<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Aitm on Daily DMARC News</title><link>https://news.excello.email/pt/tags/aitm/</link><description>Recent content in Aitm on Daily DMARC News</description><generator>Hugo</generator><language>pt-BR</language><lastBuildDate>Thu, 21 May 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/pt/tags/aitm/index.xml" rel="self" type="application/rss+xml"/><item><title>35.000 usuários em 48 horas: como o phishing AiTM explora falhas de roteamento de e-mail que o DMARC pode fechar</title><link>https://news.excello.email/pt/posts/2026-05-21-aitm-phishing-routing-gaps-dmarc/</link><pubDate>Thu, 21 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-05-21-aitm-phishing-routing-gaps-dmarc/</guid><description>&lt;p&gt;Em 14 de abril de 2026, uma campanha de phishing começou a chegar às caixas de entrada de sistemas de saúde, bancos, escritórios de advocacia e empresas de tecnologia em 26 países. Em 16 de abril, havia terminado. Nessas 48 horas, a equipe de inteligência de ameaças da Microsoft havia registrado mais de 35.000 usuários-alvo em mais de 13.000 organizações. Noventa e dois por cento estavam nos Estados Unidos.&lt;/p&gt;
&lt;p&gt;A Microsoft publicou sua análise em 4 de maio de 2026. A campanha usou infraestrutura de adversário no meio (AiTM, na sigla em inglês) para capturar tokens de sessão em tempo real, o que significa que contornou completamente a autenticação multifator. Mas antes de qualquer token ser roubado, o ataque precisou chegar a uma caixa de entrada. Esse primeiro passo, a entrega, é onde a autenticação de e-mail segura a linha ou falha.&lt;/p&gt;</description></item></channel></rss>