Sexta-feira, 12 Agosto , 2022
WhatsApp
  • Saúde
  • Política
  • Policial
  • Esporte
  • Tecnologia
  • Negócios
  • Entretenimento
Sem resultado
View All Result
Portal AMZ!
  • Saúde
  • Política
  • Policial
  • Esporte
  • Tecnologia
  • Negócios
  • Entretenimento
Sem resultado
View All Result
Sem resultado
View All Result
PROPAGANDA
Início Tecnologia

Microsoft descobre invasão de emails que burla dupla autenticação

Oliver Yosef Por Oliver Yosef
14 de Julho, 2022
no Tecnologia
0
PROPAGANDA
CompartilharCompartilhar
Hackers conseguem invadir contas mesmo com autenticação em dois fatores
Unsplash/Mika Baumeister – Hackers conseguem invadir contas mesmo com autenticação em dois fatores

A autenticação em dois fatores (2FA, na sigla em inglês) é uma medida de segurança que deve ser ativada sempre que possível. Mas nem isso é capaz de garantir 100% de proteção. De acordo com a Microsoft, um ataque de phishing recente permitiu acesso a emails de mais de 10 mil organizações. O uso de 2FA não foi capaz de barrar essa ação.

Por funcionar como uma camada adicional de segurança, a autenticação em dois fatores pode impossibilitar o acesso a um serviço mesmo quando o invasor descobre o nome e a senha do usuário. Isso é possível porque somente este último tem acesso ao código que é gerado no momento em que o login é feito.

Nova GSX 1300R Hayabusa chega em agosto no Brasil

Entenda: TikTok vai lançar rede social igual ao Instagram?

Fatura falsa em nome da Vivo espalha malware que rouba dados bancários

Intel anuncia acordo para fabricar chips para a MediaTek

Funciona? Funciona. Tanto que muitos invasores estão tendo que usar a criatividade para aumentar as chances de acessar contas protegidas por 2FA.

As táticas mais frequentes envolvem abordagens de engenharia social, a exemplo de contatos por telefone ou SMS que tentam induzir o alvo a repassar o código de autenticação. Mas o ataque relatado pela Microsoft é muito mais sofisticado.

Um ataque do tipo “AiTM”

A Microsoft explica que o ataque em questão é do tipo AiTM, sigla para Adversary-in-the-Middle. Nesse tipo de ação, o invasor implementa um mecanismo que intercepta a comunicação do dispositivo da vítima com o site ou serviço a ser acessado.

Sendo mais específico, o ataque identificado pela companhia envolve um site de phishing que atua como servidor proxy. Mas como essa armadilha chega aos alvos? Por meio de um truque clássico: emails falsos.

Essas mensagens podem ter várias abordagens. A Microsoft identificou uma que consiste em um email falso que afirma que o usuário recebeu uma mensagem de voz.

PROPAGANDA

O arquivo anexado tem extensão HTML, por isso, é aberto diretamente no navegador. Quando isso acontece, a página mostra um aviso de que o arquivo MP3 da mensagem de voz está sendo baixado. Mas não está. Na verdade, a página redireciona, na sequência, para o site de proxy. Este tem um visual que imita uma página de login da Microsoft.

O ataque AiTM é efetivado na etapa seguinte. Se o usuário não percebe o truque e faz login, os seus dados de autenticação são enviados pelo servidor proxy ao site real do Office.com, de modo que uma autenticação verdadeira seja feita. Mas, em segundo plano, o servidor captura os cookies de sessão enviados pelo serviço da Microsoft.

Roubo de cookies

Cookies de sessão permitem que o usuário entre novamente no serviço acessado sem ter que fazer um novo procedimento de login. De posse dos cookies, os invasores conseguiram entrar nas contas de email dos alvos, sem ter que passar por autenticação.

Em muitos casos, a autenticação em dois fatores estava ativada, mas, como o usuário informou o código na página falsa e este foi repassado ao site verdadeiro, os cookies de sessão faziam o processo de 2FA não ser mais necessário.

As consequências foram terríveis. Os invasores acessaram emails de funcionários de várias empresas para fraudar pagamentos, por exemplo. Em muitos casos, regras foram criadas nas contas para mover determinadas mensagens automaticamente para a lixeira de modo a evitar que o usuário legítimo descobrisse os acessos indevidos.

Nas estimativas da Microsoft, essa campanha de phishing teve como alvo mais de 10 mil organizações desde setembro de 2021.

A autenticação em dois fatores ainda é importante

O problema é grave, mas isso não quer dizer que a autenticação em dois fatores deixou de ser importante. Pelo contrário. A própria Microsoft recomenda que esse método continue em uso nas organizações, mas com alguns reforços. Entre eles está o de investir em soluções antiphishing e implementar autenticação via FIDO ou baseado em certificados, por exemplo.

Ah, é claro: a velha regra de tomar cuidado com anexos e links em emails permanece valendo.

Fonte: IG Tecnologia

Etiquetas: EmailsMicrosoftTecnologia

Relacionados Postagens

B3 tem programa de treinamento em tecnologia para mulheres
Tecnologia

B3 tem programa de treinamento em tecnologia para mulheres

Por Oliver Yosef

A B3 está com inscrições abertas para o ª, programa gratuito de treinamento para mulheres em tecnologia. Com formação em...

Leia mais
5,4 milhões de usuários do Twitter têm dados vazados

5,4 milhões de usuários do Twitter têm dados vazados

Carteira do Google chega ao Brasil com pagamentos por aproximação

Carteira do Google chega ao Brasil com pagamentos por aproximação

Apple lança beta público do iOS 16; veja como testar o sistema

Facebook muda feed para reduzir a distribuição de conteúdo político

Twitter demite em meio a risco de falha na venda da empresa para Musk

Deixe uma resposta Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Mais Recentes

Pedreiro morre atropelado a caminho do trabalho em Manaus
Cidades

Pedreiro morre atropelado a caminho do trabalho em Manaus

Por Reporter Josemar

O pedreiro Firmino da Conceição Silva, de 50 anos, morreu após ser atropelado por uma picape na manhã desta sexta-feira...

Leia mais
PROPAGANDA

Pedreiro morre atropelado a caminho do trabalho em Manaus

Comerciante é assassinado a tiros dentro de distribuidora na Zona Norte de Manaus

Concurso da PMAM: convocados para teste físico e psicológico aumenta

Presidente do TCE-AM destaca trabalho do tribunal na busca por eleições limpas

Mulher é morta por asfixia dentro de casa no Novo Aleixo; marido é detido

Unidades da Prefeitura de Manaus terão informativos de educação em saúde em espanhol e warao

PROPAGANDA
Pedreiro morre atropelado a caminho do trabalho em Manaus

Pedreiro morre atropelado a caminho do trabalho em Manaus

Por Reporter Josemar

O pedreiro Firmino da Conceição Silva, de 50 anos, morreu após ser atropelado por uma picape na manhã desta sexta-feira...

Jovem morre com facada no pescoço após ser cobrado por ‘vizinho’ no Cidade de Deus

Comerciante é assassinado a tiros dentro de distribuidora na Zona Norte de Manaus

Por Reporter Josemar

O comerciante Roberto César Pereira Vaz, de 47 anos, foi assassinado a tiros na noite desta quinta-feira (11), dentro da...

Concurso da PMAM: convocados para teste físico e psicológico aumenta

Concurso da PMAM: convocados para teste físico e psicológico aumenta

Por Reporter Josemar

Nesta sexta-feira (12/08), o governador Wilson Lima anunciou a ampliação do número de candidatos aptos ao Teste de Aptidão Física...

Presidente do TCE-AM destaca trabalho do tribunal na busca por eleições limpas

Presidente do TCE-AM destaca trabalho do tribunal na busca por eleições limpas

Por Reporter Josemar

O presidente do Tribunal de Contas do Estado do Amazonas (TCE-AM), conselheiro Érico Desterro, concedeu entrevista ao Grupo Norte de...

PROPAGANDA
Portal AMZ!

Portal AMZ! Muito mais que um simples portal de notícias!

Seja um parceiro, colaborador ou anunciante AMZ!

WhatsApp: +55 (92) 98511-9616

© 2021 Portal AMZ! - Desenvolvido por Maloca Midia.

  • Saúde
  • Política
  • Policial
  • Esporte
  • Tecnologia
  • Negócios
  • Entretenimento
Sem resultado
View All Result
  • Saúde
  • Política
  • Policial
  • Esporte
  • Tecnologia
  • Negócios
  • Entretenimento

© 2021 Portal AMZ! Desenvolvido por Maloca Midia.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Nós usamos cookies. Ao utilizar nossos serviços, você concorda com tal monitoramento.