Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Microsoft alerta sobre ataque de phishing em grande escala atingindo 13 mil empresas

byKerem Gülen
6 Maio 2026
in Cibersegurança, Notícias
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

A Microsoft relatou uma campanha de phishing direcionada a mais de 35.000 usuários em 13.000 empresas, principalmente nos Estados Unidos, entre 14 e 16 de abril de 2026. Esta campanha impactou organizações em 26 países, com 92% dos e-mails enviados para entidades sediadas nos EUA.

Os setores da saúde e das ciências da vida foram os mais afetados, representando 19% das vítimas. Outros setores impactados incluíram serviços financeiros com 18%, serviços profissionais com 11% e tecnologia e software, também com 11%.

De acordo com o comunicado da Microsoft, os e-mails de phishing utilizavam modelos HTML sofisticados de estilo empresarial que incluíam instruções de ação urgentes. O objetivo desses designs era criar um senso de autenticidade e urgência, fazendo com que os e-mails parecessem credíveis como comunicações internas legítimas.

Os invasores se passaram por várias identidades, incluindo “COC regulatório interno”, “Comunicações da força de trabalho” e “Relatório de conduta da equipe”. Os e-mails apresentavam alegações de terem sido emitidos por meio de um “canal interno autorizado”, afirmando que links e anexos foram “revisados ​​e aprovados para acesso seguro”.

A campanha empregou táticas para contornar as medidas tradicionais de segurança de e-mail, como SPF, DKIM e DMARC, enviando e-mails de serviços legítimos. As vítimas foram direcionadas por meio de anexos PDF maliciosos, que levaram a páginas de destino prejudiciais.

O processo incluiu vários redirecionamentos CAPTCHA destinados a gerar uma falsa sensação de legitimidade e a filtrar defesas automatizadas. O objetivo final era coletar credenciais e tokens da Microsoft em tempo real, ignorando efetivamente a autenticação multifator (MFA).


Crédito da imagem em destaque

Related Posts

Amazon adiciona visualizações de produtos geradas por IA aos resultados de pesquisa

Amazon adiciona visualizações de produtos geradas por IA aos resultados de pesquisa

4 Junho 2026
Google Wallet adicionará IDs digitais de países selecionados da UE neste verão

Google Wallet adicionará IDs digitais de países selecionados da UE neste verão

4 Junho 2026
O Google lança o Ask Gemini in Drive para usuários qualificados do Workspace

O Google lança o Ask Gemini in Drive para usuários qualificados do Workspace

4 Junho 2026
Nintendo lançará um Switch 2 fácil de reparar na Europa

Nintendo lançará um Switch 2 fácil de reparar na Europa

4 Junho 2026
Meta lança agentes de negócios de IA no WhatsApp, Instagram e Messenger

Meta lança agentes de negócios de IA no WhatsApp, Instagram e Messenger

4 Junho 2026
Sony revela God of War: Laufey para PS5

Sony revela God of War: Laufey para PS5

3 Junho 2026

Recent Posts

  • Amazon adiciona visualizações de produtos geradas por IA aos resultados de pesquisa
  • Suno levanta US$ 400 milhões com avaliação de US$ 5,4 bilhões, apesar dos crescentes processos judiciais de direitos autorais
  • Lovable e Google expandem IA plurianual e colaboração na nuvem
  • Pesquisadores criam worm de IA que adapta ataques sem intervenção humana
  • Google Wallet adicionará IDs digitais de países selecionados da UE neste verão

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.