• About
  • Advertise
  • Careers
  • Contact
Quarta-feira, 27 Agosto 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

A ascensão dos clientes HTTP nos ciberataques de apropriação de contas – Revista Cloud

por Notícias Tecnologia
11/02/2025
em Tecnologia
0
0
ACÇÕES
4
VISTAS
Share on FacebookShare on Twitter

Aumento de Ataques Cibernéticos Utilizando Clientes HTTP: Alerta para Empresas Brasileñas

Os clientes HTTP, amplamente utilizados por desenvolvedores para enviar e receber solicitações na web, tornaram-se uma das principais armas nas mãos dos cibercriminosos para a apropriação de contas. Um recente relatório da Proofpoint revela que, na segunda metade de 2024, 78% dos usuários do Microsoft 365 no Brasil foram alvos de pelo menos uma tentativa de controle de conta através dessas aplicações.

Ferramentas ao Alcance dos Atacantes

Ferramentas como OkHttp, Axios e Node Fetch são frequentemente empregadas por desenvolvedores para realizar testes e gerenciar conexões com servidores. No entanto, cibercriminosos têm reutilizado esses recursos, retirando-os de repositórios públicos para executar ataques de força bruta e técnicas de adversário no meio (AiTM).

Desde 2018, esses métodos evoluíram, e neste ano observou-se um aumento na diversidade dos clientes HTTP utilizados. Enquanto no início de 2024 as variantes de OkHttp predominavam, em março começaram a ganhar espaço alternativas como Axios e Node Fetch, permitindo ataques de alta velocidade contra contas na nuvem.

Ataques Sofisticados com Alto Índice de Sucesso

Embora a maioria das tentativas de apropriação de contas baseadas em clientes HTTP seja caracterizada por ataques de força bruta com baixas taxas de sucesso, Proofpoint identificou campanhas notavelmente eficazes. Um exemplo importante é o cliente Axios, que em combinação com técnicas AiTM, conseguiu uma taxa de sucesso mensal de 38%. Esta ferramenta é capaz de interceptar, transformar e cancelar tráfego, facilitando o roubo de credenciais e tokens de acesso.

Executivos, responsáveis financeiros e equipes operacionais de setores estratégicos, como transporte, construção, finanças, tecnologia da informação e saúde, estão entre os principais alvos desses ataques. Segundo o relatório, entre junho e novembro de 2024, mais de 51% das organizações visadas foram atacadas, resultando em 43% de contas comprometidas.

Evolução e Tendências nos Ataques com Clientes HTTP

Nos últimos meses, os cibercriminosos aprimoraram suas táticas, incorporando infraestruturas distribuídas e redes de IP sequestradas para reduzir a exposição e evitar a detecção. Uma campanha massiva de força bruta utilizando Node Fetch foi identificada, caracterizada por sua alta velocidade e pela distribuição dos tentativas de acesso. Desde junho de 2024, mais de 13 milhões de tentativas de login fraudulentas foram registradas, com uma média de 66.000 tentativas diárias.

Ademais, em agosto de 2024, surgiu uma variante baseada no Go Resty, um cliente HTTP para Go, que permitiu ataques ainda mais diversificados. Contudo, esta tática diminuiu em outubro, enquanto os ataques com Node Fetch permanecem ativos.

Desafios e Medidas de Mitigação

Diante desse cenário, especialistas em cibersegurança alertam que os atacantes continuarão a adaptar suas estratégias e ferramentas para aumentar a eficácia de seus ataques e evitar os mecanismos de defesa. Os pesquisadores da Proofpoint recomendam o fortalecimento das medidas de autenticação multifator, a supervisão de padrões de acesso suspeitos e o bloqueio do uso de clientes HTTP em ambientes sensíveis.

A evolução dos ataques utilizando clientes HTTP mostra que os cibercriminosos continuam a inovar em seus métodos. Com uma combinação de ferramentas legítimas e estratégias avançadas, as organizações devem manter-se vigilantes para proteger seus sistemas e dados contra esse tipo de ameaça em constante evolução.

Tags: apropriaçãoascensãociberataquesclientesCloudcontasdosHTTPnosRevista
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Cloudflare lança novas ferramentas Zero Trust para garantir a adoção em massa da IA generativa

por Notícias Tecnologia
26/08/2025
0

Cloudflare Lança Novas Funcionalidades para Proteger Adoção de IA nas Empresas A Cloudflare, renomada empresa de conectividade em nuvem, anunciou...

O sul de Taiwan se consolida como um polo global de semiconductores e inteligência artificial com 300 startups internacionais

por Notícias Tecnologia
26/08/2025
0

No evento Meet Greater South 2025, realizado nos dias 22 e 23 de agosto no Centro de Exposições de Kaohsiung,...

F5, reconhecida como líder em proteção de aplicativos e API no relatório KuppingerCole 2025

por Notícias Tecnologia
26/08/2025
0

A cibersegurança no âmbito de aplicações web e APIs vive um novo momento com o último relatório Leadership Compass 2025...

Recommended

Gigas e Albadoc se unem para impulsionar a transformação digital da gestão documental na nuvem

3 meses atrás

Linux é obsoleto: O debate que moldou o futuro dos sistemas operacionais

3 meses atrás

Popular News

  • O muro invisível da Nuvem: Quando os gigantes tecnológicos se tornam inacessíveis em crises

    0 shares
    Share 0 Tweet 0
  • Lisboa Destaca-se como um dos Principais Centros de Crescimento das Rendas Imobiliárias

    0 shares
    Share 0 Tweet 0
  • Gartner 2025: os agentes de IA e os dados preparados marcam o roteiro tecnológico

    0 shares
    Share 0 Tweet 0
  • SK hynix marca um marco com o primeiro NAND QLC de 321 camadas: o futuro do armazenamento para a era da IA

    0 shares
    Share 0 Tweet 0
  • Refrigeração líquida: de opção experimental a imperativo nos data centers

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal