← Voltar ao blog

Executivos são alvo de campanha de phishing sofisticada no Microsoft 365

Cibercriminosos estão usando chamadas falsas de suporte de TI e roubo de tokens para invadir contas corporativas do Microsoft 365. Os ataques utilizam engenharia social e proxies residenciais para burlar medidas de segurança.

TL;DR

  • Atacantes se passam por equipe de help desk de TI para atacar executivos via phishing telefônico (vishing)
  • Eles usam técnicas de adversário-no-meio (AitM) para roubar tokens de autenticação
  • Proxies residenciais são usados para mascarar locais de login e evitar detecção
  • Principais alvos incluem diretores, vice-presidentes e outros cargos de alta gerência
  • Organizações devem implementar MFA avançado e treinamento de conscientização do usuário

Ameaças cibernéticas estão cada vez mais focando em alvos de alto valor dentro das organizações explorando canais de comunicação confiáveis. Em uma nova onda de ciberataques, executivos estão sendo alvo de ligações convincentes de suporte de TI falso projetadas para enganá-los e obter acesso às suas contas do Microsoft 365.

Essas campanhas sofisticadas combinam táticas de engenharia social com métodos técnicos de exploração, como ataques do tipo adversário-no-meio (AitM), para capturar tokens de sessão. Uma vez obtidos, esses credenciais permitem que os atacantes mantenham acesso persistente enquanto aparecem como usuários legítimos.

Detalhamento do Vetor de Ataque

  • O comprometimento inicial ocorre através de vishing, onde os atacantes se passam por funcionários do suporte interno de TI
  • As vítimas são convencidas a visitar páginas de login falsificadas que capturam credenciais e tokens de sessão
  • Proxies AitM interceptam o tráfego de autenticação em tempo real
  • Tokens roubados permitem que os atacantes acessem e-mail, arquivos e ferramentas colaborativas sem acionar alertas

Estratégias de Defesa

  • Implemente autenticação multifator robusta além dos códigos baseados em SMS
  • Treine executivos e pessoal-chave sobre identificação de tentativas de engenharia social
  • Monitore padrões incomuns de login, especialmente provenientes de endereços IP residenciais
  • Imponha políticas de acesso condicional baseadas na conformidade do dispositivo e localização
  • Implante soluções de segurança capazes de detectar infraestrutura AitM e sessões anômalas

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Executivos são alvo de campanha de phishing sofisticada no Microsoft 365 — Agent Breach Blog | Agent Breach