Se você já habilitou MFA e “dormiu tranquilo”, 2026 trouxe um choque de realidade: muitos ataques hoje não tentam “quebrar” MFA — eles roubam o token de sessão (ou cookies) depois que o usuário autentica corretamente. A partir daí, o invasor reaproveita a sessão e acessa e-mail, arquivos e chats como se fosse o usuário, frequentemente sem novo desafio de MFA.
Arquivos de Tag: Microsoft 365
2025 consolidou a mudança de paradigma de backup & restore para resiliência de dados — proteger, detectar, recuperar e continuar operando mesmo sob ataque. Uma pesquisa recente com MSPs indica pressões de custo crescentes, ransomware ainda no topo das preocupações, imutabilidade como prioridade nº 1 e uma divisão praticamente meio-a-meio entre gestão cloud-managed e on-premises.
Nos últimos meses, o Microsoft Teams deixou de ser apenas um canal “depois do phish” e passou a figurar como um vetor de ataque de primeira classe. A peça central dessa mudança é o abuso de tokens de acesso, que, quando roubados, permitem que criminosos leiam conversas, acessem emails e explorem arquivos no SharePoint/OneDrive — tudo sem necessidade de senha ou MFA naquele momento. Um artigo recente descreve uma técnica para extrair tokens de autenticação criptografados do cliente do Teams no Windows, viabilizando esse tipo de acesso clandestino.


