Pesquisadores de segurança cibernética divulgaram um alerta sobre uma operação criminosa ativa e de grande alcance, que emprega técnicas de interceptação de comunicações para assumir o controle de contas corporativas do Microsoft 365. O principal objetivo dos atacantes é identificar funcionários-chave envolvidos em processos financeiros e reunir as mensagens eletrônicas relacionadas a essas rotinas.
De acordo com os especialistas, a estratégia utiliza servidores proxy residenciais para camuflar os acessos não autorizados, fazendo com que pareçam tráfego comum de usuários domésticos. Esse artifício dificulta sobremaneira a identificação por parte dos mecanismos tradicionais de defesa digital.
A metodologia aplicada é conhecida como ataque de intermediário, na qual os invasores se posicionam entre a vítima e o serviço legítimo, capturando credenciais de acesso em tempo real, mesmo quando há autenticação em duas etapas configurada.
Entre os alvos prioritários estão mensagens relativas a pagamentos salariais, transferências bancárias e outras movimentações contábeis. Com o domínio dessas informações, os golpistas podem autorizar transações fraudulentas ou comercializá-las no mercado clandestino.
Organizações que utilizam a suíte de produtividade da Microsoft estão sendo orientadas a reforçar o monitoramento de acessos, implementar camadas extras de proteção e promover capacitações regulares com seus colaboradores, a fim de reduzir as possibilidades de exposição a esse tipo de ameaça.
Fonte: The Hacker News

