• About
  • Advertise
  • Careers
  • Contact
Segunda-feira, 11 Maio 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

A ascensão dos clientes HTTP nos ciberataques de apropriação de contas – Revista Cloud

por Notícias Tecnologia
11/02/2025
em Tecnologia
0
0
ACÇÕES
4
VISTAS
Share on FacebookShare on Twitter

Aumento de Ataques Cibernéticos Utilizando Clientes HTTP: Alerta para Empresas Brasileñas

Os clientes HTTP, amplamente utilizados por desenvolvedores para enviar e receber solicitações na web, tornaram-se uma das principais armas nas mãos dos cibercriminosos para a apropriação de contas. Um recente relatório da Proofpoint revela que, na segunda metade de 2024, 78% dos usuários do Microsoft 365 no Brasil foram alvos de pelo menos uma tentativa de controle de conta através dessas aplicações.

Ferramentas ao Alcance dos Atacantes

Ferramentas como OkHttp, Axios e Node Fetch são frequentemente empregadas por desenvolvedores para realizar testes e gerenciar conexões com servidores. No entanto, cibercriminosos têm reutilizado esses recursos, retirando-os de repositórios públicos para executar ataques de força bruta e técnicas de adversário no meio (AiTM).

Desde 2018, esses métodos evoluíram, e neste ano observou-se um aumento na diversidade dos clientes HTTP utilizados. Enquanto no início de 2024 as variantes de OkHttp predominavam, em março começaram a ganhar espaço alternativas como Axios e Node Fetch, permitindo ataques de alta velocidade contra contas na nuvem.

Ataques Sofisticados com Alto Índice de Sucesso

Embora a maioria das tentativas de apropriação de contas baseadas em clientes HTTP seja caracterizada por ataques de força bruta com baixas taxas de sucesso, Proofpoint identificou campanhas notavelmente eficazes. Um exemplo importante é o cliente Axios, que em combinação com técnicas AiTM, conseguiu uma taxa de sucesso mensal de 38%. Esta ferramenta é capaz de interceptar, transformar e cancelar tráfego, facilitando o roubo de credenciais e tokens de acesso.

Executivos, responsáveis financeiros e equipes operacionais de setores estratégicos, como transporte, construção, finanças, tecnologia da informação e saúde, estão entre os principais alvos desses ataques. Segundo o relatório, entre junho e novembro de 2024, mais de 51% das organizações visadas foram atacadas, resultando em 43% de contas comprometidas.

Evolução e Tendências nos Ataques com Clientes HTTP

Nos últimos meses, os cibercriminosos aprimoraram suas táticas, incorporando infraestruturas distribuídas e redes de IP sequestradas para reduzir a exposição e evitar a detecção. Uma campanha massiva de força bruta utilizando Node Fetch foi identificada, caracterizada por sua alta velocidade e pela distribuição dos tentativas de acesso. Desde junho de 2024, mais de 13 milhões de tentativas de login fraudulentas foram registradas, com uma média de 66.000 tentativas diárias.

Ademais, em agosto de 2024, surgiu uma variante baseada no Go Resty, um cliente HTTP para Go, que permitiu ataques ainda mais diversificados. Contudo, esta tática diminuiu em outubro, enquanto os ataques com Node Fetch permanecem ativos.

Desafios e Medidas de Mitigação

Diante desse cenário, especialistas em cibersegurança alertam que os atacantes continuarão a adaptar suas estratégias e ferramentas para aumentar a eficácia de seus ataques e evitar os mecanismos de defesa. Os pesquisadores da Proofpoint recomendam o fortalecimento das medidas de autenticação multifator, a supervisão de padrões de acesso suspeitos e o bloqueio do uso de clientes HTTP em ambientes sensíveis.

A evolução dos ataques utilizando clientes HTTP mostra que os cibercriminosos continuam a inovar em seus métodos. Com uma combinação de ferramentas legítimas e estratégias avançadas, as organizações devem manter-se vigilantes para proteger seus sistemas e dados contra esse tipo de ameaça em constante evolução.

Tags: apropriaçãoascensãociberataquesclientesCloudcontasdosHTTPnosRevista
Notícias Tecnologia

Notícias Tecnologia

Related Posts

NVIDIA e SPAN querem levar os data centers de IA para as casas

por Notícias Tecnologia
10/05/2026
0

A próxima batalha da Inteligência Artificial não se trava apenas em modelos, mas também na infraestrutura elétrica. A crescente demanda...

FCT impulsiona inovação com apoio a 31 projetos na terceira edição do Programa RESTART

por Notícias Tecnologia
10/05/2026
0

A Fundação para a Ciência e a Tecnologia (FCT) anunciou, em 4 de maio, os resultados provisórios da terceira edição...

Marco Antonio Catussi Paschoalotto Conquista o Prestigiado Prêmio João Monjardino 2025

por Notícias Tecnologia
09/05/2026
0

Marco Antonio Catussi Paschoalotto foi reconhecido como o vencedor da edição de 2025 do Prémio João Monjardino, com seu artigo...

Recommended

PORTOS AZUIS: Potencializando Terminais para um Futuro Mais Sustentável

2 meses atrás

U.Porto Conquista o Vice-Campeonato Europeu Universitário de Andebol de Praia

10 meses atrás

Popular News

  • NVIDIA e SPAN querem levar os data centers de IA para as casas

    0 shares
    Share 0 Tweet 0
  • Expansão do Ecossistema da Freedom Holding no Evento Freedom Inside 2026

    0 shares
    Share 0 Tweet 0
  • Novidades e Informações Essenciais para o Consumidor

    0 shares
    Share 0 Tweet 0
  • Chefe da OMS Realiza Visita a Tenerife em Resposta a Incidente de Hantavírus em Navio

    0 shares
    Share 0 Tweet 0
  • Universidade do Porto Celebra a Chegada do Verão com Música Clássica

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal