Pop Na Tv™Pop Na Tv™
    Populares

    Letra de Universidad, o retorno de Tini em parceria com Béele

    19 de junho de 2025

    Gaby Cabrini vai às lágrimas no ‘Fofocalizando’ ao lamentar morte de grande amiga

    19 de junho de 2025

    Odoguiinha aposta em forró romântico em seu novo single “Eu e Você”

    19 de junho de 2025
    • Famosos

      Bispo Geldi Batista ex de Isa Reis apresenta sua nova namorada

      3 de março de 2023

      Tati Zaqui: Conheça a trajetória de sua carreira que é um sucesso

      23 de fevereiro de 2023

      A vida amorosa de Juliana Caetano, a cantora mais sexy do forró

      16 de fevereiro de 2023

      Saiba porque os Yanomamis corre risco a sua sobrevivência

      15 de fevereiro de 2023

      Porque os franceses odeiam a série Emily em Paris.

      4 de janeiro de 2022
    • Influenciadores
    • Novidades
      1. Tv e Lazer
      2. Ver tudo

      Letra de Universidad, o retorno de Tini em parceria com Béele

      19 de junho de 2025

      Francisco Cuoco, galã da TV brasileira, morre aos 91 anos

      19 de junho de 2025

      Trump estende pela terceira vez prazo para banir TikTok

      19 de junho de 2025

      Bruno Mars surge com skin brasileira no Fortnite e lança “Bonde do Brunão”

      18 de junho de 2025

      Francisco Cuoco, galã da TV brasileira, morre aos 91 anos

      19 de junho de 2025

      Bruno Mars surge com skin brasileira no Fortnite e lança “Bonde do Brunão”

      18 de junho de 2025

      Anitta tranquiliza fãs após diagnóstico de infecção bacteriana severa: “Já, já tô de volta”

      17 de junho de 2025

      Alanis Morissette conta que a 1ª camisa de grife que teve foi um presente de Madonna

      16 de junho de 2025
    • Finanças
    • Tecnologia
    Pop Na Tv™Pop Na Tv™
    Pop Na Tv™Pop Na Tv™
    Início » Ataque usa apps falsos da Adobe para invadir contas do Microsoft 365
    ataque-usa-apps-falsos-da-adobe-para-invadir-contas-do-microsoft-365
    Tecnologia

    Ataque usa apps falsos da Adobe para invadir contas do Microsoft 365

    RSSBy RSS17 de março de 20253 min de leitura
    Facebook WhatsApp Telegram Email
    Ataque usa app falso da Adobe para invadir contas do Microsoft 365 (foto: Everton Favretto/Tecnoblog)
    Resumo
    • Uma empresa de segurança digital descobriu que cibercriminosos usam apps falsos da Adobe e DocuSign para acessar contas do Microsoft 365.
    • Esses falsos apps exploram o redirecionamento OAuth para interceptar dados de login, levando usuários a páginas fraudulentas.
    • O ataque, no entanto, é direcionado, e tem alvos específicos.

    A empresa de segurança digital Proofpoint descobriu que cibercriminosos estão usando aplicativos falsos da Adobe e da Docusign para distribuir malwares. Mas o objetivo principal das ações maliciosas é outro: acessar contas no Microsoft 365.

    O truque começa com uma tática de engenharia social. Os alvos recebem, normalmente via e-mail, mensagens que parecem ter sido geradas por ferramentas de organizações como Adobe e Docusign, como já informado.

    Quando o usuário acessa um dos aplicativos falsos, a ameaça utiliza um mecanismo de redirecionamento OAuth para interceptar dados de login. O OAuth é um protocolo aberto de segurança que permite ao usuário autorizar uma aplicação a ter acesso a dados específicos.

    Se o usuário não perceber que o aplicativo da Adobe ou Docusign é falso, irá dar permissões para acesso a dados como nome completo, nome de usuário, endereço de e-mail e “openid”, que permite a confirmação da identidade da pessoa.

    Na primeira olhada, esses dados não são muito sensíveis, afinal, não permitem que a conta do alvo seja acessada. Por outro lado, esses dados são suficientes para que ações maliciosas direcionadas sejam executadas, a exemplo de um e-mail de phishing que exibe o nome completo da pessoa.

    Mas o truque não termina aí. Depois que as permissões via OAuth são dadas, o aplicativo falso direciona o usuário a páginas fraudulentas, que distribuem malwares ou pedem para o usuário fazer login usando a sua conta no Microsoft 365.

    “Em alguns casos, as vítimas foram redirecionadas a uma página de “login do O365″ (hospedada em um domínio malicioso). Menos de um minuto após a autorização, a Proofpoint detectou atividade de login suspeita na conta”, relata a empresa.

    Aplicativos falsos da Adobe e Docusign (imagem: reprodução/Proofpoint)

    Como proteger a minha conta no Office 365 nesse tipo de ataque?

    O primeiro passo consiste em sempre checar a origem de um aplicativo que pede permissões via OAuth. Nos casos em questão, todas as solicitações tinham o aviso de “unverified” (não verificado) abaixo do nome do suposto aplicativo, o que já é um forte sinal de que algo ali não está certo.

    Também é importante checar se a página que pede para você fazer login usando as suas credenciais no Microsoft 365 está sob o domínio da Microsoft ou da organização onde você trabalha.

    Outra orientação, esta preventiva, consiste em acessar o endereço myapplications.microsoft.com periodicamente e remover os apps que aparecem ali que você não reconhece.

    A boa notícia é que este é um ataque direcionado, isto é, que tem alvos específicos. Isso significa que apenas um pequeno número de pessoas está sob risco. De todo modo, o clichê “todo cuidado é pouco” continua valendo.

    Com informações do BleepingComputer

    AdobeMicrosoft 365Microsoft

    365 Administração Adobe Analise de sistemas Antivírus e Segurança apps ataque Bluetooth Ciência Ciência da computação Comunicação contas Dados digitais educação Engenharia falsos Formação profissional geral Gestão da tecnologia da informação Inc. Indústria Informação Inovação Inovação tecnologia invadir Microsoft Microsoft 365 para Processos da gerência de projetos Produção Programador Proofpoint Redação Revolução Serviço Sociedade Startup Tecnologia da informação Tecnologias da informação e comunicação usa
    Compartilhar Facebook WhatsApp Telegram Email
    RSS
    RSS

    O conteúdo dessa matéria não é de responsabilidade do portal. Todas as informações postadas são importadas via Feed RSS. O portal de forma automatizada abre o espaço para propagação de notícias aleatórias, não tendo nenhuma responsabilidade sobre o conteúdo enviado pela API RSS.

    Conteúdo Relacionado

    Letra de Universidad, o retorno de Tini em parceria com Béele

    19 de junho de 2025

    Gaby Cabrini vai às lágrimas no ‘Fofocalizando’ ao lamentar morte de grande amiga

    19 de junho de 2025

    Odoguiinha aposta em forró romântico em seu novo single “Eu e Você”

    19 de junho de 2025
    Adicione um comentário

    Comments are closed.

    Destaque

    BTS anuncia retorno como grupo completo para março de 2026

    18 de junho de 2025

    Karol G resgata ícones das novelas em vídeo inédito para o lançamento de ‘Tropicoqueta’

    17 de junho de 2025

    Cynthia Erivo aposta em sensibilidade e reinvenção em seu novo álbum ‘I Forgive You’

    6 de junho de 2025

    Jennifer Lopez protagoniza novo musical de Bill Condon, ‘Kiss of the Spider Woman’

    5 de junho de 2025
    Top 5

    Odoguiinha aposta em forró romântico em seu novo single “Eu e Você”

    By RSS

    Francisco Cuoco, galã da TV brasileira, morre aos 91 anos

    By RSS

    Bruno Mars surge com skin brasileira no Fortnite e lança “Bonde do Brunão”

    By RSS

    Presidente do TCE-AM anuncia novo Canal de Denúncias e reforça política de integridade

    By RSS

    Cartão Passa Fácil Social é regulamentado e vai beneficiar cidadãos de baixa renda em Manaus

    By RSS
    Pop Na Tv™
    Facebook
    • Política de Privacidade
    • Termos de Uso
    © 2025 Pop Na TV™

    Digite acima e pressione enter para pesquisar. Pressione Esc para cancelar.