Hackers Usam IDs Falsas para 'Espiar' Contas na Nuvem
Destaques
- •Nova técnica de ataque à nuvem descoberta pela Proofpoint.
- •Invasores falsificam IDs de cliente OAuth para contornar defesas.
- •Evasão de detecção em larga escala em contas Microsoft Entra ID.
Fique esperto: hackers acharam um jeito novo e sorrateiro de invadir sistemas na nuvem. A Proofpoint descobriu que eles estão usando IDs de cliente OAuth falsificadas para enganar as defesas e identificar contas vulneráveis.
Essa tática permite que os criminosos enumerem contas do Microsoft Entra ID e validem senhas sem disparar os alarmes tradicionais. O truque é que os logs de login ficam com campos importantes em branco, passando batido por muitas ferramentas de segurança.
A consequência? Uma porta aberta para ataques mais direcionados e difíceis de detectar.
Para se proteger, monitore logs de login com nomes de aplicativos ausentes e reforce políticas de Acesso Condicional que não dependam de aplicativos específicos. 🛡️

