Daily Journal
Daily Journal

Ataques de pulverização de senhas crescem 15.400% no primeiro semestre

Campanhas cibernéticas exploram protocolos obsoletos e falhas de configuração para violar contas corporativas em larga escala.

Daily Journal
Foto: TecMundo
||
22/08 às 10:31

Pontos principais

  • A técnica de pulverização de senhas registrou um aumento de 15.400% no primeiro semestre de 2026.
  • A campanha focou no Azure CLI da Microsoft, comprometendo 78 contas em 64 empresas em duas semanas.
  • Invasores exploraram o protocolo obsoleto Resource Owner Password Credentials (ROPC) para contornar a autenticação de dois fatores.
  • Falhas de configuração em sistemas de acesso condicional facilitaram o sucesso dos ataques.
  • Mesmo após o bloqueio inicial de servidores, os atacantes migraram a infraestrutura para manter a atividade maliciosa.

O primeiro semestre de 2026 foi marcado por um crescimento expressivo de 15.400% nos ataques cibernéticos baseados na técnica de pulverização de senhas. Identificada pela Huntress Labs, a ofensiva concentrou-se no Azure CLI da Microsoft, utilizando o protocolo obsoleto Resource Owner Password Credentials (ROPC) para contornar camadas de segurança como a autenticação de dois fatores. Em um período de apenas duas semanas, 78 contas corporativas foram violadas em 64 empresas diferentes. A relevância do incidente reside na persistência dos atacantes, que migraram sua infraestrutura para novos servidores após bloqueios iniciais, e na vulnerabilidade de organizações que mantêm configurações de acesso desatualizadas ou falhas no controle condicional. Especialistas alertam que a exploração de protocolos legados continua sendo um vetor crítico para a segurança de dados corporativos, exigindo revisões imediatas nas políticas de autenticação.

Comentários

Carregando comentários...