quinta-feira, 6 de agosto de 2026
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Infoblox alerta sobre campanha global de phishing

Pesquisa da Infoblox Threat Intel revela campanha de phishing que utiliza processos de compras falsos para roubar credenciais de organizações.

IT Section Por IT Section
06/08/2026 - 15:32
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Infoblox Threat Intel identificou uma campanha global de phishing do tipo adversary-in-the-middle (AiTM) que tem como alvo universidades, empresas e instituições multinacionais, incluindo agências da União Europeia e das Nações Unidas. A operação utiliza falsos e-mails relacionados a processos de compras, enviados a partir de contas organizacionais comprometidas, para interceptar credenciais e tokens de sessões autenticadas em tempo real, inclusive em acessos protegidos por autenticação multifator.

Segundo a pesquisa, o uso de contas corporativas previamente comprometidas torna as mensagens mais confiáveis e aumenta as chances de sucesso do ataque. Após o clique no link, a infraestrutura utilizada pelos criminosos intercepta credenciais e tokens de sessões autenticadas, permitindo contornar diversos controles de proteção de identidade adotados pelas organizações.

Ataque simula processos corporativos legítimos

Para as vítimas, a campanha se apresenta como uma atividade comum da rotina de trabalho, como convites para participar de concorrências, compartilhamento de arquivos de projetos ou solicitações de informações. Os e-mails utilizam prazos falsos e avisos de confidencialidade para criar senso de urgência, enquanto páginas fraudulentas reproduzem interfaces conhecidas para induzir o usuário a informar suas credenciais.

Com esse método, os invasores conseguem obter acesso às contas e, posteriormente, aos ambientes corporativos, comprometendo informações e recursos das organizações.

Infraestrutura combina kits de phishing e sites comprometidos

A análise aponta que o agente da ameaça alterna entre diferentes kits de phishing como serviço, incluindo EvilProxy, FlowerStorm e Kali365. A campanha também utiliza sites comprometidos, muitas vezes inativos, para hospedar páginas falsas de download praticamente idênticas às originais.

Embora esses sites transmitam maior credibilidade do que domínios maliciosos recém-criados, padrões de subdomínios e o reaproveitamento da infraestrutura podem servir como indicadores para que equipes de segurança detectem a operação.

“Esses agentes exploram a confiança nos processos organizacionais, como os de compras, para convencer as pessoas a entregar suas credenciais”, afirmou a Dra. Renée Burton, vice-presidente da Infoblox Threat Intel. “Esse não é o tipo de cenário de phishing sobre o qual as pessoas costumam ser alertadas em treinamentos de segurança.”

Pesquisa reforça importância da inteligência de ameaças

De acordo com a Infoblox Threat Intel, as descobertas reforçam a necessidade de combinar conscientização dos usuários, controles de identidade e monitoramento da infraestrutura utilizada em campanhas de phishing.

A empresa destaca que a inteligência de ameaças baseada em DNS pode ajudar equipes de segurança a identificar padrões dessas operações em estágios iniciais, antes que usuários acessem páginas fraudulentas ou que invasores obtenham acesso a sessões autenticadas.

Tags: cibersegurançaInfobloxPhishing
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Estudo da Norton aponta avanço dos riscos da IA para crianças

Foto: Canva
Segurança

Relatório da CrowdStrike mostra avanço da IA entre cibercriminosos

Foto: Canva
Segurança

Vision Cybersecurity alerta sobre ataques ao Microsoft 365

Foto: Canva
Segurança

Redbelt Security alerta para novo risco em agentes de IA corporativos

Próximo Artigo
Foto: Canva

Qualys lança InstaScan para detectar vulnerabilidades

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.