Threats
Investigadores de cibersegurança analisaram uma nova classe de ciberataques onde se pode ganhar acesso a uma conta alvo antes de ser criada pelo utilizador
25/05/2022
Os cibercriminosos podem ganhar acesso a uma conta online de um utilizador ao alavancar uma nova técnica que envolve pré-sequestrar uma conta antes de esta ser realmente registada pela vítima. “Account pre-hijacking” é uma nova classe de ciberataque onde se pode ganhar acesso a uma conta alvo e vários serviços podem estar vulneráveis. Esta nova técnica foi analisada por um investigador de cibersegurança independente, Avinash Sudhodanan, e por Andrew Paverd, do Microsoft Security Responde Center. A Microsoft financiou a investigação. Numa investigação publicada na última semana são descritos cinco tipos de métodos de ataque que tiram partido desta técnica. As contas comprometidas estão envolvidas em muitos ataques, mas as contas são assumidas pelo invasor após serem criadas. Nos ataques de pré-sequestro, o invasor prevê qual o serviço online que será usado pelo seu alvo e realiza determinadas atividades antes que a vítima crie uma conta. |