Aumento de 155x em ataques de password spraying em 2026
A Huntress reportou um aumento alarmante de 155 vezes nos ataques de password spraying na primeira metade de 2026, impulsionado por uma campanha direcionada ao Azure CLI da Microsoft. Em junho de 2026, foram registrados mais de 81 milhões de tentativas de login, resultando em 78 contas comprometidas em apenas duas semanas. O ataque se destacou por utilizar pares de nomes de usuário e senhas válidos de vazamentos anteriores, tornando cada tentativa bem-sucedida mais valiosa. Além disso, o uso de Resource Owner Password Credentials (ROPC), um método de autenticação legado que não suporta autenticação multifatorial (MFA), facilitou o acesso dos atacantes. Embora muitas empresas afetadas implementassem MFA, suas políticas não cobriam o fluxo específico utilizado pelos atacantes. A Huntress identificou que a campanha não visava um setor específico, mas sim organizações com lacunas em suas políticas de senha e MFA. Para mitigar esses ataques, recomenda-se reforçar a higiene de senhas, desabilitar o ROPC e exigir MFA para todos os usuários e aplicativos em nuvem.
