Hackers usam truque ninja para burlar segurança na nuvem da Microsoft
Destaques
- •Nova técnica de falsificação de IDs de cliente OAuth permite que hackers contornem defesas na nuvem.
- •Método permite enumerar contas do Microsoft Entra ID silenciosamente, escapando de detecções comuns.
- •Organizações devem monitorar logs de login do Entra para identificar aplicativos ausentes e mitigar riscos.
Olha só essa novidade que os caras da Proofpoint descobriram: hackers acharam um jeito esperto de burlar as defesas na nuvem, usando IDs de cliente OAuth falsificados. Basicamente, eles enganam o sistema para validar credenciais e achar contas vulneráveis.
O truque é que essas IDs falsas deixam os campos de aplicativo em branco nos logs de login do Microsoft Entra ID. Isso faz com que as defesas tradicionais, que procuram por picos em nomes de aplicativos específicos, simplesmente ignorem a atividade maliciosa.
A consequência é que os atacantes conseguem enumerar usuários e até inferir a validade de senhas sem disparar alertas de login bem-sucedido.
Para se proteger, a dica é ficar de olho nos logs de login do Entra e procurar por eventos com nomes de aplicativo ausentes. É um pequeno detalhe, mas pode salvar a pátria digital! 🛡️


