Pop Na Tv™Pop Na Tv™
    Populares

    Resumos de “Êta Mundo Melhor!” – Semana de 07/07 a 12/07

    6 de julho de 2025

    Antonia Fontenelle organiza casamento do ex marido Jonathan Costa em Las Vegas

    6 de julho de 2025

    Flávia Alessandra revela que foi agredida na rua e precisou ser socorrida por seguranças

    5 de julho de 2025
    • Famosos

      Bispo Geldi Batista ex de Isa Reis apresenta sua nova namorada

      3 de março de 2023

      Tati Zaqui: Conheça a trajetória de sua carreira que é um sucesso

      23 de fevereiro de 2023

      A vida amorosa de Juliana Caetano, a cantora mais sexy do forró

      16 de fevereiro de 2023

      Saiba porque os Yanomamis corre risco a sua sobrevivência

      15 de fevereiro de 2023

      Porque os franceses odeiam a série Emily em Paris.

      4 de janeiro de 2022
    • Influenciadores
    • Novidades
      1. Tv e Lazer
      2. Ver tudo

      Executivo da Microsoft sugere que funcionários demitidos usem IA para desabafar

      4 de julho de 2025

      O que é um tablet? Conheça as principais linhas dessa categoria de dispositivos móveis

      4 de julho de 2025

      Galaxy S25 (256 GB) fica 38% mais barato com cupom no Magalu

      4 de julho de 2025

      Katy Perry e Orlando Bloom falam pela 1ª vez sobre divórcio: “Amor, estabilidade e respeito”

      4 de julho de 2025

      Katy Perry e Orlando Bloom falam pela 1ª vez sobre divórcio: “Amor, estabilidade e respeito”

      4 de julho de 2025

      Madonna usa coleção exclusiva de Britney Spears para Balenciaga; veja

      3 de julho de 2025

      “É a próxima princesa do pop”, diz fã sobre Camila Cabello, durante show

      2 de julho de 2025

      Sean “Diddy” Combs é condenado por transporte para fins de prostituição, diz mídia

      2 de julho de 2025
    • Finanças
    • Tecnologia
    Pop Na Tv™Pop Na Tv™
    Pop Na Tv™Pop Na Tv™
    Início » Ataque usa apps falsos da Adobe para invadir contas do Microsoft 365
    ataque-usa-apps-falsos-da-adobe-para-invadir-contas-do-microsoft-365
    Tecnologia

    Ataque usa apps falsos da Adobe para invadir contas do Microsoft 365

    RSSBy RSS17 de março de 20253 min de leitura
    Facebook WhatsApp Telegram Email
    Ataque usa app falso da Adobe para invadir contas do Microsoft 365 (foto: Everton Favretto/Tecnoblog)
    Resumo
    • Uma empresa de segurança digital descobriu que cibercriminosos usam apps falsos da Adobe e DocuSign para acessar contas do Microsoft 365.
    • Esses falsos apps exploram o redirecionamento OAuth para interceptar dados de login, levando usuários a páginas fraudulentas.
    • O ataque, no entanto, é direcionado, e tem alvos específicos.

    A empresa de segurança digital Proofpoint descobriu que cibercriminosos estão usando aplicativos falsos da Adobe e da Docusign para distribuir malwares. Mas o objetivo principal das ações maliciosas é outro: acessar contas no Microsoft 365.

    O truque começa com uma tática de engenharia social. Os alvos recebem, normalmente via e-mail, mensagens que parecem ter sido geradas por ferramentas de organizações como Adobe e Docusign, como já informado.

    Quando o usuário acessa um dos aplicativos falsos, a ameaça utiliza um mecanismo de redirecionamento OAuth para interceptar dados de login. O OAuth é um protocolo aberto de segurança que permite ao usuário autorizar uma aplicação a ter acesso a dados específicos.

    Se o usuário não perceber que o aplicativo da Adobe ou Docusign é falso, irá dar permissões para acesso a dados como nome completo, nome de usuário, endereço de e-mail e “openid”, que permite a confirmação da identidade da pessoa.

    Na primeira olhada, esses dados não são muito sensíveis, afinal, não permitem que a conta do alvo seja acessada. Por outro lado, esses dados são suficientes para que ações maliciosas direcionadas sejam executadas, a exemplo de um e-mail de phishing que exibe o nome completo da pessoa.

    Mas o truque não termina aí. Depois que as permissões via OAuth são dadas, o aplicativo falso direciona o usuário a páginas fraudulentas, que distribuem malwares ou pedem para o usuário fazer login usando a sua conta no Microsoft 365.

    “Em alguns casos, as vítimas foram redirecionadas a uma página de “login do O365″ (hospedada em um domínio malicioso). Menos de um minuto após a autorização, a Proofpoint detectou atividade de login suspeita na conta”, relata a empresa.

    Aplicativos falsos da Adobe e Docusign (imagem: reprodução/Proofpoint)

    Como proteger a minha conta no Office 365 nesse tipo de ataque?

    O primeiro passo consiste em sempre checar a origem de um aplicativo que pede permissões via OAuth. Nos casos em questão, todas as solicitações tinham o aviso de “unverified” (não verificado) abaixo do nome do suposto aplicativo, o que já é um forte sinal de que algo ali não está certo.

    Também é importante checar se a página que pede para você fazer login usando as suas credenciais no Microsoft 365 está sob o domínio da Microsoft ou da organização onde você trabalha.

    Outra orientação, esta preventiva, consiste em acessar o endereço myapplications.microsoft.com periodicamente e remover os apps que aparecem ali que você não reconhece.

    A boa notícia é que este é um ataque direcionado, isto é, que tem alvos específicos. Isso significa que apenas um pequeno número de pessoas está sob risco. De todo modo, o clichê “todo cuidado é pouco” continua valendo.

    Com informações do BleepingComputer

    AdobeMicrosoft 365Microsoft

    365 Administração Adobe Analise de sistemas Antivírus e Segurança apps ataque Bluetooth Ciência Ciência da computação Comunicação contas Dados digitais educação Engenharia falsos Formação profissional geral Gestão da tecnologia da informação Inc. Indústria Informação Inovação Inovação tecnologia invadir Microsoft Microsoft 365 para Processos da gerência de projetos Produção Programador Proofpoint Redação Revolução Serviço Sociedade Startup Tecnologia da informação Tecnologias da informação e comunicação usa
    Compartilhar Facebook WhatsApp Telegram Email
    RSS
    RSS

    O conteúdo dessa matéria não é de responsabilidade do portal. Todas as informações postadas são importadas via Feed RSS. O portal de forma automatizada abre o espaço para propagação de notícias aleatórias, não tendo nenhuma responsabilidade sobre o conteúdo enviado pela API RSS.

    Conteúdo Relacionado

    Resumos de “Êta Mundo Melhor!” – Semana de 07/07 a 12/07

    6 de julho de 2025

    Antonia Fontenelle organiza casamento do ex marido Jonathan Costa em Las Vegas

    6 de julho de 2025

    Flávia Alessandra revela que foi agredida na rua e precisou ser socorrida por seguranças

    5 de julho de 2025
    Adicione um comentário

    Comments are closed.

    Destaque

    #SextouMusical: DJ Snake e J Balvin, Foo Fighters, Léo Santana e muito mais!

    4 de julho de 2025

    Disney+ confirma lançamento do filme visual de Miley Cyrus baseado no álbum ‘Something Beautiful’

    2 de julho de 2025

    Kacey Musgraves anuncia show solo em São Paulo em setembro

    1 de julho de 2025

    #SextouMusical: Maroon 5, Alejandro Sanz, Teddy Swims e muito mais!

    27 de junho de 2025
    Top 5

    Sinhazinha Valentina Coimbra anuncia saída do Boi Garantido

    By RSS

    Rio Sena é liberado para natação após 102 anos

    By RSS

    Aleam reconhece a capoeira como modalidade esportiva a partir de lei de autoria do deputado Roberto Cidade

    By RSS

    Katy Perry e Orlando Bloom falam pela 1ª vez sobre divórcio: “Amor, estabilidade e respeito”

    By RSS

    Reforçando atenção especializada à saúde na zona Norte, prefeito David Almeida entrega policlínica ampliada e modernizada no Monte das Oliveiras

    By RSS
    Pop Na Tv™
    Facebook
    • Política de Privacidade
    • Termos de Uso
    © 2025 Pop Na TV™

    Digite acima e pressione enter para pesquisar. Pressione Esc para cancelar.