---
title: "Campanhas de phishing e ransomware ameaçam segurança de empresas"
url: https://dailyjournal.news/news/2026-07-15/campanha-de-ransomware-usa-nome-da-interpol-para-atacar-empresas
published: 2026-07-15T18:45:07.934711+00:00
updated: 2026-07-15T23:03:31.135+00:00
categories: ["technology"]
source_count: 2
outlet_count: 0
language: pt-BR
publisher: "Daily Journal"
---

# Campanhas de phishing e ransomware ameaçam segurança de empresas

Novas táticas de cibercriminosos exploram falhas de autenticação e engenharia social para comprometer sistemas corporativos de diversos portes.

## Pontos principais

- Pesquisadores da Lexfo descobriram uma rede que rouba tokens de sessão do Microsoft 365 para contornar a autenticação multifatorial.
- Ataques ao Microsoft 365 utilizam versões modificadas do software Evilginx e IA para criar páginas de login falsas.
- Uma campanha de ransomware identificada pela Bitdefender utiliza e-mails falsos em nome da Interpol para infectar pequenas e médias empresas.
- Golpes de ransomware induzem vítimas a baixar arquivos maliciosos via Proton Drive, resultando no bloqueio de sistemas corporativos.
- Especialistas recomendam a adoção de padrões de autenticação resistentes a phishing, como o FIDO2, e maior cautela com remetentes desconhecidos.

O cenário de ameaças cibernéticas contra o setor corporativo apresenta novas complexidades com o surgimento de campanhas sofisticadas. Enquanto pesquisadores da Lexfo identificaram uma rede que utiliza IA e ferramentas como o Evilginx para roubar tokens de sessão e burlar a autenticação multifatorial do Microsoft 365, pequenas e médias empresas enfrentam ataques de ransomware disfarçados de comunicações oficiais da Interpol. Esses incidentes destacam a vulnerabilidade de organizações que ainda dependem de métodos de segurança tradicionais. A exploração de falhas humanas, aliada a técnicas avançadas de engenharia social e automação, reforça a necessidade urgente de migração para soluções de autenticação resistentes a phishing, como o padrão FIDO2, além da implementação de protocolos rigorosos de verificação de remetentes para mitigar riscos de sequestro de dados e invasão de contas.

## Fontes

- [Erro de cibercriminoso revela rede de golpes que burla segurança do Microsoft 365](https://www.tecmundo.com.br/seguranca/414558-erro-de-cibercriminoso-revela-rede-de-golpes-que-burla-seguranca-do-microsoft-365.htm) (2026-07-15)
- [Email falso da polícia 'trava' PCs de pequenas e médias empresas](https://www.tecmundo.com.br/seguranca/414355-email-falso-da-policia-trava-pcs-de-pequenas-e-medias-empresas.htm) (2026-07-15)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-07-15/campanha-de-ransomware-usa-nome-da-interpol-para-atacar-empresas
