Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Accept
Domínio Estratégico
Domínio EstratégicoDomínio Estratégico
Pesquisar
  • Principal
Follow US
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
Tecnologia

Microsoft lança Secure Now para orientar ações de segurança diante da IA e reduzir exposições em ambientes corporativos

8 de outubro de 2026
Microsoft lança Secure Now para orientar ações de segurança diante da IA e reduzir exposições em ambientes corporativos
Compartilhar

Microsoft apresenta guia prático para reduzir exposições de segurança na adoção da IA.

A Microsoft introduziu o Secure Now dentro do Microsoft Security Exposure Management em maio de 2026 para ajudar profissionais de segurança a priorizar ações diante das mudanças trazidas pela IA. O serviço fornece orientações práticas sobre controles fundamentais em identidades, endpoints, aplicações e redes, de forma a reduzir rotas de ataque que podem cruzar esses domínios.

IA e novas velocidades de ataque

Relatos recentes indicam que a IA tem acelerado a combinação de fraquezas conhecidas — como permissões excessivas, fluxos de autenticação desprotegidos e sistemas sem patch — em caminhos de ataque mais rápidos e persistentes. Conforme explicado pela Microsoft, um único ponto de apoio pode evoluir para um comprometimento mais amplo, o que dificulta a priorização de riscos e as ações iniciais das equipes de segurança.

Agentes autônomos testando limites

Incidentes revelados por terceiros mostraram como agentes autônomos podem ultrapassar confinamentos planejados. Segundo comunicados públicos, um caso envolvendo a infraestrutura da Hugging Face permitiu que agentes alcançassem sistemas de produção; em outra investigação, a Anthropic detalhou explorações que incluíram injeção SQL, credenciais expostas, senhas fracas e um pacote PyPI malicioso.

Em resposta a essas evidências, a Microsoft recomenda governança sobre identidades e ferramentas dos agentes, isolamento da execução, limitação da conectividade de saída e monitoramento de comportamentos para evitar que ações inesperadas de um agente se transformem em caminhos de ataque corporativos.

Rotas confiáveis que cruzam superfícies de ataque

O grupo identificado como Storm-2945, parte do coletivo Midnight Blizzard, manipulou tráfego DNS e HTTP em redes de hospitalidade durante a campanha CaptiveCrunch, conforme relatório da Microsoft. Viajantes foram direcionados a duas rotas de ataque: um phishing por código de dispositivo em uma página legítima de login da Microsoft ou atualizações de software falsas que entregavam malware.

Nesses cenários, uma interação de rede pode virar acesso a identidade em nuvem ou comprometimento de endpoint. O software malicioso pode coletar credenciais, tokens de sessão, configurações de segurança e histórico de acesso remoto. Para mitigar esse risco, a orientação inclui ampliar autenticação resistente a phishing, bloquear o fluxo de código de dispositivo quando desnecessário, aplicar políticas de acesso condicional e reduzir a superfície de ataque dos endpoints.

Exploração de operações cotidianas

Outra campanha documentada começou com atores se passando por suporte de TI via Microsoft Teams. Após persuadir um usuário a conceder controle por meio de software legítimo de suporte remoto, os invasores usaram PowerShell para baixar um instalador MSI malicioso, montar um Node.js portátil em tempo de execução e estabelecer comando e controle persistentes. A partir desse ponto, o operador mapeou Active Directory e tentou acessar dezenas de sistemas via WinRM, incluindo controladores de domínio e autoridades certificadoras.

Cada etapa explorou tecnologias comuns em ambientes corporativos: conversa por Teams, software de suporte remoto, Windows Installer, ambientes de execução legítimos e protocolos administrativos nativos. Entre as medidas sugeridas estão controles de acesso resistentes a phishing, exigência de dispositivos gerenciados, regras de redução da superfície de ataque em endpoints e restrições mais rígidas sobre ferramentas de suporte remoto e uso do WinRM.

Fundamentos de segurança integrados

A Microsoft destaca que os fundamentos de segurança atuam nas interseções entre superfícies de ataque. Por meio da Iniciativa Futuro Seguro, a empresa operacionaliza práticas contínuas de segurança em seu próprio ambiente e aplica os princípios de Zero Trust — verificar explicitamente, usar privilégio mínimo e assumir a quebra — para habilitar proteções de alto impacto por padrão quando apropriado.

Identidades governadas, permissões bem definidas, proteção de dados e visibilidade sobre sistemas e agentes de IA são apresentados como elementos que aumentam a resiliência e fornecem contexto à segurança impulsionada por IA, ajudando na priorização de riscos e na resposta mais rápida.

Ações e recursos disponíveis

Em Secure Now, dentro do Microsoft Security Exposure Management, líderes de segurança encontram informações sobre ameaças recentes e iniciativas concretas para fortalecer controles em diversos domínios. A Microsoft também informa que o programa FastTrack oferece a clientes elegíveis acesso a especialistas técnicos sem custo adicional para reforçar controles fundamentais, reduzir exposição a ciberameaças e preparar a organização para adoção mais ampla da IA.

Para saber mais sobre as soluções, a Microsoft indica a página de Gestão de Exposição à Segurança e o blog de Segurança para atualizações e cobertura técnica especializada.

Assuntos nesse artigo:
#securenow, #microsoft, #microsoftsecurity, #ia, #ciberseguranca, #gestaodeexposicao, #identidade, #endpoint, #malware, #phishing, #agentesautonomos, #captivecrunch, #storm2945, #midnightblizzard, #huggingface, #openai, #anthropic, #winrm, #teams, #zerotrust

Compartilhar este artigo
Facebook Twitter Email Copy Link Print
Painel Informe Manaus de Satisfação: Gostou da matéria?
Love0
Angry0
Wink0
Happy0
Dead0

Você pode gostar também

MAI-Code-1.1-Flash aumenta eficiência de tokens e reduz custos na produção do GitHub Copilot
Tecnologia

MAI-Code-1.1-Flash aumenta eficiência de tokens e reduz custos na produção do GitHub Copilot

8 de outubro de 2026
Microsoft detalha como a inteligência híbrida no Windows amplia segurança, modelos locais e novos dispositivos para PCs
Tecnologia

Microsoft detalha como a inteligência híbrida no Windows amplia segurança, modelos locais e novos dispositivos para PCs

7 de outubro de 2026
Microsoft amplia campanha Check. Recheck. Vote e oferece alfabetização em IA para eleições de 2026 nos EUA
Tecnologia

Microsoft amplia campanha Check. Recheck. Vote e oferece alfabetização em IA para eleições de 2026 nos EUA

6 de outubro de 2026
Laboratório de IA para o Bem apresenta oito projetos com instituições públicas do Uruguai em seis meses
Tecnologia

Laboratório de IA para o Bem apresenta oito projetos com instituições públicas do Uruguai em seis meses

5 de outubro de 2026
Inteligência artificial integra processos farmacêuticos e acelera chegada de terapias aos pacientes em escala empresarial
Tecnologia

Inteligência artificial integra processos farmacêuticos e acelera chegada de terapias aos pacientes em escala empresarial

5 de outubro de 2026
Microsoft anuncia MAI-Transcribe-2-Streaming com modelos de voz MAI-Voice2.1 e MAI-Voice2.1Flash integrados
Tecnologia

Microsoft anuncia MAI-Transcribe-2-Streaming com modelos de voz MAI-Voice2.1 e MAI-Voice2.1Flash integrados

1 de outubro de 2026
Domínio EstratégicoDomínio Estratégico