Phishing com Chaves de Acesso Visa Contas na Nuvem da Microsoft
Atacantes estão explorando temas relacionados à autenticação por chaves de acesso em campanhas de phishing para comprometer ambientes na nuvem da Microsoft. Mais de um milhão de e-mails fraudulentos foram enviados disfarçados como comunicações do CEO para iniciar golpes financeiros.
TL;DR
- A Microsoft descobriu duas campanhas de phishing usando engenharia social com tema de chave de acesso.
- Mais de 1 milhão de e-mails de golpe foram enviados no início de agosto de 2026 disfarçados como mensagens do CEO.
- Os atacantes visaram contas na nuvem da Microsoft para extrair dados sensíveis.
- As campanhas abusaram de infraestrutura de e-mail de terceiros para envio.
- Organizações devem estar atentas a novas táticas de engenharia social relacionadas às chaves de acesso.
Cibercriminosos estão evoluindo suas estratégias de phishing aproveitando a crescente adoção da autenticação por chave de acesso. Em campanhas recentemente divulgadas, os atacantes utilizaram engenharia social centrada em temas relacionados às chaves de acesso para infiltrar-se em ambientes na nuvem da Microsoft.
Entre 3 e 5 de agosto de 2026, agentes de ameaça enviaram mais de um milhão de e-mails fraudulentos disfarçados como comunicações internas do CEO. Essas mensagens tinham como objetivo enganar os destinatários para que interagissem com conteúdo malicioso que poderia levar ao sequestro de contas e extração de dados.
Análise das Técnicas de Phishing
- Os atacantes usaram iscas com tema de chave de acesso para parecerem legítimos durante fluxos de autenticação.
- E-mails disfarçados como solicitações urgentes do CEO aumentaram as taxas de cliques.
- Serviços de entrega de e-mail de terceiros foram comprometidos para distribuir spam em larga escala.
- As mensagens continham links ou anexos projetados para coletar credenciais ou tokens de sessão.
Impacto na Segurança na Nuvem
- Compromissos bem-sucedidos resultaram em acesso não autorizado aos recursos da nuvem da Microsoft.
- Extração de dados foi observada após o sequestro inicial de contas.
- Tentativas de burlar a autenticação multifator incluíram abuso nos fluxos de registro de chaves de acesso.
- Organizações usando configurações padrão de segurança enfrentaram maior risco de roubo de credenciais.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.