Uma falha crítica no Windows Admin Center permite RCE de um clique. A Microsoft corrigiu instâncias no Azure, mas ambientes on-premises exigem atualização imediata para evitar comprometimento total.
17/04/2026 06:03
Cyber ataques
#azure
Grupo APT41 usa backdoor de detecção zero e typosquatting para roubar credenciais em AWS, Azure, Google e Alibaba. Análise de ameaça para CISOs.
13/04/2026 14:01
Cloud
#azure
Grupos de ransomware estão usando o utilitário legítimo AzCopy da Microsoft para exfiltrar dados silenciosamente para o Azure Storage antes de criptografar sistemas, burlando ferramentas de segurança tradicionais. A técnica, documentada pela Varonis, explora tokens SAS e comandos customizados para se passar por tráfego comercial normal.
04/03/2026 12:08
Cyber ataques
#azure
Microsoft lançou o Patch Tuesday de fevereiro de 2026 com 54 vulnerabilidades corrigidas, incluindo seis zero‑days e duas falhas críticas em ACI (Azure Compute Gallery). RCEs e EoPs atingem Windows, Office, Azure e ferramentas de desenvolvimento; a orientação é priorizar patches via Windows Update/WSUS e auditar workloads confidenciais.
10/02/2026 16:01
Riscos e Ameaças
#azure
Praetorian descreve um ataque que combina envio de e‑mails legítimos por endpoints públicos com respostas de erro verbosas que vazam tokens OAuth. Extraídos, esses tokens permitem acesso ao Microsoft 365 (SharePoint, Teams, Outlook) sem autenticação adicional, exigindo correções em validação de entrada, tratamento de erros e políticas de token.
06/02/2026 10:04
Riscos e Ameaças
#azure
Gen Threat Labs descreve uma cadeia de malvertising que usa anúncios pagos do Facebook para redirecionar usuários a um kit de scam hospedado em Azure. Os atacantes rotacionaram >100 domínios em sete dias e usaram um site isca como buffer. Recomendações incluem monitorar redirecionamentos de anúncios, bloquear domínios recém‑registrados e revisar campanhas de ad ops.
05/02/2026 05:04
Riscos e Ameaças
#azure
Pesquisas mostram aumento de campanhas de phishing empresarial que hospedam páginas maliciosas em serviços legítimos (Azure Blob, Google Firebase, AWS CloudFront), usando kits AiTM como Tycoon2FA, Sneaky2FA e EvilProxy para capturar credenciais e contornar detecções tradicionais baseadas em reputação.
04/02/2026 12:02
Riscos e Ameaças
#azure
Pesquisadores da Palo Alto (Unit42) descrevem limitação no Azure Private Endpoint/Private Link que pode causar falhas de resolução DNS e DoS a storage accounts — afetando estimativa >5% de contas. Microsoft reconhece a limitação e propõe mitigações parciais: fallback para internet ou registro DNS manual.
21/01/2026 05:04
Cloud
#azure
Pesquisadores identificaram campanhas que hospedam kits de phishing em infraestruturas legítimas (Azure Blob, Firebase, CloudFront, Google Sites). Famílias como Tycoon, Sneaky2FA e EvilProxy servem páginas falsas, tornando verificações de reputação ineficazes e exigindo detecção baseada em comportamento.
15/01/2026 18:01
Riscos e Ameaças
#azure
Cymulate descreve CVE-2026-20965 no Azure SSO do Windows Admin Center: validação de tokens permite misturar WAC.CheckAccess roubado com PoP forjado, resultando em comprometimento tenant‑wide. Microsoft liberou patch (Azure Extension v0.70.00); equipes devem aplicar e caçar IOCs.
15/01/2026 14:01
Cloud
#azure