Tecnologia & NegociosRelevância BR: 5/10

Hackers Usam IDs Falsas para 'Espiar' Contas na Nuvem

24 de julho de 2026

Destaques

  • Nova técnica de ataque à nuvem descoberta pela Proofpoint.
  • Invasores falsificam IDs de cliente OAuth para contornar defesas.
  • Evasão de detecção em larga escala em contas Microsoft Entra ID.

Fique esperto: hackers acharam um jeito novo e sorrateiro de invadir sistemas na nuvem. A Proofpoint descobriu que eles estão usando IDs de cliente OAuth falsificadas para enganar as defesas e identificar contas vulneráveis.

Essa tática permite que os criminosos enumerem contas do Microsoft Entra ID e validem senhas sem disparar os alarmes tradicionais. O truque é que os logs de login ficam com campos importantes em branco, passando batido por muitas ferramentas de segurança.

A consequência? Uma porta aberta para ataques mais direcionados e difíceis de detectar.

Para se proteger, monitore logs de login com nomes de aplicativos ausentes e reforce políticas de Acesso Condicional que não dependam de aplicativos específicos. 🛡️

Fontes

https://tiinside.com.br/feed/

Receba as Melhores Notícias

Assine nossa newsletter e receba diariamente as notícias mais relevantes, sem viés político.

Notícias Relacionadas