Ataques de pulverização de senhas crescem 15.400% no primeiro semestre
Campanhas cibernéticas exploram protocolos obsoletos e falhas de configuração para violar contas corporativas em larga escala.
Pontos principais
- A técnica de pulverização de senhas registrou um aumento de 15.400% no primeiro semestre de 2026.
- A campanha focou no Azure CLI da Microsoft, comprometendo 78 contas em 64 empresas em duas semanas.
- Invasores exploraram o protocolo obsoleto Resource Owner Password Credentials (ROPC) para contornar a autenticação de dois fatores.
- Falhas de configuração em sistemas de acesso condicional facilitaram o sucesso dos ataques.
- Mesmo após o bloqueio inicial de servidores, os atacantes migraram a infraestrutura para manter a atividade maliciosa.
O primeiro semestre de 2026 foi marcado por um crescimento expressivo de 15.400% nos ataques cibernéticos baseados na técnica de pulverização de senhas. Identificada pela Huntress Labs, a ofensiva concentrou-se no Azure CLI da Microsoft, utilizando o protocolo obsoleto Resource Owner Password Credentials (ROPC) para contornar camadas de segurança como a autenticação de dois fatores. Em um período de apenas duas semanas, 78 contas corporativas foram violadas em 64 empresas diferentes. A relevância do incidente reside na persistência dos atacantes, que migraram sua infraestrutura para novos servidores após bloqueios iniciais, e na vulnerabilidade de organizações que mantêm configurações de acesso desatualizadas ou falhas no controle condicional. Especialistas alertam que a exploração de protocolos legados continua sendo um vetor crítico para a segurança de dados corporativos, exigindo revisões imediatas nas políticas de autenticação.
Comentários
Carregando comentários...
