Microsoft bloqueia campanha de phishing com terminologia empresarial oculta por IA

Microsoft detectou uma campanha de phishing com código gerado por IA oculto em terminologia empresarial. O Defender for Office 365 bloqueou o ataque com análise comportamental.

microsoft-phishing-ia-empresarial
Facebook X LinkedIn Bluesky WhatsApp
de flag en flag es flag fr flag nl flag pt flag

IA versus IA: O novo campo de batalha da cibersegurança

A Microsoft Threat Intelligence detectou e bloqueou com sucesso uma campanha de phishing avançada que utilizava código gerado por IA para ocultar a carga maliciosa. A campanha, descoberta em 18 de agosto de 2025, representa uma evolução significativa nas táticas dos cibercriminosos.

Técnica avançada de ocultação

Os atacantes utilizaram um método único para esconder suas intenções maliciosas através do uso de terminologia relacionada a negócios. O arquivo SVG continha o que parecia ser um painel de análise empresarial legítimo, mas esses elementos foram totalmente invisibilizados para os usuários.

"O código não era algo que um humano normalmente escreveria devido à complexidade, verbosidade e falta de utilidade prática," declarou o Microsoft Security Copilot em sua análise.

Terminologia empresarial como código malicioso

Os atacantes codificaram a carga maliciosa usando uma série de termos empresariais como "receita", "operações", "risco" e "ações". JavaScript incorporado processou sistematicamente esses termos para reconstruir a funcionalidade oculta.

Detecção e prevenção

Apesar da ocultação avançada, o Microsoft Defender for Office 365 detectou e bloqueou com sucesso a campanha através de sistemas de proteção alimentados por IA. A detecção confiou em múltiplos sinais, incluindo infraestrutura suspeita e indicadores comportamentais.

A Microsoft recomenda que as organizações implementem configurações de segurança recomendadas e ativem recursos como Safe Links.

Artigos relacionados

cibercrime-ia-ameaças-2025
Ai

Cibercrime Impulsionado por IA: A Próxima Onda de Ameaças Explicada

Cibercrime impulsionado por IA aumentou 72% em 2025, com 87% das organizações enfrentando ataques habilitados por...

crise-ia-programacao-microsoft-desenvolvedores
Ai

Crise de IA na Programação: Microsoft Alerta sobre Falta de Desenvolvedores

IA cria 'arrasto' para juniores, arriscando falta de seniores. Microsoft alerta. 20-30% menos contratações apesar de...

vulnerabilidade-chatgpt-dados-email
Ai

Vulnerabilidade no ChatGPT permitia vazamento de dados via e-mail

Pesquisadores de segurança descobriram vulnerabilidade no ChatGPT que permitia comandos ocultos em e-mails...

accenture-microsoft-seguranca-cibernetica-ia
Ai

Accenture e Microsoft expandem parceria em segurança cibernética com IA

Accenture e Microsoft expandem parceria em segurança cibernética com IA, oferecendo soluções para modernização de...

seguranca-ia-injecao-prompt
Ai

Quão Seguro É Seu Modelo de IA? Dentro da Corrida Armamentista de Injeção de Prompt

Ataques de injeção de prompt manipulam modelos de IA explorando sua incapacidade de distinguir instruções de...

guerra-semicondutores-exportacao-2024
Ai

Guerra dos Semicondutores: Controles de Exportação Dez 2024

Os controles de exportação de semicondutores de dezembro de 2024 são as restrições mais abrangentes dos EUA à IA da...