A Microsoft revelou detalhes de duas operações maliciosas nas quais grupos de invasores exploraram infraestrutura de entrega de e-mails de terceiros para distribuir mensagens de penipuan financeiro em larga escala. Além disso, os criminosos utilizaram técnicas de engenharia social baseadas em "chaves de acesso" para penetrar em ambientes de computação em nuvem.
A primeira operação detectada pela gigante da tecnologia envolveu o envio de mais de um milhão de mensagens fraudulentas entre os dias 3 e 5 de agosto de 2026. Nessas comunicações, os atacantes se passaram por altos executivos empresariais para enganar as vítimas e obter acesso não autorizado a sistemas corporativos.
As autoridades de segurança digital alertam que essa nova modalidade de ataque representa uma evolução significativa nas estratégias de cibercrime. Os invasores estão cada vez mais sofisticados em sua abordagem, combinando infraestrutura técnica robusta com manipulação psicológica para maximizar o sucesso de suas operações fraudulentas.
Especialistas recomendam que as organizações implementem protocolos de verificação rigorosos, especialmente quando receberem solicitações suspeitas por correio eletrônico, mesmo quando aparentam ser de fontes confiáveis. A educação contínua dos funcionários sobre práticas de segurança também é considerada essencial para prevenir esse tipo de invasão.
Fonte: The Hacker News