Daily Journal
Daily Journal

Campanhas de phishing e ransomware ameaçam segurança de empresas

Novas táticas de cibercriminosos exploram falhas de autenticação e engenharia social para comprometer sistemas corporativos de diversos portes.

Daily Journal
Foto: TecMundo
||
15/07 às 15:45 · atualizado 20:03

Pontos principais

  • Pesquisadores da Lexfo descobriram uma rede que rouba tokens de sessão do Microsoft 365 para contornar a autenticação multifatorial.
  • Ataques ao Microsoft 365 utilizam versões modificadas do software Evilginx e IA para criar páginas de login falsas.
  • Uma campanha de ransomware identificada pela Bitdefender utiliza e-mails falsos em nome da Interpol para infectar pequenas e médias empresas.
  • Golpes de ransomware induzem vítimas a baixar arquivos maliciosos via Proton Drive, resultando no bloqueio de sistemas corporativos.
  • Especialistas recomendam a adoção de padrões de autenticação resistentes a phishing, como o FIDO2, e maior cautela com remetentes desconhecidos.

O cenário de ameaças cibernéticas contra o setor corporativo apresenta novas complexidades com o surgimento de campanhas sofisticadas. Enquanto pesquisadores da Lexfo identificaram uma rede que utiliza IA e ferramentas como o Evilginx para roubar tokens de sessão e burlar a autenticação multifatorial do Microsoft 365, pequenas e médias empresas enfrentam ataques de ransomware disfarçados de comunicações oficiais da Interpol. Esses incidentes destacam a vulnerabilidade de organizações que ainda dependem de métodos de segurança tradicionais. A exploração de falhas humanas, aliada a técnicas avançadas de engenharia social e automação, reforça a necessidade urgente de migração para soluções de autenticação resistentes a phishing, como o padrão FIDO2, além da implementação de protocolos rigorosos de verificação de remetentes para mitigar riscos de sequestro de dados e invasão de contas.

Comentários

Carregando comentários...