Roteamento de E-mail Mal Configurado: Um Risco para a Segurança Cibernética
O relatório recente da Inteligência de Ameaças da Microsoft destaca um problema grave relacionado ao roteamento de e-mails mal configurado, que pode ser explorado por hackers para realizar ataques de phishing interno. Esses ataques envolvem a criação de mensagens que parecem ter sido enviadas por equipes internas, tornando-os difíceis de detectar.
Os hackers têm utilizado plataformas de phishing-as-a-service (PhaaS), como a Tycoon 2FA, para distribuir mensagens fraudulentas com temas como mensagens de voz, documentos compartilhados, comunicações dos departamentos de recursos humanos, redefinição ou expiração de senhas, entre outros. Esses ataques visam roubar credenciais e coletar dados sensíveis das empresas, comprometendo e-mails corporativos.
Phishing Interno: Um Grande Risco
O phishing interno, que utiliza os próprios servidores da empresa para gerar comunicações falsas, é um grande risco para as organizações. De acordo com a Microsoft, o problema surge principalmente em cenários onde o locatário digital configurou um cenário de roteamento complexo, mas não implementou proteções contra spoofing de maneira adequada.
Um exemplo disso é o registro de troca de e-mails (MX Record) em ambientes Exchange ou serviços de terceiros antes de chegar ao Microsoft 365. Isso permite que os hackers enviem mensagens falsas que parecem ter origem no domínio do locatário. A Microsoft afirma ter bloqueado mais de 13 milhões de e-mails maliciosos gerados pelo kit PhaaS Tycoon 2FA em outubro do ano passado.
Medidas de Prevenção
Para se proteger contra esses ataques, as organizações devem ter rejeições de Autenticação, Reporte e Conformidade de Mensagens Baseadas em Domínio (DMARC) bastante estritas, além de medidas de falha de Frameworks de Políticas de Envio (SPF). Além disso, serviços de filtragem e arquivamento de spam devem ser bem configurados e usados.
- Implementar proteções contra spoofing de maneira adequada
- Configurar rejeições de DMARC e SPF
- Utilizar serviços de filtragem e arquivamento de spam
É fundamental que as organizações estejam cientes desses riscos e tomem medidas para proteger seus sistemas e dados. A conscientização e a educação dos funcionários também são essenciais para prevenir ataques de phishing interno.
Este conteúdo pode conter links de compra.
Fonte: link