quarta-feira, 2 de setembro de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Obra de teatro ressalta origem operária de homens e mulheres que fundaram Corinthians RD do Congo registra mais de três mil mortes por surto de ebola neste ano Kherima: a história da múmia destruída no incêndio do Museu Nacional O Irã desnudou o rei Irã alerta aos EUA adoção de ‘nova estratégia’ na guerra: ‘vamos destruir seus alicerces’ Rússia reage a acusações da Alemanha sobre incidente em Leipzig: entenda a tensão diplomática Sem apoio da China, ministros do G20 aprovam texto que pede livre navegação em Ormuz Alemanha testa míssil balístico israelense em meio à expansão militar Delcy Rodríguez se encontra com secretário dos EUA e assina novos acordos energéticos Fim da escala 6×1 avança no Senado e vai ao Plenário após aprovação na CCJ Obra de teatro ressalta origem operária de homens e mulheres que fundaram Corinthians RD do Congo registra mais de três mil mortes por surto de ebola neste ano Kherima: a história da múmia destruída no incêndio do Museu Nacional O Irã desnudou o rei Irã alerta aos EUA adoção de ‘nova estratégia’ na guerra: ‘vamos destruir seus alicerces’ Rússia reage a acusações da Alemanha sobre incidente em Leipzig: entenda a tensão diplomática Sem apoio da China, ministros do G20 aprovam texto que pede livre navegação em Ormuz Alemanha testa míssil balístico israelense em meio à expansão militar Delcy Rodríguez se encontra com secretário dos EUA e assina novos acordos energéticos Fim da escala 6×1 avança no Senado e vai ao Plenário após aprovação na CCJ
Tecnologia

Ataques cibernéticos com testes massivos de senhas disparam 15.400% no primeiro semestre de 2026

TecMundo ·
Ataques cibernéticos com testes massivos de senhas disparam 15.400% no primeiro semestre de 2026

Os ataques em “password spraying” (pulverização de senhas) registraram um salto de 155 vezes no primeiro semestre de 2026 em comparação com períodos anteriores – um aumento de 15.400%.

O alerta parte de uma análise divulgada no dia 30 de junho e atualizada nos dois meses seguintes pela empresa de segurança cibernética Huntress Labs.

O levantamento identificou uma tática articulada por invasores para contornar barreiras tradicionais e acessar redes corporativas sem acionar os alarmes usuais de segurança.

A pulverização de senhas funciona sob a tática do “baixo e devagar”, ao contrário do método clássico usado por cibercriminosos, no qual um robô tenta milhares de combinações contra uma única conta até travá-la.

O invasor reúne uma lista de nomes de funcionários e testa poucas senhas comuns, como “123456”, combinações com o nome da firma ou termos sazonais inspirados nas estações do ano .

Como a tentativa ocorre de forma espaçada e distribuída por vários logins, o sistema de defesa não identifica um ataque concentrado e deixa a porta aberta.

O principal motor desse crescimento foi uma campanha voltada ao Azure CLI , um painel em modo texto que equipes de tecnologia usam para administrar serviços e servidores na nuvem da Microsoft .

Em um intervalo de menos de duas semanas, entre 12 e 26 de junho, os analistas da Huntress mapearam mais de 81 milhões de tentativas de conexão ligadas ao grupo, com 78 contas corporativas violadas em 64 empresas.

Junho de 2026 pico de pulverização de senhas ligado à campanha LSHIY (Reprodução/Huntress) Para romper as defesas, os invasores cruzaram listas antigas de senhas vazadas na internet com uma porta de entrada obsoleta conhecida como Resource Owner Password Credentials (ROPC).

Esse protocolo antigo foi criado para facilitar a transição de programas antigos para a internet moderna, porém não possui suporte para telas interativas de autenticação em duas etapas.

Quando a senha coincide, o sistema libera a entrada direta sem pedir a segunda confirmação no celular do usuário.

No relatório técnico da investigação, a equipe da Huntress detalhou a gravidade dessa brecha: “A maioria dessas organizações tinha políticas de acesso condicional, mas a forma como foram configuradas não cobria as técnicas utilizadas pelos criminosos nesta campanha.

Protocolos antigos como o ROPC conseguem contornar totalmente regras mal configuradas, já que não passam pelos pontos de checagem onde as barreiras de segurança são aplicadas”, analisou.

Ler a notícia completa no TecMundo ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.

Mais de TecMundo

Ver tudo ›

Mais em Tecnologia

Ver tudo ›