Phishing de última geração: Microsoft alerta para ataques que burlam a autenticação de dois fatores.

A Microsoft alertou que hackers começaram a usar em massa o kit de phishing EvilTokens, que permite que invasores façam login usando autenticação de dois fatores em nome de suas vítimas.

Fonte da imagem: microsoft.com

“Continuamos a observar alta atividade, com centenas de violações ocorrendo diariamente em ambientes afetados”, relatou a empresa. Contas pertencentes a organizações estão sendo comprometidas em larga escala, com ataques afetando centenas de organizações com suporte da Microsoft diariamente. O culpado é o kit de phishing EvilTokens, que vem sendo ativamente comercializado por cibercriminosos desde fevereiro como um meio de acessar sistemas da Microsoft; seus desenvolvedores afirmaram que ele também poderá funcionar com os serviços do Gmail e Okta em um futuro próximo.

O serviço de phishing EvilTokens está sendo constantemente aprimorado. A plataforma maliciosa até mesmo deixou de usar scripts estáticos e passou a utilizar uma infraestrutura orientada por IA que inclui inúmeros processos automatizados de ponta a ponta. Essas medidas permitem que ele ignore o período de validade padrão de 15 minutos para códigos de autorização. Não existe uma maneira infalível de se proteger contra ataques de phishing de última geração, mas a Microsoft listou medidas que podem ajudar a minimizar a probabilidade de um ataque bem-sucedido:

admin

Postagens recentes

Uma placa-mãe de laptop com um processador Nvidia N1 surgiu online, e também possui 128 GB de memória LPDDR5X.

Imagens de um protótipo de placa-mãe de laptop com um processador Nvidia N1 vazaram na…

48 minutos atrás

O Grande Colisor de Hádrons recriou, pela primeira vez, as condições logo após o Big Bang.

O Grande Colisor de Hádrons (LHC), na fronteira entre a Suíça e a França, oferece…

48 minutos atrás

A Samsung Display se orgulha de ter atingido a marca de 5 milhões de unidades enviadas para seus monitores QD-OLED.

A Samsung Display informou que as remessas acumuladas de seus monitores QD-OLED ultrapassaram 5 milhões…

1 hora atrás

O CEO da Microsoft sugere a construção de data centers seguros em função da guerra no Oriente Médio.

Após os ataques dos EUA e de Israel contra o Irã e os subsequentes ataques…

1 hora atrás