• About
  • Advertise
  • Careers
  • Contact
Segunda-feira, 9 Fevereiro 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

A ascensão dos clientes HTTP nos ciberataques de apropriação de contas – Revista Cloud

por Notícias Tecnologia
11/02/2025
em Tecnologia
0
0
ACÇÕES
4
VISTAS
Share on FacebookShare on Twitter

Aumento de Ataques Cibernéticos Utilizando Clientes HTTP: Alerta para Empresas Brasileñas

Os clientes HTTP, amplamente utilizados por desenvolvedores para enviar e receber solicitações na web, tornaram-se uma das principais armas nas mãos dos cibercriminosos para a apropriação de contas. Um recente relatório da Proofpoint revela que, na segunda metade de 2024, 78% dos usuários do Microsoft 365 no Brasil foram alvos de pelo menos uma tentativa de controle de conta através dessas aplicações.

Ferramentas ao Alcance dos Atacantes

Ferramentas como OkHttp, Axios e Node Fetch são frequentemente empregadas por desenvolvedores para realizar testes e gerenciar conexões com servidores. No entanto, cibercriminosos têm reutilizado esses recursos, retirando-os de repositórios públicos para executar ataques de força bruta e técnicas de adversário no meio (AiTM).

Desde 2018, esses métodos evoluíram, e neste ano observou-se um aumento na diversidade dos clientes HTTP utilizados. Enquanto no início de 2024 as variantes de OkHttp predominavam, em março começaram a ganhar espaço alternativas como Axios e Node Fetch, permitindo ataques de alta velocidade contra contas na nuvem.

Ataques Sofisticados com Alto Índice de Sucesso

Embora a maioria das tentativas de apropriação de contas baseadas em clientes HTTP seja caracterizada por ataques de força bruta com baixas taxas de sucesso, Proofpoint identificou campanhas notavelmente eficazes. Um exemplo importante é o cliente Axios, que em combinação com técnicas AiTM, conseguiu uma taxa de sucesso mensal de 38%. Esta ferramenta é capaz de interceptar, transformar e cancelar tráfego, facilitando o roubo de credenciais e tokens de acesso.

Executivos, responsáveis financeiros e equipes operacionais de setores estratégicos, como transporte, construção, finanças, tecnologia da informação e saúde, estão entre os principais alvos desses ataques. Segundo o relatório, entre junho e novembro de 2024, mais de 51% das organizações visadas foram atacadas, resultando em 43% de contas comprometidas.

Evolução e Tendências nos Ataques com Clientes HTTP

Nos últimos meses, os cibercriminosos aprimoraram suas táticas, incorporando infraestruturas distribuídas e redes de IP sequestradas para reduzir a exposição e evitar a detecção. Uma campanha massiva de força bruta utilizando Node Fetch foi identificada, caracterizada por sua alta velocidade e pela distribuição dos tentativas de acesso. Desde junho de 2024, mais de 13 milhões de tentativas de login fraudulentas foram registradas, com uma média de 66.000 tentativas diárias.

Ademais, em agosto de 2024, surgiu uma variante baseada no Go Resty, um cliente HTTP para Go, que permitiu ataques ainda mais diversificados. Contudo, esta tática diminuiu em outubro, enquanto os ataques com Node Fetch permanecem ativos.

Desafios e Medidas de Mitigação

Diante desse cenário, especialistas em cibersegurança alertam que os atacantes continuarão a adaptar suas estratégias e ferramentas para aumentar a eficácia de seus ataques e evitar os mecanismos de defesa. Os pesquisadores da Proofpoint recomendam o fortalecimento das medidas de autenticação multifator, a supervisão de padrões de acesso suspeitos e o bloqueio do uso de clientes HTTP em ambientes sensíveis.

A evolução dos ataques utilizando clientes HTTP mostra que os cibercriminosos continuam a inovar em seus métodos. Com uma combinação de ferramentas legítimas e estratégias avançadas, as organizações devem manter-se vigilantes para proteger seus sistemas e dados contra esse tipo de ameaça em constante evolução.

Tags: apropriaçãoascensãociberataquesclientesCloudcontasdosHTTPnosRevista
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Pode a ZAM destronar a HBM? A Intel e a SoftBank apostam em uma “memória no eixo Z” para a IA.

por Notícias Tecnologia
09/02/2026
0

Durante anos, a conversa sobre desempenho em inteligência artificial (IA) focou-se na potência de cálculo: mais GPUs, mais núcleos, mais...

Abertura das Inscrições para o Concurso 2026 da Iniciativa Conjunta Global Health EDCTP3

por Notícias Tecnologia
09/02/2026
0

A Parceria Europeia Global Health EDCTP3 Joint Undertaking, que conta com a participação de Portugal, anunciou recentemente a abertura de...

Cohesity e Google Cloud levam o “sandbox” ao ponto de recuperação para caçar malware oculto nos backups

por Notícias Tecnologia
09/02/2026
0

Cohesity Lança Novas Funcionalidades para Aumentar a Segurança em Backups No dia 5 de fevereiro de 2026, a Cohesity anunciou...

Recommended

Tempestade Martinho Aumenta Demandas por Reparos em Telhados

11 meses atrás

Argentina Aceita Acordo sobre Subsídios da Pesca: Restam Apenas Cinco para a Entrada em Vigor

7 meses atrás

Popular News

  • Seguro, o Homem Sério: Compromisso com a Realidade do País

    0 shares
    Share 0 Tweet 0
  • Expectativas para FC Porto vs Sporting: Lesões, Escalões Prováveis e a Pressão em Jogo

    0 shares
    Share 0 Tweet 0
  • TELEASSISTÊNCIA: Inovação e Suporte na Unidade Funcional da DGRSP

    0 shares
    Share 0 Tweet 0
  • Brasil Contribui com US$ 120 Mil ao WFP para Apoiar Refugiados Saharauis na Argélia

    0 shares
    Share 0 Tweet 0
  • Vinte e Uma Empresas Conquistam a Final do Prêmio Nacional de PME do Ano 2025

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal