sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Steam Deck sofre aumento drástico de preço antes do lançamento da Steam Machine
27 de maio de 2026
Comissão aprova PEC do fim da 6×1 com redução para 40h e jornada de 5 dias
27 de maio de 2026
O custo invisível da informação desorganizada nas empresas
27 de maio de 2026
Caiado diz que ele e Zema avaliam unir forças no primeiro turno
27 de maio de 2026
quarta-feira, maio 27, 2026
Top Posts
Steam Deck sofre aumento drástico de preço antes...
Comissão aprova PEC do fim da 6×1 com...
O custo invisível da informação desorganizada nas empresas
Caiado diz que ele e Zema avaliam unir...
WhatsApp Plus, Instagram Plus e Facebook Plus são...
Fim da escala 6×1: o que deve mudar...
Durigan afirmou que governo federal não gastará para...
Xreal lança linha de óculos inteligentes leves e...
Trump descarta alívio de sanções ao Irã em...
Bancos transferem R$ 5,7 bi de valores esquecidos...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Steam Deck sofre aumento drástico de preço antes do lançamento da Steam Machine
27 de maio de 2026
Comissão aprova PEC do fim da 6×1 com redução para 40h e jornada de 5 dias
27 de maio de 2026
O custo invisível da informação desorganizada nas empresas
27 de maio de 2026
Caiado diz que ele e Zema avaliam unir forças no primeiro turno
27 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Steam Deck sofre aumento drástico de preço antes do lançamento da Steam Machine
27 de maio de 2026
Comissão aprova PEC do fim da 6×1 com redução para 40h e jornada de 5 dias
27 de maio de 2026
O custo invisível da informação desorganizada nas empresas
27 de maio de 2026
Caiado diz que ele e Zema avaliam unir forças no primeiro turno
27 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Como criminosos burlam autenticação em dois fatores apenas com notificações

por SampaNews 27 de maio de 2026
27 de maio de 2026
6

Criminosos descobriram uma forma de burlar a autenticação em dois fatores que usa notificações push. O ataque funciona enviando dezenas de solicitações de login para cansar a vítima até que ela aceite por engano. A técnica já foi usada com sucesso contra empresas de tecnologia, como a Cisco, em 2022.

O ataque precisa de três elementos para funcionar. Primeiro, o criminoso obtém a senha real da vítima em vazamentos de dados disponíveis na dark web. Depois, ele tenta fazer login repetidamente em serviços como VPN, Microsoft 365 ou Okta. Cada tentativa envia uma notificação push para o celular da vítima pedindo aprovação.

smart_display

Nossos vídeos em destaque

O objetivo é cansar a pessoa com notificações constantes. Basicamente, o criminoso espera que a vítima aprove sem prestar atenção ou que pense que é um erro do sistema. Em alguns casos, os atacantes ligam para a vítima se passando por equipe de TI para convencê-la a aceitar a notificação.

Golpistas podem ligar se passando pela equipe de TI para convencer a vítima a aprovar notificações de login aparentemente legítimas.

Caso Cisco mostra eficácia da técnica

O ataque funcionou até contra a Cisco, empresa de segurança digital. Em 2022, criminosos ligados ao ransomware Yanluowang conseguiram a senha de VPN de um funcionário através da conta pessoal do Google dele, enquanto o navegador sincronizava senhas salvas.

Os atacantes começaram a enviar notificações push para o celular do funcionário, as quais ele recusou inicialmente. Então os criminosos ligaram se passando por suporte técnico e convenceram o funcionário a aceitar uma notificação.

Depois que o funcionário aprovou, os criminosos entraram na VPN com as credenciais dele. Eles registraram seus próprios dispositivos no sistema de autenticação para manter o acesso. Conseguiram privilégios administrativos e roubaram cerca de 2,8 GB de dados antes de serem descobertos. 

hacker-invadindo-servidores
O volume de dados roubados da Cisco é equiparável a quase 90 mil arquivos .docx simples, 700 músicas em mp3 ou 3 a 4 horas de vídeos em HD.

Por que notificações push são vulneráveis

O problema das notificações push é que elas não mostram contexto suficiente. A vítima não vê de onde vem a solicitação, qual dispositivo está tentando entrar ou se ela mesma iniciou o login.

Quando várias notificações chegam seguidas, é fácil pensar que é um problema técnico. Se isso acontece junto com uma ligação de alguém fingindo ser do suporte, fica ainda mais difícil identificar o ataque. A vítima acaba respondendo a uma situação que parece normal e legítima.

Como se proteger contra o ataque

Especialistas recomendam três medidas principais. A primeira é trocar notificações push por métodos mais seguros de segundo fator. Chaves de segurança FIDO2, tokens físicos como YubiKey ou códigos numéricos de aplicativos autenticadores são mais difíceis de enganar.

banner-image-2024-04-30T02:47:27.408Z
Especialistas recomendam substituir notificações push por métodos mais seguros, como chaves FIDO2 e tokens físicos.

A segunda medida é bloquear senhas vazadas na origem, já que o ataque só funciona quando o criminoso já tem a senha correta. Ferramentas que escaneiam continuamente o Diretório Ativo contra bancos de dados de senhas vazadas podem forçar a troca antes que sejam usadas.

A terceira é adicionar sinais de contexto ao login. Políticas de acesso condicional que analisam localização geográfica, dispositivo usado e horário de login podem bloquear tentativas suspeitas antes mesmo de enviar a notificação para o celular da vítima.

O bombardeio de notificações não significa que a autenticação em dois fatores deve ser abandonada. O problema está especificamente nas notificações push, que podem ser influenciadas com engenharia social. 

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Resident Evil Requiem ganha versão grátis no PC e consoles! Veja como baixar
próxima postagem
Câmara de Bragança Paulista vota reajuste dos servidores e mudanças em benefícios nesta sexta-feira

Você também pode gostar

Steam Deck sofre aumento drástico de preço antes...

27 de maio de 2026

O custo invisível da informação desorganizada nas empresas

27 de maio de 2026

WhatsApp Plus, Instagram Plus e Facebook Plus são...

27 de maio de 2026

Xreal lança linha de óculos inteligentes leves e...

27 de maio de 2026

POSTS MAIS RECENTES

  • Steam Deck sofre aumento drástico de preço antes do lançamento da Steam Machine
  • Comissão aprova PEC do fim da 6×1 com redução para 40h e jornada de 5 dias
  • O custo invisível da informação desorganizada nas empresas
  • Caiado diz que ele e Zema avaliam unir forças no primeiro turno
  • WhatsApp Plus, Instagram Plus e Facebook Plus são lançados oficialmente

Siga-nos

  • Recente
  • Popular
  • Steam Deck sofre aumento drástico de preço antes do lançamento da Steam Machine

    27 de maio de 2026
  • Comissão aprova PEC do fim da 6×1 com redução para 40h e jornada de 5 dias

    27 de maio de 2026
  • O custo invisível da informação desorganizada nas empresas

    27 de maio de 2026
  • Caiado diz que ele e Zema avaliam unir forças no primeiro turno

    27 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Fim da escala 6×1: o que deve mudar...

27 de maio de 2026

Durigan afirmou que governo federal não gastará para...

27 de maio de 2026

Xreal lança linha de óculos inteligentes leves e...

27 de maio de 2026

Trump descarta alívio de sanções ao Irã em...

27 de maio de 2026

Bancos transferem R$ 5,7 bi de valores esquecidos...

27 de maio de 2026

Leitura obrigatória

  • Steam Deck sofre aumento drástico de preço antes do lançamento da Steam Machine

    27 de maio de 2026
  • Comissão aprova PEC do fim da 6×1 com redução para 40h e jornada de 5 dias

    27 de maio de 2026
  • O custo invisível da informação desorganizada nas empresas

    27 de maio de 2026
  • Caiado diz que ele e Zema avaliam unir forças no primeiro turno

    27 de maio de 2026
  • WhatsApp Plus, Instagram Plus e Facebook Plus são lançados oficialmente

    27 de maio de 2026

Newsletter

Posts relacionados

  • Steam Deck sofre aumento drástico de preço antes do lançamento da Steam Machine

    27 de maio de 2026
  • O custo invisível da informação desorganizada nas empresas

    27 de maio de 2026
  • WhatsApp Plus, Instagram Plus e Facebook Plus são lançados oficialmente

    27 de maio de 2026
  • Xreal lança linha de óculos inteligentes leves e com design modular

    27 de maio de 2026
  • Kali365, o serviço de golpes criado para roubar contas Microsoft

    27 de maio de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)
22 de maio de 2026

Postagens Aleatórias

Zema diz que criança vai poder trabalhar, se eleito presidente: ‘Vamos mudar isso’
2 de maio de 2026
Sol forte e vento mais frio marcam o tempo em Campinas nesta quinta-feira
16 de abril de 2026
Bolsonaro segue estável e sem febre e não tem previsão de alta, aponta Boletim
22 de março de 2026

Categorias Populares

  • Tecnologia (4.499)
  • Política (3.452)
  • Mundo (3.117)
  • Campinas (1.561)
  • Negócios (1.211)
  • Economia (1.172)
  • Auto (856)
  • Bragança Paulista (807)
  • Esporte (482)
  • Saúde (372)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home