sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Vorcaro pagou degustação de uísque a Castro um dia antes de aporte do Rioprevidência
27 de maio de 2026
Play Store libera 5 jogos grátis por tempo limitado! Resgate agora (27)
27 de maio de 2026
Google diz que liberou troca de endereço do Gmail para todos os usuários
27 de maio de 2026
Neymar não treina em apresentação e preocupa a duas semanas da Copa
27 de maio de 2026
quarta-feira, maio 27, 2026
Top Posts
Vorcaro pagou degustação de uísque a Castro um...
Play Store libera 5 jogos grátis por tempo...
Google diz que liberou troca de endereço do...
Neymar não treina em apresentação e preocupa a...
Final explicado de The Boroughs: entenda desfecho da...
PGR denuncia nove envolvidos em esquema de venda...
João Fonseca vira sobre croata e vai encarar...
Outlast 2 e mais jogos de Xbox com...
Cobertura de R$ 3,5 mi onde Castro mora...
Famílias recebem casas próprias após duas décadas de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Vorcaro pagou degustação de uísque a Castro um dia antes de aporte do Rioprevidência
27 de maio de 2026
Play Store libera 5 jogos grátis por tempo limitado! Resgate agora (27)
27 de maio de 2026
Google diz que liberou troca de endereço do Gmail para todos os usuários
27 de maio de 2026
Neymar não treina em apresentação e preocupa a duas semanas da Copa
27 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Vorcaro pagou degustação de uísque a Castro um dia antes de aporte do Rioprevidência
27 de maio de 2026
Play Store libera 5 jogos grátis por tempo limitado! Resgate agora (27)
27 de maio de 2026
Google diz que liberou troca de endereço do Gmail para todos os usuários
27 de maio de 2026
Neymar não treina em apresentação e preocupa a duas semanas da Copa
27 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Irã usou ataques de senha para espionar Israel após bombardeios

por SampaNews 11 de abril de 2026
11 de abril de 2026
19

A Check Point Research (CPR) identificou uma campanha coordenada de password spraying contra ambientes Microsoft 365. Os ataques estão sendo conduzidos por um ator de ameaça vinculado ao Irã.

As investidas ocorreram em três ondas distintas, nos dias 3, 13 e 23 de março de 2026, e atingiram mais de 300 organizações em Israel e ao menos 25 nos Emirados Árabes Unidos. Atividade associada ao mesmo grupo também foi observada em alvos pontuais na Europa, nos Estados Unidos, no Reino Unido e na Arábia Saudita.

smart_display

Nossos vídeos em destaque

Da ciberespionagem ao campo de batalha

O que diferencia essa campanha de operações comuns é o perfil dos alvos. A Check Point constatou que o setor municipal israelense foi o principal foco, tanto em número de organizações afetadas quanto em volume de tentativas por organização.

Evolução do volume de ataques de “password spraying” ligados ao Irã ao longo de março de 2026. Imagem: Check Point Research.

A pesquisa aponta correlação direta entre as cidades-alvo da campanha digital e as localidades atingidas por mísseis iranianos em março. Municípios são responsáveis, entre outras funções, por registrar e responder a danos causados por ataques com mísseis.

A conclusão é que a operação provavelmente serviu como suporte a esforços de Bombing Damage Assessment (BDA), a etapa em que um agressor avalia o impacto real dos ataques cinéticos para orientar novas ações militares.

Com isso, o Irã pode ter usado o acesso a e-mails de prefeituras para medir o estrago causado pelos próprios mísseis. Além de municípios, foram visados órgãos governamentais, empresas do setor de energia, organizações das áreas de aviação, satélite e marítima, e companhias do setor privado.

iran-nexus m365 (1).png
Exemplo de organização A – Tentativas de login malsucedidas para contas no locatário. Imagem: Check Point Research.

Como o ataque funciona

O password spraying é uma variante das técnicas de força bruta que, em vez de testar muitas senhas em uma conta, o atacante escolhe um conjunto pequeno de senhas fracas e as testa em um grande número de contas diferentes. Isso porque, ataques de força bruta, como tentar várias senhas repetidamente, representam um comportamento facilmente detectado por sistemas de bloqueio.

A aposta é estatística, já que é muito provável que, em uma organização com centenas de usuários, alguém use a senha “Senha123”.

O ciclo de ataque identificado pela Check Point se dividiu em três fases. Na varredura inicial, os atacantes dispararam tentativas de autenticação a partir de nós de saída da rede Tor, rotacionados com frequência para dificultar o bloqueio por IP.

iran-nexus m365 (2).png
Municípios e governos são os setores mais visados, seguidos por tecnologia, transporte e logística, saúde e indústrias. Imagem: Check Point Research.

As requisições foram mascaradas com um User-Agent que imita o Internet Explorer 10, uma assinatura antiga. O intuito, provavelmente, foi tentar se misturar a tráfego legado ou confundir sistemas de análise comportamental.

Ao identificar credenciais válidas, o grupo executou o login completo a partir de endereços IP de VPNs comerciais geolocalizados em Israel. Especificamente faixas da Windscribe e da NordVPN.

A manobra visa contornar políticas de acesso condicional baseadas em geolocalização, implementada por muitas organizações para bloquear logins de regiões inesperadas. Na fase de exfiltração, o acesso legítimo foi explorado para ler conteúdo de e-mails e obter dados sensíveis.

iran-nexus m365 (3).png
Ataque acontece em três níveis para atingir o maior número de vítimas possível. Imagem: Check Point Research.

Atribuição a ator iraniano

A CPR atribui a campanha com confiança moderada a um ator de origem iraniana. A avaliação se baseia na consistência do perfil de alvos com os interesses estratégicos do Irã, na análise dos logs do M365 e em semelhanças operacionais com o grupo Gray Sandstorm. Esse coletivo criminoso é conhecido por usar ferramentas de red team e a rede Tor para operações de acesso inicial.

O uso de infraestrutura comercial hospedada no sistema autônomo AS35758 (Rachamim Aviel Twito) também converge com atividades recentes ligadas a operações iranianas no Oriente Médio.

Como se proteger

A CPR recomenda que organizações que utilizam o Microsoft 365 adotem algumas medidas prioritárias. A primeira é monitorar os logs de autenticação para detectar padrões típicos de password spraying. O que inclui múltiplas falhas de login em contas distintas originadas do mesmo IP em um curto intervalo de tempo.

maos-digitando-em-notebook-com-escudo-de-virus-alerta-de-seguranca-cibernetica-ataque-spyware
Implementar práticas de higiene de credenciais, incluindo atualizações regulares de senhas quando exigido pelas políticas e pelo nível de risco também pode ser uma boa abordagem.

O bloqueio de nós Tor e a aplicação de restrições geográficas por meio de políticas de acesso condicional reduzem a superfície de ataque. Embora, como demonstrado pela campanha, atores sofisticados consigam contornar a geofencing com VPNs comerciais.

A implementação de MFA em todo o tenant, com controles reforçados para contas privilegiadas, é a medida de maior impacto individual. Mesmo que credenciais sejam comprometidas, o segundo fator impede a conclusão do login. Por fim, manter logs de auditoria habilitados e com retenção adequada é essencial para investigar qualquer comprometimento após o fato.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
orientação sobre devolução de créditos – Jornal Folha de Atibaia
próxima postagem
Etanol apresenta preço mais competitivo do que o da gasolina em 6 Estados; veja quais

Você também pode gostar

Play Store libera 5 jogos grátis por tempo...

27 de maio de 2026

Google diz que liberou troca de endereço do...

27 de maio de 2026

Final explicado de The Boroughs: entenda desfecho da...

27 de maio de 2026

Outlast 2 e mais jogos de Xbox com...

27 de maio de 2026

POSTS MAIS RECENTES

  • Vorcaro pagou degustação de uísque a Castro um dia antes de aporte do Rioprevidência
  • Play Store libera 5 jogos grátis por tempo limitado! Resgate agora (27)
  • Google diz que liberou troca de endereço do Gmail para todos os usuários
  • Neymar não treina em apresentação e preocupa a duas semanas da Copa
  • Final explicado de The Boroughs: entenda desfecho da série dos criadores de Stranger Things

Siga-nos

  • Recente
  • Popular
  • Vorcaro pagou degustação de uísque a Castro um dia antes de aporte do Rioprevidência

    27 de maio de 2026
  • Play Store libera 5 jogos grátis por tempo limitado! Resgate agora (27)

    27 de maio de 2026
  • Google diz que liberou troca de endereço do Gmail para todos os usuários

    27 de maio de 2026
  • Neymar não treina em apresentação e preocupa a duas semanas da Copa

    27 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

PGR denuncia nove envolvidos em esquema de venda...

27 de maio de 2026

João Fonseca vira sobre croata e vai encarar...

27 de maio de 2026

Outlast 2 e mais jogos de Xbox com...

27 de maio de 2026

Cobertura de R$ 3,5 mi onde Castro mora...

27 de maio de 2026

Famílias recebem casas próprias após duas décadas de...

27 de maio de 2026

Leitura obrigatória

  • Vorcaro pagou degustação de uísque a Castro um dia antes de aporte do Rioprevidência

    27 de maio de 2026
  • Play Store libera 5 jogos grátis por tempo limitado! Resgate agora (27)

    27 de maio de 2026
  • Google diz que liberou troca de endereço do Gmail para todos os usuários

    27 de maio de 2026
  • Neymar não treina em apresentação e preocupa a duas semanas da Copa

    27 de maio de 2026
  • Final explicado de The Boroughs: entenda desfecho da série dos criadores de Stranger Things

    27 de maio de 2026

Newsletter

Posts relacionados

  • Play Store libera 5 jogos grátis por tempo limitado! Resgate agora (27)

    27 de maio de 2026
  • Google diz que liberou troca de endereço do Gmail para todos os usuários

    27 de maio de 2026
  • Final explicado de The Boroughs: entenda desfecho da série dos criadores de Stranger Things

    27 de maio de 2026
  • Outlast 2 e mais jogos de Xbox com até 90% OFF; aproveite

    27 de maio de 2026
  • ‘Você não faz porr* nenhuma’: Jacquin detona trabalho de streamer no MasterChef

    27 de maio de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot
22 de maio de 2026

Postagens Aleatórias

Imagem internacional do Brasil na área ambiental enfrentava questionamentos, diz Lula
22 de março de 2026
Bateria do carro: saiba identificar se ela está com problema a hora exata para a troca
25 de março de 2026
IA 101: por onde começar, de verdade
7 de abril de 2026

Categorias Populares

  • Tecnologia (4.516)
  • Política (3.464)
  • Mundo (3.118)
  • Campinas (1.565)
  • Negócios (1.212)
  • Economia (1.173)
  • Auto (857)
  • Bragança Paulista (810)
  • Esporte (486)
  • Saúde (374)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home