Todas as notícias
Segurança Mundo

Segundo a Microsoft, um kit de phishing comprometeu mais de 12 mil caixas de correio.

O EvilTokens pode levar a vítima a uma página verdadeira da Microsoft e, ainda assim, dar acesso a um atacante.

Fonte

O que aconteceu

A Microsoft afirma que campanhas com o EvilTokens comprometeram mais de 12 mil caixas de correio em mais de 10 mil organizações em todo o mundo. Um atacante inicia uma autenticação por código de dispositivo e leva a vítima a introduzir esse código na página legítima da Microsoft, autorizando assim a sessão do atacante. A Microsoft diz que, com parceiros, perturbou parte da infraestrutura do serviço.

SIGNAL / Análise SIGNAL

O que muda para ti

Um endereço verdadeiro da Microsoft não prova que o pedido de autenticação foi iniciado por ti. Introduz um código de dispositivo apenas se foste tu a iniciar a autenticação num dispositivo que reconheces.

O que deves ter em conta

Os números de vítimas e a perturbação são conclusões da Microsoft, não medições independentes da SIGNAL. Cobrem atividade desde fevereiro de 2026, não apenas de 22 de setembro. Perturbar a infraestrutura não demonstra que todos os ataques relacionados terminaram.

O que podes fazer

Se não iniciaste uma autenticação num dispositivo, não introduzas o código. As organizações podem limitar este método quando não é necessário e analisar autenticações e regras de correio suspeitas.

Fonte

www.microsoft.com

Investigação de segurança da empresa. Uma afirmação do fabricante não é um teste independente.

Nenhuma correção registada para este artigo.

Comunicar um erro