Segundo a Microsoft, um kit de phishing comprometeu mais de 12 mil caixas de correio.
O EvilTokens pode levar a vítima a uma página verdadeira da Microsoft e, ainda assim, dar acesso a um atacante.
O que aconteceu
A Microsoft afirma que campanhas com o EvilTokens comprometeram mais de 12 mil caixas de correio em mais de 10 mil organizações em todo o mundo. Um atacante inicia uma autenticação por código de dispositivo e leva a vítima a introduzir esse código na página legítima da Microsoft, autorizando assim a sessão do atacante. A Microsoft diz que, com parceiros, perturbou parte da infraestrutura do serviço.
O que muda para ti
Um endereço verdadeiro da Microsoft não prova que o pedido de autenticação foi iniciado por ti. Introduz um código de dispositivo apenas se foste tu a iniciar a autenticação num dispositivo que reconheces.
O que deves ter em conta
Os números de vítimas e a perturbação são conclusões da Microsoft, não medições independentes da SIGNAL. Cobrem atividade desde fevereiro de 2026, não apenas de 22 de setembro. Perturbar a infraestrutura não demonstra que todos os ataques relacionados terminaram.
O que podes fazer
Se não iniciaste uma autenticação num dispositivo, não introduzas o código. As organizações podem limitar este método quando não é necessário e analisar autenticações e regras de correio suspeitas.
Fonte
www.microsoft.comInvestigação de segurança da empresa. Uma afirmação do fabricante não é um teste independente.
Nenhuma correção registada para este artigo.
Comunicar um erro