infradailynewsinfradailynewsinfradailynews
  • Início
  • Cibersegurança
    CibersegurançaMostrar mais
    IA automatiza phishing e compromete contas corporativas em massa
    3 Min Tempo de Leitura
    Hackers chantageiam Rockstar e ameaçam vazar dados do GTA 6
    2 Min Tempo de Leitura
    8 pistas para flagrar deepfakes que até IA não detecta
    2 Min Tempo de Leitura
    Vazou sua chave Pix? Veja como blindar a conta nas primeiras 2h
    3 Min Tempo de Leitura
    Anthropic integra AWS e Apple em aliança de IA contra ataques
    2 Min Tempo de Leitura
  • Infraestrutura e Cloud
    Infraestrutura e CloudMostrar mais
    QuintoAndar cria Tech Hub europeu e ESY avança ao Peru
    2 Min Tempo de Leitura
    Projetos de lei exigem certificação prévia de IA no Brasil
    3 Min Tempo de Leitura
    Paraíba receberá 2 supercomputadores quânticos até agosto
    3 Min Tempo de Leitura
    Amazon aposta US$ 200 bi em IA e acirra disputa por data centers
    3 Min Tempo de Leitura
    Reforma tributária: 93% dos ISPs podem pagar mais imposto
    4 Min Tempo de Leitura
  • Inteligência Artificial
    Inteligência ArtificialMostrar mais
    Ex-
    3 Min Tempo de Leitura
    US$1 bi viram pó: 24M fecha e agrava crise das baterias
    3 Min Tempo de Leitura
    Microsoft pode retirar Call of Duty do Game Pass em 2026
    3 Min Tempo de Leitura
    Regulação da IA na Educação redefine o papel do professor
    2 Min Tempo de Leitura
    Virtua Fighter 5 R.E.V.O. chega ao Switch 2 com cross-play global inédito
    3 Min Tempo de Leitura
  • Negócios e Inovação
    Negócios e InovaçãoMostrar mais
    INSS gasta R$1 tri e fraudes disparam após Atestmed
    3 Min Tempo de Leitura
    Hugo Boss prevê queda de 10% e escolhe Brasil como hub
    2 Min Tempo de Leitura
    Startups que ignoram IA perdem 40% do valuation, dizem VCs
    3 Min Tempo de Leitura
    Calor da lava e seca destrói seda, couro e mais 6 tecidos
    2 Min Tempo de Leitura
    Série da Disney+ reacende o mito Kennedy e a Nova York pré-11/9
    3 Min Tempo de Leitura
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade
  • Política de cookies (BR)
Buscar
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Leitura: IA automatiza phishing e compromete contas corporativas em massa
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
infradailynewsinfradailynews
Redimensionamento de fontesAa
Buscar
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade
  • Política de cookies (BR)
Nossas Redes Sociais
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
infradailynews > Cibersegurança > IA automatiza phishing e compromete contas corporativas em massa
Cibersegurança

IA automatiza phishing e compromete contas corporativas em massa

Última atualização: 04/12/2026 7:57 pm
Felipe Amorim
Compartilhar
COMPARTILHAR

Fluxo de device code vira arma de cibercriminosos contra MFA

Microsoft Defender Security Research – recentemente identificou uma campanha de phishing que usa Inteligência Artificial para explorar o fluxo de autenticação por código de dispositivo e, assim, violar contas empresariais em larga escala.

Índice de Conteúdos
  • Fluxo de device code vira arma de cibercriminosos contra MFA
  • Automação e IA elevam taxa de sucesso dos golpistas
  • Por que o fluxo device code é tão vulnerável?
  • Em resumo: automação com IA gera códigos dinâmicos e eleva a taxa de sucesso dos invasores.

Automação e IA elevam taxa de sucesso dos golpistas

De acordo com o time de defesa da Microsoft, os atacantes orquestram milhares de tentativas simultâneas e, munidos por algoritmos de IA, analisam respostas do servidor em tempo real. Essa inteligência permite ajustar variáveis da solicitação OAuth e contornar mecanismos de detecção – movimento que especialistas da The Hacker News destacam como tendência emergente na cadeia de ataques modernos.

Diferente de ataques tradicionais, esta campanha demonstrou maior taxa de sucesso impulsionada por automação e geração dinâmica de códigos, segundo o blog oficial da Microsoft.

Por que o fluxo device code é tão vulnerável?

Originalmente criado pelo padrão OAuth 2.0 para dispositivos sem navegador, o device code flow depende de o usuário digitar um PIN exibido na tela em um segundo dispositivo confiável. O problema é que o servidor emite o token antes de validar fatores extras de autenticação. Se um e-mail falso convence a vítima a inserir o PIN em um site malicioso, o invasor coleta o refresh token e mantém acesso persistente à conta.

Segundo dados da consultoria IDC, mais de 34% das grandes empresas já utilizam esse modelo de login em apps IoT e terminais industriais, ampliando a superfície de ataque. Em 2022, a Microsoft precisou bloquear 155 mil requisições suspeitas ao dia apenas desse fluxo, volume que agora tende a crescer com a chegada da IA generativa aos kits de phishing.

O que você acha? Sua empresa revisou as políticas de OAuth e definiu limites para o device code flow? Para aprofundar o tema, acesse nossa editoria de Cibersegurança.


Crédito da imagem: Divulgação / Microsoft

Venda da V.tal à
Dfense mira R$180 mi e avança ao Sul para blindar bancos
Sequestro do Axios no npm expõe nova falha de supply chain
OkCupid repassa 3 milhões de fotos a IA militar e gera alerta
AGU exige que Google retire 40 sites de deepfake sexual em 5 dias
Compartilhe esse Artigo
Facebook Copiar link Imprimir
Feito PorFelipe Amorim
Engenheiro de Sistemas e Especialista em Cloud Computing com ampla experiência na área de TI corporativa.
Artigo anterior Hugo Boss prevê queda de 10% e escolhe Brasil como hub
Próximo Artigo QuintoAndar cria Tech Hub europeu e ESY avança ao Peru

Redes Sociais

YoutubeAssine
bandeira bandeira
A Corrida pela Nuvem: A Nova Era da IA Corporativa
Gigantes da tecnologia estão reestruturando suas operações e investindo bilhões em infraestrutura de inteligência artificial. Entenda o real impacto no mercado de TI.
Acessar Análise

Últimas Notícias

INSS gasta R$1 tri e fraudes disparam após Atestmed
Negócios e Inovação
Ex-
Inteligência Artificial
US$1 bi viram pó: 24M fecha e agrava crise das baterias
Inteligência Artificial
Microsoft pode retirar Call of Duty do Game Pass em 2026
Inteligência Artificial

Você também pode gostar disso

Cibersegurança

Anatel planeja leilão 6 GHz em 2028 para ampliar inclusão digital

Felipe Amorim
2 Min Tempo de Leitura
Cibersegurança

NCSC e ACSC soam alarme sobre ataques furtivos em npm e Python

Felipe Amorim
2 Min Tempo de Leitura
Cibersegurança

Anatel exige dados georreferenciados reais para mapear 4G/5G

Felipe Amorim
2 Min Tempo de Leitura
© 2026 Infra Daily News. Portal de notícias sobre infraestrutura de TI, inteligência artificial e cibersegurança.
Fundado em 2026 por Guilherme Emanuel e liderado por Caio.

Páginas Obrigatórias

  • Institucional
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade (Disclaimer)
  • Política de cookies (BR)
Contato
E-mail : infradailynews@gmail.com
Discussões sobre tendências de mercado, cloud computing, inteligência artificial e propostas comerciais? Fale com a nossa equipe!
infradailynewsinfradailynews
Nossas Redes Sociais
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?