sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Por onde anda Hayden Christensen, o Anakin de Star Wars?
11 de abril de 2026
Trump diz que EUA começaram processo de ‘limpeza’ de minas do Estreito de Ormuz
11 de abril de 2026
Atualizado, BYD King é sedã híbrido melhor que Toyota Corolla? Comparamos
11 de abril de 2026
Trump diz que navios petroleiros estão a caminho dos EUA para buscarem petróleo e gás
11 de abril de 2026
sábado, abril 11, 2026
Top Posts
Por onde anda Hayden Christensen, o Anakin de...
Trump diz que EUA começaram processo de ‘limpeza’...
Atualizado, BYD King é sedã híbrido melhor que...
Trump diz que navios petroleiros estão a caminho...
A Plague Tale: Requiem e mais jogos para...
Trump critica imprensa e volta a afirmar que...
França e Turquia defendem inclusão do Líbano no...
Israel ataca faixa de Gaza e Líbano durante...
Maior escada rolante ao ar livre do mundo...
Líder supremo do Irã teve rosto desfigurado, mas...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Por onde anda Hayden Christensen, o Anakin de Star Wars?
11 de abril de 2026
Trump diz que EUA começaram processo de ‘limpeza’ de minas do Estreito de Ormuz
11 de abril de 2026
Atualizado, BYD King é sedã híbrido melhor que Toyota Corolla? Comparamos
11 de abril de 2026
Trump diz que navios petroleiros estão a caminho dos EUA para buscarem petróleo e gás
11 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Por onde anda Hayden Christensen, o Anakin de Star Wars?
11 de abril de 2026
Trump diz que EUA começaram processo de ‘limpeza’ de minas do Estreito de Ormuz
11 de abril de 2026
Atualizado, BYD King é sedã híbrido melhor que Toyota Corolla? Comparamos
11 de abril de 2026
Trump diz que navios petroleiros estão a caminho dos EUA para buscarem petróleo e gás
11 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Irã usou ataques de senha para espionar Israel após bombardeios

por SampaNews 11 de abril de 2026
11 de abril de 2026
2

A Check Point Research (CPR) identificou uma campanha coordenada de password spraying contra ambientes Microsoft 365. Os ataques estão sendo conduzidos por um ator de ameaça vinculado ao Irã.

As investidas ocorreram em três ondas distintas, nos dias 3, 13 e 23 de março de 2026, e atingiram mais de 300 organizações em Israel e ao menos 25 nos Emirados Árabes Unidos. Atividade associada ao mesmo grupo também foi observada em alvos pontuais na Europa, nos Estados Unidos, no Reino Unido e na Arábia Saudita.

smart_display

Nossos vídeos em destaque

Da ciberespionagem ao campo de batalha

O que diferencia essa campanha de operações comuns é o perfil dos alvos. A Check Point constatou que o setor municipal israelense foi o principal foco, tanto em número de organizações afetadas quanto em volume de tentativas por organização.

Evolução do volume de ataques de “password spraying” ligados ao Irã ao longo de março de 2026. Imagem: Check Point Research.

A pesquisa aponta correlação direta entre as cidades-alvo da campanha digital e as localidades atingidas por mísseis iranianos em março. Municípios são responsáveis, entre outras funções, por registrar e responder a danos causados por ataques com mísseis.

A conclusão é que a operação provavelmente serviu como suporte a esforços de Bombing Damage Assessment (BDA), a etapa em que um agressor avalia o impacto real dos ataques cinéticos para orientar novas ações militares.

Com isso, o Irã pode ter usado o acesso a e-mails de prefeituras para medir o estrago causado pelos próprios mísseis. Além de municípios, foram visados órgãos governamentais, empresas do setor de energia, organizações das áreas de aviação, satélite e marítima, e companhias do setor privado.

iran-nexus m365 (1).png
Exemplo de organização A – Tentativas de login malsucedidas para contas no locatário. Imagem: Check Point Research.

Como o ataque funciona

O password spraying é uma variante das técnicas de força bruta que, em vez de testar muitas senhas em uma conta, o atacante escolhe um conjunto pequeno de senhas fracas e as testa em um grande número de contas diferentes. Isso porque, ataques de força bruta, como tentar várias senhas repetidamente, representam um comportamento facilmente detectado por sistemas de bloqueio.

A aposta é estatística, já que é muito provável que, em uma organização com centenas de usuários, alguém use a senha “Senha123”.

O ciclo de ataque identificado pela Check Point se dividiu em três fases. Na varredura inicial, os atacantes dispararam tentativas de autenticação a partir de nós de saída da rede Tor, rotacionados com frequência para dificultar o bloqueio por IP.

iran-nexus m365 (2).png
Municípios e governos são os setores mais visados, seguidos por tecnologia, transporte e logística, saúde e indústrias. Imagem: Check Point Research.

As requisições foram mascaradas com um User-Agent que imita o Internet Explorer 10, uma assinatura antiga. O intuito, provavelmente, foi tentar se misturar a tráfego legado ou confundir sistemas de análise comportamental.

Ao identificar credenciais válidas, o grupo executou o login completo a partir de endereços IP de VPNs comerciais geolocalizados em Israel. Especificamente faixas da Windscribe e da NordVPN.

A manobra visa contornar políticas de acesso condicional baseadas em geolocalização, implementada por muitas organizações para bloquear logins de regiões inesperadas. Na fase de exfiltração, o acesso legítimo foi explorado para ler conteúdo de e-mails e obter dados sensíveis.

iran-nexus m365 (3).png
Ataque acontece em três níveis para atingir o maior número de vítimas possível. Imagem: Check Point Research.

Atribuição a ator iraniano

A CPR atribui a campanha com confiança moderada a um ator de origem iraniana. A avaliação se baseia na consistência do perfil de alvos com os interesses estratégicos do Irã, na análise dos logs do M365 e em semelhanças operacionais com o grupo Gray Sandstorm. Esse coletivo criminoso é conhecido por usar ferramentas de red team e a rede Tor para operações de acesso inicial.

O uso de infraestrutura comercial hospedada no sistema autônomo AS35758 (Rachamim Aviel Twito) também converge com atividades recentes ligadas a operações iranianas no Oriente Médio.

Como se proteger

A CPR recomenda que organizações que utilizam o Microsoft 365 adotem algumas medidas prioritárias. A primeira é monitorar os logs de autenticação para detectar padrões típicos de password spraying. O que inclui múltiplas falhas de login em contas distintas originadas do mesmo IP em um curto intervalo de tempo.

maos-digitando-em-notebook-com-escudo-de-virus-alerta-de-seguranca-cibernetica-ataque-spyware
Implementar práticas de higiene de credenciais, incluindo atualizações regulares de senhas quando exigido pelas políticas e pelo nível de risco também pode ser uma boa abordagem.

O bloqueio de nós Tor e a aplicação de restrições geográficas por meio de políticas de acesso condicional reduzem a superfície de ataque. Embora, como demonstrado pela campanha, atores sofisticados consigam contornar a geofencing com VPNs comerciais.

A implementação de MFA em todo o tenant, com controles reforçados para contas privilegiadas, é a medida de maior impacto individual. Mesmo que credenciais sejam comprometidas, o segundo fator impede a conclusão do login. Por fim, manter logs de auditoria habilitados e com retenção adequada é essencial para investigar qualquer comprometimento após o fato.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
orientação sobre devolução de créditos – Jornal Folha de Atibaia
próxima postagem
Etanol apresenta preço mais competitivo do que o da gasolina em 6 Estados; veja quais

Você também pode gostar

Por onde anda Hayden Christensen, o Anakin de...

11 de abril de 2026

A Plague Tale: Requiem e mais jogos para...

11 de abril de 2026

Maior escada rolante ao ar livre do mundo...

11 de abril de 2026

Prime Video Ultra: Novo plano sem anúncios passa...

11 de abril de 2026

POSTS MAIS RECENTES

  • Por onde anda Hayden Christensen, o Anakin de Star Wars?
  • Trump diz que EUA começaram processo de ‘limpeza’ de minas do Estreito de Ormuz
  • Atualizado, BYD King é sedã híbrido melhor que Toyota Corolla? Comparamos
  • Trump diz que navios petroleiros estão a caminho dos EUA para buscarem petróleo e gás
  • A Plague Tale: Requiem e mais jogos para PC com até 95% OFF na Steam

Siga-nos

  • Recente
  • Popular
  • Por onde anda Hayden Christensen, o Anakin de Star Wars?

    11 de abril de 2026
  • Trump diz que EUA começaram processo de ‘limpeza’ de minas do Estreito de Ormuz

    11 de abril de 2026
  • Atualizado, BYD King é sedã híbrido melhor que Toyota Corolla? Comparamos

    11 de abril de 2026
  • Trump diz que navios petroleiros estão a caminho dos EUA para buscarem petróleo e gás

    11 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Trump critica imprensa e volta a afirmar que...

11 de abril de 2026

França e Turquia defendem inclusão do Líbano no...

11 de abril de 2026

Israel ataca faixa de Gaza e Líbano durante...

11 de abril de 2026

Maior escada rolante ao ar livre do mundo...

11 de abril de 2026

Líder supremo do Irã teve rosto desfigurado, mas...

11 de abril de 2026

Leitura obrigatória

  • Por onde anda Hayden Christensen, o Anakin de Star Wars?

    11 de abril de 2026
  • Trump diz que EUA começaram processo de ‘limpeza’ de minas do Estreito de Ormuz

    11 de abril de 2026
  • Atualizado, BYD King é sedã híbrido melhor que Toyota Corolla? Comparamos

    11 de abril de 2026
  • Trump diz que navios petroleiros estão a caminho dos EUA para buscarem petróleo e gás

    11 de abril de 2026
  • A Plague Tale: Requiem e mais jogos para PC com até 95% OFF na Steam

    11 de abril de 2026

Newsletter

Posts relacionados

  • Por onde anda Hayden Christensen, o Anakin de Star Wars?

    11 de abril de 2026
  • A Plague Tale: Requiem e mais jogos para PC com até 95% OFF na Steam

    11 de abril de 2026
  • Maior escada rolante ao ar livre do mundo fica na China e tem mais de 900m

    11 de abril de 2026
  • Prime Video Ultra: Novo plano sem anúncios passa a valer nos EUA

    11 de abril de 2026
  • Palpites para Corinthians x Palmeiras: Análises e Onde Assistir (12/04/2026)

    11 de abril de 2026

Mais vistas da semana

Moradores denunciam erosão e falta de acesso em rua do Recanto da Montanha
7 de abril de 2026
Confira o final explicado de O Drama: O que Charlie decide?
8 de abril de 2026
Review: Avowed precisou de exatos 365 dias para se firmar
24 de fevereiro de 2026

Postagens Aleatórias

Governo acelera regra para compartilhamento de postes entre energia e telecom
7 de abril de 2026
NYT afirma ter descoberto o criador do Bitcoin após um ano de investigação
8 de abril de 2026
Criminosos clonam site da Ticketmaster para vender ingressos falsos do BTS
9 de abril de 2026

Categorias Populares

  • Tecnologia (2.845)
  • Política (2.123)
  • Mundo (2.015)
  • Campinas (915)
  • Economia (764)
  • Negócios (737)
  • Auto (569)
  • Bragança Paulista (539)
  • Esporte (314)
  • Cultura (245)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home