Phishing de última geração: Microsoft alerta para ataques que burlam a autenticação de dois fatores.

A Microsoft alertou que hackers começaram a usar em massa o kit de phishing EvilTokens, que permite que invasores façam login usando autenticação de dois fatores em nome de suas vítimas.

Fonte da imagem: microsoft.com

“Continuamos a observar alta atividade, com centenas de violações ocorrendo diariamente em ambientes afetados”, relatou a empresa. Contas pertencentes a organizações estão sendo comprometidas em larga escala, com ataques afetando centenas de organizações com suporte da Microsoft diariamente. O culpado é o kit de phishing EvilTokens, que vem sendo ativamente comercializado por cibercriminosos desde fevereiro como um meio de acessar sistemas da Microsoft; seus desenvolvedores afirmaram que ele também poderá funcionar com os serviços do Gmail e Okta em um futuro próximo.

O serviço de phishing EvilTokens está sendo constantemente aprimorado. A plataforma maliciosa até mesmo deixou de usar scripts estáticos e passou a utilizar uma infraestrutura orientada por IA que inclui inúmeros processos automatizados de ponta a ponta. Essas medidas permitem que ele ignore o período de validade padrão de 15 minutos para códigos de autorização. Não existe uma maneira infalível de se proteger contra ataques de phishing de última geração, mas a Microsoft listou medidas que podem ajudar a minimizar a probabilidade de um ataque bem-sucedido:

admin

Postagens recentes

A Apple enfrenta dezenas de processos por assédio relacionado ao AirTag.

Mais de 30 pessoas que alegam ter sido assediadas por meio do uso de AirTags…

27 minutos atrás

A aerodinâmica dos carros de corrida da Dallara será gerenciada pela inteligência artificial e pelos computadores quânticos da IBM.

A IBM e a Dallara, fabricante líder de carros de corrida, anunciaram uma colaboração com…

1 hora atrás

A frota de robotáxis da Tesla consiste em apenas 25 veículos que operam sem motoristas, mas esse número está crescendo.

Este mês de junho marca exatamente um ano desde que a Tesla lançou seu serviço…

3 horas atrás

Uma mão lava a outra: a Tesla lucrou US$ 573 milhões no ano passado com acordos com outras empresas de Elon Musk.

Os negócios do homem mais rico do mundo, Elon Musk, estão se consolidando gradualmente: este…

3 horas atrás

O Huawei HarmonyOS está instalado em mais de 55 milhões de smartphones.

Desde 2019, a empresa chinesa Huawei Technologies, atingida por severas sanções dos EUA, foi forçada…

4 horas atrás