Especialistas em segurança digital identificaram uma onda de ataques sofisticados que visam roubar informações corporativas armazenadas em plataformas de computação em nuvem. Os golpistas se passam por técnicos de informática para enganar diretores, vice-presidentes e outros executivos de alto nível, conseguindo acesso não autorizado a sistemas empresariais.
A estratégia dos bandidos combina três técnicas perigosas. Primeiro, fazem ligações telefônicas enganosas fingindo ser a equipe de suporte da empresa. Depois, interceptam tokens de autenticação usando servidores intermediários. Por fim, utilizam conexões residenciais para disfarçar os acessos suspeitos como se fossem legítimos.
As plataformas mais afetadas são serviços de produtividade baseados na internet, amplamente utilizados por empresas de todos os portes. Os alvos principais são profissionais com acesso a dados sensíveis e privilegiados dentro das organizações.
Especialistas recomendam que as empresas reforcem seus protocolos de verificação, eduquem funcionários sobre os riscos de engenharia social e implementem autenticação multifatorial para proteger suas informações na nuvem.
Fonte: The Hacker News

