Tradução pendente. A análise completa está disponível em inglês. Ler artigo completo em inglês.

Tendência de cibersegurança · breach · November 2023-April 2024

Decipher Files: Microsoft, Midnight Blizzard, and the Test Tenant That Became a Pivot Point

APT29 (Russian Foreign Intelligence Service, tracked by Microsoft as Midnight Blizzard) compromised a Microsoft non-production legacy tenant in November 2023 via password spray against an account without MFA, then leveraged a test OAuth application to access Microsoft corporate email accounts. The case study exists primarily because Microsoft published the post-mortem with unusual transparency, making it the cleanest available worked example of how a low-value initial foothold turns into senior-leadership email access through misconfigured cross-tenant trust.

A análise completa com previsões, carreiras relacionadas e referências está na versão em inglês.

Ler a análise completa (em inglês)

Última verificação: 2026-04-25. Fontes e metodologia na versão original.

Última verificação: 2026-04-25?Reportar uma imprecisão