sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bancos transferem R$ 5,7 bi de valores esquecidos para o Desenrola
27 de maio de 2026
Fim da escala 6×1: tudo sobre a nova lei, votação e regra de transição
27 de maio de 2026
Quadra society do Henedina Cortez é revitalizada e entregue à comunidade
27 de maio de 2026
Consórcio com data certa para contemplação existe, mas não é para todos
27 de maio de 2026
quarta-feira, maio 27, 2026
Top Posts
Bancos transferem R$ 5,7 bi de valores esquecidos...
Fim da escala 6×1: tudo sobre a nova...
Quadra society do Henedina Cortez é revitalizada e...
Consórcio com data certa para contemplação existe, mas...
Kali365, o serviço de golpes criado para roubar...
Escola de enfermagem é investigada por funcionar sem...
Trump diz que nenhum país controlará Estreito de...
Motta acelera PEC do fim da 6×1 e...
Bragantino recebe o Carabobo em duelo decisivo pela...
Roku ganha nova tela inicial após mais de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bancos transferem R$ 5,7 bi de valores esquecidos para o Desenrola
27 de maio de 2026
Fim da escala 6×1: tudo sobre a nova lei, votação e regra de transição
27 de maio de 2026
Quadra society do Henedina Cortez é revitalizada e entregue à comunidade
27 de maio de 2026
Consórcio com data certa para contemplação existe, mas não é para todos
27 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bancos transferem R$ 5,7 bi de valores esquecidos para o Desenrola
27 de maio de 2026
Fim da escala 6×1: tudo sobre a nova lei, votação e regra de transição
27 de maio de 2026
Quadra society do Henedina Cortez é revitalizada e entregue à comunidade
27 de maio de 2026
Consórcio com data certa para contemplação existe, mas não é para todos
27 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Como criminosos burlam autenticação em dois fatores apenas com notificações

por SampaNews 27 de maio de 2026
27 de maio de 2026
5

Criminosos descobriram uma forma de burlar a autenticação em dois fatores que usa notificações push. O ataque funciona enviando dezenas de solicitações de login para cansar a vítima até que ela aceite por engano. A técnica já foi usada com sucesso contra empresas de tecnologia, como a Cisco, em 2022.

O ataque precisa de três elementos para funcionar. Primeiro, o criminoso obtém a senha real da vítima em vazamentos de dados disponíveis na dark web. Depois, ele tenta fazer login repetidamente em serviços como VPN, Microsoft 365 ou Okta. Cada tentativa envia uma notificação push para o celular da vítima pedindo aprovação.

smart_display

Nossos vídeos em destaque

O objetivo é cansar a pessoa com notificações constantes. Basicamente, o criminoso espera que a vítima aprove sem prestar atenção ou que pense que é um erro do sistema. Em alguns casos, os atacantes ligam para a vítima se passando por equipe de TI para convencê-la a aceitar a notificação.

Golpistas podem ligar se passando pela equipe de TI para convencer a vítima a aprovar notificações de login aparentemente legítimas.

Caso Cisco mostra eficácia da técnica

O ataque funcionou até contra a Cisco, empresa de segurança digital. Em 2022, criminosos ligados ao ransomware Yanluowang conseguiram a senha de VPN de um funcionário através da conta pessoal do Google dele, enquanto o navegador sincronizava senhas salvas.

Os atacantes começaram a enviar notificações push para o celular do funcionário, as quais ele recusou inicialmente. Então os criminosos ligaram se passando por suporte técnico e convenceram o funcionário a aceitar uma notificação.

Depois que o funcionário aprovou, os criminosos entraram na VPN com as credenciais dele. Eles registraram seus próprios dispositivos no sistema de autenticação para manter o acesso. Conseguiram privilégios administrativos e roubaram cerca de 2,8 GB de dados antes de serem descobertos. 

hacker-invadindo-servidores
O volume de dados roubados da Cisco é equiparável a quase 90 mil arquivos .docx simples, 700 músicas em mp3 ou 3 a 4 horas de vídeos em HD.

Por que notificações push são vulneráveis

O problema das notificações push é que elas não mostram contexto suficiente. A vítima não vê de onde vem a solicitação, qual dispositivo está tentando entrar ou se ela mesma iniciou o login.

Quando várias notificações chegam seguidas, é fácil pensar que é um problema técnico. Se isso acontece junto com uma ligação de alguém fingindo ser do suporte, fica ainda mais difícil identificar o ataque. A vítima acaba respondendo a uma situação que parece normal e legítima.

Como se proteger contra o ataque

Especialistas recomendam três medidas principais. A primeira é trocar notificações push por métodos mais seguros de segundo fator. Chaves de segurança FIDO2, tokens físicos como YubiKey ou códigos numéricos de aplicativos autenticadores são mais difíceis de enganar.

banner-image-2024-04-30T02:47:27.408Z
Especialistas recomendam substituir notificações push por métodos mais seguros, como chaves FIDO2 e tokens físicos.

A segunda medida é bloquear senhas vazadas na origem, já que o ataque só funciona quando o criminoso já tem a senha correta. Ferramentas que escaneiam continuamente o Diretório Ativo contra bancos de dados de senhas vazadas podem forçar a troca antes que sejam usadas.

A terceira é adicionar sinais de contexto ao login. Políticas de acesso condicional que analisam localização geográfica, dispositivo usado e horário de login podem bloquear tentativas suspeitas antes mesmo de enviar a notificação para o celular da vítima.

O bombardeio de notificações não significa que a autenticação em dois fatores deve ser abandonada. O problema está especificamente nas notificações push, que podem ser influenciadas com engenharia social. 

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Resident Evil Requiem ganha versão grátis no PC e consoles! Veja como baixar
próxima postagem
Câmara de Bragança Paulista vota reajuste dos servidores e mudanças em benefícios nesta sexta-feira

Você também pode gostar

Kali365, o serviço de golpes criado para roubar...

27 de maio de 2026

Roku ganha nova tela inicial após mais de...

27 de maio de 2026

Mercado Livre traz oferta no Playstation 5, dualsense...

27 de maio de 2026

Resident Evil Requiem ganha versão grátis no PC...

27 de maio de 2026

POSTS MAIS RECENTES

  • Bancos transferem R$ 5,7 bi de valores esquecidos para o Desenrola
  • Fim da escala 6×1: tudo sobre a nova lei, votação e regra de transição
  • Quadra society do Henedina Cortez é revitalizada e entregue à comunidade
  • Consórcio com data certa para contemplação existe, mas não é para todos
  • Kali365, o serviço de golpes criado para roubar contas Microsoft

Siga-nos

  • Recente
  • Popular
  • Bancos transferem R$ 5,7 bi de valores esquecidos para o Desenrola

    27 de maio de 2026
  • Fim da escala 6×1: tudo sobre a nova lei, votação e regra de transição

    27 de maio de 2026
  • Quadra society do Henedina Cortez é revitalizada e entregue à comunidade

    27 de maio de 2026
  • Consórcio com data certa para contemplação existe, mas não é para todos

    27 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Escola de enfermagem é investigada por funcionar sem...

27 de maio de 2026

Trump diz que nenhum país controlará Estreito de...

27 de maio de 2026

Motta acelera PEC do fim da 6×1 e...

27 de maio de 2026

Bragantino recebe o Carabobo em duelo decisivo pela...

27 de maio de 2026

Roku ganha nova tela inicial após mais de...

27 de maio de 2026

Leitura obrigatória

  • Bancos transferem R$ 5,7 bi de valores esquecidos para o Desenrola

    27 de maio de 2026
  • Fim da escala 6×1: tudo sobre a nova lei, votação e regra de transição

    27 de maio de 2026
  • Quadra society do Henedina Cortez é revitalizada e entregue à comunidade

    27 de maio de 2026
  • Consórcio com data certa para contemplação existe, mas não é para todos

    27 de maio de 2026
  • Kali365, o serviço de golpes criado para roubar contas Microsoft

    27 de maio de 2026

Newsletter

Posts relacionados

  • Kali365, o serviço de golpes criado para roubar contas Microsoft

    27 de maio de 2026
  • Roku ganha nova tela inicial após mais de uma década

    27 de maio de 2026
  • Mercado Livre traz oferta no Playstation 5, dualsense pelo menor preço e mais promoções em itens para PS5

    27 de maio de 2026
  • Resident Evil Requiem ganha versão grátis no PC e consoles! Veja como baixar

    27 de maio de 2026
  • Saldão Full no Magalu tem TVs, celulares, air fryer e mais com até 50% OFF; aproveite

    27 de maio de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)
22 de maio de 2026

Postagens Aleatórias

Brasil busca negócios na maior feira industrial do mundo, na Alemanha
18 de abril de 2026
Brasil e EUA lançam programa de compartilhamento de informação contra tráfico
10 de abril de 2026
Governo pode liberar saque de até 20% do FGTS para o pagamento de dívidas
12 de abril de 2026

Categorias Populares

  • Tecnologia (4.495)
  • Política (3.449)
  • Mundo (3.116)
  • Campinas (1.561)
  • Negócios (1.211)
  • Economia (1.171)
  • Auto (856)
  • Bragança Paulista (807)
  • Esporte (482)
  • Saúde (372)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home