← Voltar ao blog

Phishing com Chaves de Acesso Visa Contas na Nuvem da Microsoft

Atacantes estão explorando temas relacionados à autenticação por chaves de acesso em campanhas de phishing para comprometer ambientes na nuvem da Microsoft. Mais de um milhão de e-mails fraudulentos foram enviados disfarçados como comunicações do CEO para iniciar golpes financeiros.

TL;DR

  • A Microsoft descobriu duas campanhas de phishing usando engenharia social com tema de chave de acesso.
  • Mais de 1 milhão de e-mails de golpe foram enviados no início de agosto de 2026 disfarçados como mensagens do CEO.
  • Os atacantes visaram contas na nuvem da Microsoft para extrair dados sensíveis.
  • As campanhas abusaram de infraestrutura de e-mail de terceiros para envio.
  • Organizações devem estar atentas a novas táticas de engenharia social relacionadas às chaves de acesso.

Cibercriminosos estão evoluindo suas estratégias de phishing aproveitando a crescente adoção da autenticação por chave de acesso. Em campanhas recentemente divulgadas, os atacantes utilizaram engenharia social centrada em temas relacionados às chaves de acesso para infiltrar-se em ambientes na nuvem da Microsoft.

Entre 3 e 5 de agosto de 2026, agentes de ameaça enviaram mais de um milhão de e-mails fraudulentos disfarçados como comunicações internas do CEO. Essas mensagens tinham como objetivo enganar os destinatários para que interagissem com conteúdo malicioso que poderia levar ao sequestro de contas e extração de dados.

Análise das Técnicas de Phishing

  • Os atacantes usaram iscas com tema de chave de acesso para parecerem legítimos durante fluxos de autenticação.
  • E-mails disfarçados como solicitações urgentes do CEO aumentaram as taxas de cliques.
  • Serviços de entrega de e-mail de terceiros foram comprometidos para distribuir spam em larga escala.
  • As mensagens continham links ou anexos projetados para coletar credenciais ou tokens de sessão.

Impacto na Segurança na Nuvem

  • Compromissos bem-sucedidos resultaram em acesso não autorizado aos recursos da nuvem da Microsoft.
  • Extração de dados foi observada após o sequestro inicial de contas.
  • Tentativas de burlar a autenticação multifator incluíram abuso nos fluxos de registro de chaves de acesso.
  • Organizações usando configurações padrão de segurança enfrentaram maior risco de roubo de credenciais.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Phishing com Chaves de Acesso Visa Contas na Nuvem da Microsoft — Agent Breach Blog | Agent Breach