Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Microsoft revelou que a plataforma de phishing como serviço EvilTokens possibilitou ataques apoiados por inteligência artificial e atingiu mais de 12 mil caixas de correio em mais de 10 mil organizações. A plataforma foi usada para explorar o fluxo de autenticação por código de dispositivo e roubar tokens de acesso, antes que a Unidade de Crimes Digitais da Microsoft coordenasse uma operação para desativar a infraestrutura associada a ela.
A Microsoft Security Research identificou uma série de invasões que começa com chamadas e mensagens que se passam pelo suporte de TI e, em seguida, explora fluxos de AiTM ou device code para adicionar um método de MFA controlado pelo invasor, explorar o Microsoft Graph e extrair dados do SharePoint, OneDrive e e-mails. A Microsoft afirma que a atividade está em andamento desde maio de 2026 e busca transformar um comprometimento temporário de identidade em acesso contínuo à nuvem.