infradailynewsinfradailynewsinfradailynews
  • Início
  • Cibersegurança
    CibersegurançaMostrar mais
    IA automatiza phishing e compromete contas corporativas em massa
    3 Min Tempo de Leitura
    Hackers chantageiam Rockstar e ameaçam vazar dados do GTA 6
    2 Min Tempo de Leitura
    8 pistas para flagrar deepfakes que até IA não detecta
    2 Min Tempo de Leitura
    Vazou sua chave Pix? Veja como blindar a conta nas primeiras 2h
    3 Min Tempo de Leitura
    Anthropic integra AWS e Apple em aliança de IA contra ataques
    2 Min Tempo de Leitura
  • Infraestrutura e Cloud
    Infraestrutura e CloudMostrar mais
    QuintoAndar cria Tech Hub europeu e ESY avança ao Peru
    2 Min Tempo de Leitura
    Projetos de lei exigem certificação prévia de IA no Brasil
    3 Min Tempo de Leitura
    Paraíba receberá 2 supercomputadores quânticos até agosto
    3 Min Tempo de Leitura
    Amazon aposta US$ 200 bi em IA e acirra disputa por data centers
    3 Min Tempo de Leitura
    Reforma tributária: 93% dos ISPs podem pagar mais imposto
    4 Min Tempo de Leitura
  • Inteligência Artificial
    Inteligência ArtificialMostrar mais
    Microsoft pode retirar Call of Duty do Game Pass em 2026
    3 Min Tempo de Leitura
    Regulação da IA na Educação redefine o papel do professor
    2 Min Tempo de Leitura
    Virtua Fighter 5 R.E.V.O. chega ao Switch 2 com cross-play global inédito
    3 Min Tempo de Leitura
    Google injeta US$ 30 mi e ativa defesa de saúde mental no Gemini
    2 Min Tempo de Leitura
    ChatGPT reconfigura sua tela: adeus bagunça no celular
    2 Min Tempo de Leitura
  • Negócios e Inovação
    Negócios e InovaçãoMostrar mais
    Hugo Boss prevê queda de 10% e escolhe Brasil como hub
    2 Min Tempo de Leitura
    Startups que ignoram IA perdem 40% do valuation, dizem VCs
    3 Min Tempo de Leitura
    Calor da lava e seca destrói seda, couro e mais 6 tecidos
    2 Min Tempo de Leitura
    Série da Disney+ reacende o mito Kennedy e a Nova York pré-11/9
    3 Min Tempo de Leitura
    Megainvestidor Bill Gurley revela 6 códigos para carreira
    3 Min Tempo de Leitura
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade
  • Política de cookies (BR)
Buscar
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Leitura: IA automatiza phishing e compromete contas corporativas em massa
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
infradailynewsinfradailynews
Redimensionamento de fontesAa
Buscar
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade
  • Política de cookies (BR)
Nossas Redes Sociais
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
infradailynews > Cibersegurança > IA automatiza phishing e compromete contas corporativas em massa
Cibersegurança

IA automatiza phishing e compromete contas corporativas em massa

Última atualização: 04/12/2026 7:57 pm
Felipe Amorim
Compartilhar
COMPARTILHAR

Fluxo de device code vira arma de cibercriminosos contra MFA

Microsoft Defender Security Research – recentemente identificou uma campanha de phishing que usa Inteligência Artificial para explorar o fluxo de autenticação por código de dispositivo e, assim, violar contas empresariais em larga escala.

Índice de Conteúdos
  • Fluxo de device code vira arma de cibercriminosos contra MFA
  • Automação e IA elevam taxa de sucesso dos golpistas
  • Por que o fluxo device code é tão vulnerável?
  • Em resumo: automação com IA gera códigos dinâmicos e eleva a taxa de sucesso dos invasores.

Automação e IA elevam taxa de sucesso dos golpistas

De acordo com o time de defesa da Microsoft, os atacantes orquestram milhares de tentativas simultâneas e, munidos por algoritmos de IA, analisam respostas do servidor em tempo real. Essa inteligência permite ajustar variáveis da solicitação OAuth e contornar mecanismos de detecção – movimento que especialistas da The Hacker News destacam como tendência emergente na cadeia de ataques modernos.

Diferente de ataques tradicionais, esta campanha demonstrou maior taxa de sucesso impulsionada por automação e geração dinâmica de códigos, segundo o blog oficial da Microsoft.

Por que o fluxo device code é tão vulnerável?

Originalmente criado pelo padrão OAuth 2.0 para dispositivos sem navegador, o device code flow depende de o usuário digitar um PIN exibido na tela em um segundo dispositivo confiável. O problema é que o servidor emite o token antes de validar fatores extras de autenticação. Se um e-mail falso convence a vítima a inserir o PIN em um site malicioso, o invasor coleta o refresh token e mantém acesso persistente à conta.

Segundo dados da consultoria IDC, mais de 34% das grandes empresas já utilizam esse modelo de login em apps IoT e terminais industriais, ampliando a superfície de ataque. Em 2022, a Microsoft precisou bloquear 155 mil requisições suspeitas ao dia apenas desse fluxo, volume que agora tende a crescer com a chegada da IA generativa aos kits de phishing.

O que você acha? Sua empresa revisou as políticas de OAuth e definiu limites para o device code flow? Para aprofundar o tema, acesse nossa editoria de Cibersegurança.


Crédito da imagem: Divulgação / Microsoft

Falta de dispositivos freia Anatel e congela leilão 450 MHz
LinkedIn enfrenta 2 processos por escanear 6 mil extensões
Vazou sua chave Pix? Veja como blindar a conta nas primeiras 2h
89 mil pacotes falsos inundam npm e ameaçam cadeia de software
Venda da V.tal à
Compartilhe esse Artigo
Facebook Copiar link Imprimir
Feito PorFelipe Amorim
Engenheiro de Sistemas e Especialista em Cloud Computing com ampla experiência na área de TI corporativa.
Artigo anterior Hugo Boss prevê queda de 10% e escolhe Brasil como hub
Próximo Artigo QuintoAndar cria Tech Hub europeu e ESY avança ao Peru

Redes Sociais

YoutubeAssine
bandeira bandeira
A Corrida pela Nuvem: A Nova Era da IA Corporativa
Gigantes da tecnologia estão reestruturando suas operações e investindo bilhões em infraestrutura de inteligência artificial. Entenda o real impacto no mercado de TI.
Acessar Análise

Últimas Notícias

Microsoft pode retirar Call of Duty do Game Pass em 2026
Inteligência Artificial
QuintoAndar cria Tech Hub europeu e ESY avança ao Peru
Infraestrutura e Cloud
Hugo Boss prevê queda de 10% e escolhe Brasil como hub
Negócios e Inovação
Startups que ignoram IA perdem 40% do valuation, dizem VCs
Negócios e Inovação

Você também pode gostar disso

Cibersegurança

Deep web que você usa: por que seu e-mail está fora do Google

Felipe Amorim
3 Min Tempo de Leitura
Cibersegurança

Google Drive usa IA para barrar ransomware antes da criptografia

Felipe Amorim
3 Min Tempo de Leitura
Cibersegurança

NCSC e ACSC soam alarme sobre ataques furtivos em npm e Python

Felipe Amorim
2 Min Tempo de Leitura
© 2026 Infra Daily News. Portal de notícias sobre infraestrutura de TI, inteligência artificial e cibersegurança.
Fundado em 2026 por Guilherme Emanuel e liderado por Caio.

Páginas Obrigatórias

  • Institucional
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade (Disclaimer)
  • Política de cookies (BR)
Contato
E-mail : infradailynews@gmail.com
Discussões sobre tendências de mercado, cloud computing, inteligência artificial e propostas comerciais? Fale com a nossa equipe!
infradailynewsinfradailynews
Nossas Redes Sociais
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?