Segurança / MUNDO

Microsoft alerta para campanha de phishing de identidade com tema de passkeys

A Microsoft disse que engenharia social que imita o cadastro de passkeys e o logon único pode comprometer identidades de funcionários e contas na nuvem.

A Microsoft Threat Intelligence descreveu em 9 de setembro de 2026 uma campanha global de engenharia social que imitava o cadastro de passkeys e o logon único. A empresa disse que vários atores de ameaça usaram comunicações por e-mail e voz para induzir funcionários a expor suas identidades e dar acesso a serviços de nuvem do Microsoft 365.

A Microsoft recomendou que as organizações correlacionem logins incomuns com novos cadastros de métodos de autenticação, reconhecimento do ambiente pelo Microsoft Graph e downloads de arquivos em grande volume. Sua avaliação atribui atividades a vários grupos de ameaça; não afirma que todas as etapas da campanha ocorreram em todos os incidentes.

Dados

Cronologia

Desenvolvimento de segurança

Evento de segurança ou ação institucional informada pela fonte.

  1. · ocorrido

    Microsoft divulga campanha de engenharia social com tema de passkeys

    A empresa disse que invasores usaram mensagens sobre passkeys e logon único para atingir funcionários e buscar acesso a contas e dados na nuvem.

Metodologia

A data e a descrição resumem a ação informada pela fonte; nenhuma medição ou previsão adicional é feita.

Atualizado:

Cobertura estruturada

Temas e lugares

Sugestões de temas

Versão da taxonomia: IPTC Media Topics 2026-Q2

Continuar lendo

Segurança

Google relata novas formas de uso da inteligência artificial por agentes de ameaças

O Google Threat Intelligence Group afirmou que invasores estão mirando fluxos de trabalho de IA e recursos de nuvem, incluindo uma campanha no segundo trimestre de 2026 que passou do acesso à nuvem à coleta em massa de credenciais em menos de seis horas.

Google Threat Intelligence Group2 min de leitura
Inclui dados