1

Ataque a contas do Microsoft 365 gerou 81 milhões de tentativas de login em duas semanas

O invasor utilizou credenciais expostas em vazamentos anteriores (técnica conhecida como “password-spraying”) e, ao encontrar registros válidos, recorreu ao OAuth ROPC, método em que o aplicativo solicita usuário e senha sem abrir uma tela de login, para driblar autenticação multifator. Estima-se que o ataque, ocorrido no mês passado, tenha comprometido contas em 64 organizações.

Carregando publicação patrocinada...