Nova técnica dificulta detecção de ataques em nuvem, denuncia Proofpoint

Resumo completo da matéria
Estudo da Proofpoint revela que criminosos estão usando IDs de clientes OAuth falsificados para identificar contas válidas e credenciais comprometidas sem gerar logins bem-sucedidos, dificultando a de ... Uma nova técnica de ataque contra ambientes em nuvem está chamando a atenção das equipes de cibersegurança.
De acordo com a Proofpoint, o principal diferencial dessa abordagem é que ela dificulta o trabalho das equipes de operações de segurança (SOC). Já a campanha UNK_OutFlareAZ , iniciada em dezembro de 2025 e retomada entre fevereiro e março de 2026, operou em escala ainda maior.
Para organizações que utilizam Microsoft Entra ID, a descoberta reforça a necessidade de ampliar o monitoramento dos registros de autenticação além dos indicadores tradicionais. Na avaliação dos pesquisadores, o crescimento dessa técnica representa uma evolução dos ataques de enumeração de usuários em ambientes corporativos, permitindo que criminosos coletem informações valiosas sobre contas antes mesmo de iniciar campanhas de invasão ou comprometimento de identidade.
O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.
Acessar publicação em IPNews - O Portal da Conectividade