América do Norte
Usuários da Microsoft
A Microsoft divulgou detalhes de uma campanha de roubo de credenciais em grande escala que teve como alvo mais de 35.000 usuários em 13.000 organizações em 26 países.
A campanha utilizou iscas de phishing com o tema “código de conduta”, combinadas com serviços de e-mail legítimos, para redirecionar os usuários a domínios controlados pelos invasores e roubar tokens de autenticação. Os e-mails de phishing apresentavam modelos HTML bem elaborados, no estilo corporativo, com layouts estruturados e declarações de autenticidade, o que os tornava mais confiáveis e convincentes do que as tentativas típicas de phishing.
A maioria dos e-mails de phishing tinha como alvo organizações dos setores de saúde e ciências da vida, serviços financeiros, serviços profissionais e tecnologia. A divulgação ocorre apenas um mês depois que a Microsoft revelou outra campanha de phishing em grande escala que utilizava fluxos de autenticação por código de dispositivo para comprometer organizações em todo o mundo.
Como isso poderia afetar sua empresa
As campanhas de phishing atuais estão se tornando cada vez mais sofisticadas, integrando-se perfeitamente às comunicações empresariais cotidianas e tornando-as mais difíceis de serem identificadas pelos usuários. As organizações devem priorizar o treinamento contínuo de conscientização dos usuários e aproveitar tecnologias avançadas, como a GenAI, para detectar e impedir as ameaças de phishing em constante evolução.