O Microsoft Defender para Office 365 agora bloqueia automaticamente ataques de "email bombing", que inundam caixas de entrada para ocultar alertas críticos. A nova função "Mail Bombing Detection" f...
O Microsoft Defender para Office 365 agora bloqueia automaticamente ataques de "email bombing", que inundam caixas de entrada para ocultar alertas críticos. A nova função "Mail Bombing Detection" foi ativada por padrão e move mensagens suspeitas para a pasta de spam. É essencial que as organizações capacitem suas equipes e integrem visibilidade para prevenir esses ataques.
O email bombing é um tipo de ataque em que invasores inundam caixas de entrada com um grande volume de mensagens. Essa prática visa ocultar alertas críticos ou desestabilizar a segurança das organizações, sendo cada vez mais utilizada por grupos de ransomware.
A nova função “Mail Bombing Detection” do Microsoft Defender for Office 365, ativada por padrão, começou a ser distribuída no final de junho de 2025. Essa funcionalidade detecta e move automaticamente mensagens suspeitas para a pasta de spam, sem necessidade de configuração manual.
Segundo a Microsoft, grupos como BlackBasta, 3AM e FIN7 utilizam esse tipo de ataque como uma etapa inicial de suas campanhas maliciosas. Após inundar as caixas de entrada, eles usam chamadas de voz (vishing) para enganar os funcionários, induzindo-os a liberar acesso remoto via ferramentas como AnyDesk.
A integração com o Threat Explorer e o painel de resumo permite que as equipes de segurança monitorem e respondam rapidamente a esses incidentes, fornecendo visibilidade sobre padrões e tendências específicas desse tipo de ataque.
Abaixo, apresentamos um checklist prático para ajudar sua organização a se proteger contra ataques de email bombing:
Com ataques de email bombing se tornando vetores na cadeia de comprometimento, a proteção automática do Microsoft Defender para Office 365 representa um avanço importante. No entanto, a combinação entre tecnologia, treinamento e resposta ágil é essencial para evitar que esses ataques evoluam.
Email bombing é um ataque em que invasores inundam caixas de entrada com um grande volume de mensagens para ocultar alertas importantes.
Ele possui uma função chamada "Mail Bombing Detection", que detecta e bloqueia automaticamente essas mensagens, movendo-as para a pasta de spam.
Grupos como BlackBasta, 3AM e FIN7 são conhecidos por utilizar o email bombing como parte de suas campanhas maliciosas.
Treinamentos devem ser realizados para que os colaboradores reconheçam sinais de inundação de e-mails e saibam como agir diante de volumes anormais de mensagens.
Se sua organização busca implementar uma defesa robusta com expertise e ferramentas eficazes, conte com a LC SEC.