Ataque Oculto à Vista: Análise de Segurança em Nível de Locatário Desmascara Atividade Maliciosa
2025-03-31

Uma equipe de segurança descobriu um login de usuário aparentemente comum que mascarava um ataque sofisticado direcionado a 24 usuários. O atacante usou o Microsoft Azure CLI, tentando logins de um data center mexicano com no máximo duas tentativas por usuário para evitar detecção de força bruta. Eles também utilizaram IPs da faixa 2001:0470:c8e0::/48 para evadir detecções baseadas em IOC. Ao analisar a atividade de login em nível de locatário, em vez de focar em usuários individuais, a equipe identificou com sucesso o ataque. Isso destaca a importância da análise de logs em todo o locatário para descobrir atividades maliciosas ocultas em comportamentos de usuário aparentemente normais.