Notícias Tech

Golpes com ligações falsas miram executivos e roubam dados no Microsoft 365

Resumo da notícia:

Uma nova onda de ataques sofisticados tem explorado vulnerabilidades em plataformas como Microsoft 365 e outros serviços SaaS, visando principalmente executivos de alto escalão em setores como construção, saúde, finanças e serviços profissionais nos Estados Unidos. A campanha, identificada como PREY-0058 pela equipe da Arctic Wolf, utiliza uma combinação de engenharia social por telefone (vishing), roubo de tokens via técnicas adversary-in-the-middle (AitM) e acessos disfarçados por proxies residenciais para obter credenciais e acesso a dados corporativos sensíveis.

O método começa com criminosos se passando por membros do suporte de TI das empresas-alvo, orientando as vítimas a acessar URLs fraudulentas que simulam páginas de autenticação. Esses domínios enganosos, como assignpasskey[.]com e nowsso[.]com, direcionam o usuário para fluxos de login controlados pelos atacantes, onde são coletadas credenciais e aprovações de autenticação multifator (MFA). Os tokens capturados são então reutilizados em ataques de replay a partir de infraestruturas proxy, dificultando a detecção pelas equipes de segurança.

Após o acesso inicial, os invasores realizam uma varredura detalhada em ambientes como SharePoint e Entra ID para mapear recursos e identificar informações valiosas. O ataque culmina com a extração em massa de dados de plataformas como SharePoint, OneDrive, Exchange e Box, seguida do envio de demandas de extorsão às vítimas. Um diferencial técnico relevante é a ausência de malwares instalados nos endpoints ou movimentação lateral na rede interna, tornando o ataque mais furtivo e dependente exclusivamente da exploração das credenciais roubadas.

A análise também revelou que centenas de subdomínios falsos foram criados para imitar empresas reais, ampliando o alcance da campanha. Para mitigar esse tipo de ameaça, especialistas recomendam a adoção de políticas rígidas de acesso condicional, uso de MFA resistente a phishing, limitação do acesso dos usuários a dados sensíveis e treinamento contínuo sobre riscos associados ao vishing. Detectar atividades anômalas relacionadas ao uso de proxies residenciais e monitorar acessos em massa a plataformas colaborativas são medidas essenciais para fortalecer a defesa contra ataques dessa natureza.

Fonte original: thehackernews.com

Acessar publicação original

Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.

Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, com informações e comparações que ajudam na escolha de produtos. Para conhecer características, especificações, pontos positivos e limitações, confira nossos reviews de produtos, elaborados com base em informações oficiais, dados públicos e avaliações de consumidores. Você também pode acompanhar nossa seleção de ofertas e descontos disponíveis nas principais lojas.

Artigos relacionados

💬