Pesquisadores de segurança digital revelaram detalhes de um novo kit de ferramentas de phishing que opera através de ataques do tipo intermediário, conhecido como NovaCookies. Esta plataforma é utilizada como um proxy para desviar os processos de autenticação do Microsoft 365, capturando as sessões já autenticadas durante esse procedimento.
Segundo relatório compartilhado com veículos especializados antes da publicação, a empresa de segurança Island caracterizou o serviço, vendido por 320 dólares mensais, como uma plataforma de phishing baseada em assinatura. O kit permite que cibercriminosos redirecionem usuários desatentos para páginas fraudulentas, onde suas credenciais e sessões ativas são harvestadas.
A campanha explora notificações autênticas enviadas pelo Docusign, um serviço widely conhecido de assinaturas digitais, para dar aparência legítima às tentativas de phishing. Ao abusar de um serviço de confiança, os atacantes aumentam significativamente as chances de sucesso do golpe, tornando a detecção por parte das vítimas extremamente difícil.
Especialistas alertam que organizações que utilizam o Microsoft 365 devem reforçar suas medidas de segurança, incluindo autenticação multifator e treinamentos de conscientização para seus colaboradores. A ameaça representa um risco considerável para empresas de todos os portes, dado o elevado número de usuários afetados por este tipo de campanha maliciosa.
Fonte: The Hacker News

