de plataformas, é crucial que as organizações adotem medidas proativas para proteger suas infraestruturas e dados.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a compromissos de dados e interrupções operacionais.
Operacional
Comprometimento de mais de 1.000 organizações e 1,5 bilhão de registros roubados.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'Saúde']
📊 INDICADORES CHAVE
7 milhões de ataques em quatro semanas.
Indicador
1.5 bilhões de registros roubados em campanhas contra Salesforce.
Contexto BR
10 a 15 novas campanhas relatadas pela Microsoft a cada 24 horas.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar as políticas de acesso e autenticação em plataformas que utilizam OAuth 2.0.
2
Implementar políticas de acesso condicional para restringir fluxos de autenticação de dispositivos onde possível.
3
Monitorar continuamente atividades suspeitas e tentativas de phishing em todas as plataformas utilizadas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a rápida evolução das técnicas de phishing que podem comprometer a segurança de dados sensíveis e a integridade das operações.
⚖️ COMPLIANCE
Implicações legais e de conformidade com a LGPD, especialmente em relação ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).