---
title: "Cibercriminosos mudam tática e passam a explorar tokens de MFA"
url: https://dailyjournal.news/news/2026-05-26/cibercriminosos-mudam-tatica-e-passam-a-explorar-tokens-de-mfa
published: 2026-05-26T20:05:42.822652+00:00
categories: ["technology"]
source_count: 1
outlet_count: 1
language: pt-BR
publisher: "Daily Journal"
---

# Cibercriminosos mudam tática e passam a explorar tokens de MFA

Ataques ao setor financeiro migram do roubo de senhas para a manipulação de help desks e exploração de fluxos de autenticação OAuth.

## Pontos principais

- Ataques contra instituições financeiras focam agora na redefinição de MFA em vez do roubo direto de senhas.
- O grupo 'Mutant Spider' utiliza phishing de voz via Microsoft Teams para obter acesso inicial às redes.
- A plataforma 'Kali365' explora fluxos legítimos de OAuth para capturar tokens de sessão e contornar proteções.
- Especialistas recomendam a adoção de chaves de hardware FIDO2 para mitigar os riscos de intrusão.

O setor financeiro enfrenta uma mudança crítica no cenário de ameaças cibernéticas, com criminosos abandonando o roubo tradicional de credenciais em favor de técnicas de engenharia social e exploração de tokens de autenticação. Relatórios indicam que atores maliciosos, como o grupo 'Mutant Spider', utilizam táticas avançadas de phishing de voz via Microsoft Teams para manipular help desks e forçar a redefinição de MFA. Paralelamente, ferramentas como a plataforma 'Kali365' têm sido empregadas para interceptar fluxos legítimos de OAuth, permitindo que invasores capturem tokens de sessão e contornem camadas de segurança estabelecidas. Essa evolução nos vetores de ataque torna as defesas convencionais menos eficazes, exigindo que as instituições adotem medidas mais robustas, como a implementação de chaves de hardware FIDO2 e restrições rigorosas nos fluxos de código de dispositivo dentro do Entra ID para proteger dados sensíveis e manter a integridade operacional.

## Fontes

- [The attack dominating financial services doesn't steal passwords. It resets MFA and steals the token.](https://venturebeat.com/security/attack-dominating-financial-services-resets-mfa-steals-token) — VentureBeat (2026-05-26)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-05-26/cibercriminosos-mudam-tatica-e-passam-a-explorar-tokens-de-mfa
