Porque é que a autenticação de dois fatores tradicional já não é suficiente?
27-11-2025
Como proteger a sua empresa contra os ataques modernos que contornam a autenticação multifator tradicional.
A autenticação multifator (MFA) é uma medida essencial para proteger ambientes como o Microsoft 365 e o Microsoft Entra contra ameaças cibernéticas.
No entanto, a eficácia da MFA tradicional tem diminuído nos últimos anos devido à evolução de técnicas de ataque mais sofisticadas, como o Adversary-in-the-Middle (AiTM). Estes ataques conseguem comprometer até contas protegidas por MFA.
O que é um ataque Adversary-in-the-Middle (AiTM)?
O Adversary-in-the-Middle (AiTM), também conhecido como “man-in-the-middle”, é uma técnica de phishing avançada em que um atacante intercepta e manipula secretamente a comunicação entre um utilizador e um serviço (por exemplo, Microsoft 365), sem que o utilizador ou o fornecedor se apercebam. Atualmente, os atacantes conseguem intercetar tokens de autenticação em tempo real, contornando a MFA e obtendo acesso não autorizado às contas.Os métodos tradicionais de MFA falham porque não estão associados a hardware específico nem requerem proximidade física. Assim, se um utilizador for enganado a aprovar um pedido de MFA, o token pode ser interceptado e reutilizado por um atacante noutro dispositivo.
Como proteger uma empresa contra ataques AiTM
- Implementar MFA resistente a phishing
- Chaves de segurança: São como uma “chave digital” que pode estar numa aplicação (como o Microsoft Authenticator) ou num dispositivo físico.
- Windows Hello ou Credencial de Plataforma (macOS): Usa o próprio computador ou telemóvel do utilizador, com PIN, rosto ou impressão digital.
- Certificados digitais: Funcionam como um “cartão de identificação digital” que só a organização pode emitir e validar.
- Exigir dispositivos em conformidade
- Ativar correspondência de números e contexto adicional no Microsoft Authenticator
- Aplicar controlos de acesso baseados em risco
- Educação dos utilizadores
Se precisar de apoio para proteger a sua empresa, entre em contacto com a Hydra iT!
Partilhar