Threats

Falhas no Microsoft Teams permitem falsificar identidades e manipular mensagens

Uma investigação da Check Point Software revelou vulnerabilidades críticas no Microsoft Teams que permitiam aos atacantes falsificar identidades de executivos, manipular mensagens e falsificar notificações

05/11/2025

Falhas no Microsoft Teams permitem falsificar identidades e manipular mensagens

Uma investigação da Check Point Software revelou a existência de diversas vulnerabilidades no Microsoft Teams que poderiam ser exploradas por cibercriminosos para comprometer a integridade das comunicações empresariais.

O Teams, uma das ferramentas de comunicação e colaboração corporativa mais utilizadas a nível mundial, demonstrou falhas que permitiriam aos atacantes falsificar a identidade de executivos, manipular mensagens e falsificar notificações, transformando uma infraestrutura crítica de negócio num potencial vetor de ataque.

Os resultados da investigação sublinham uma tendência crescente onde os atacantes exploram os próprios mecanismos de confiança que sustentam estas plataformas.

A confiança é essencial para a colaboração, mas não é suficiente para garantir a segurança”, explica Rui Duro, Country Manager para Portugal da Check Point Software. “Os atacantes estão a explorar precisamente essa confiança para manipular decisões e comprometer operações empresariais”.

Historicamente, o email foi o principal alvo de ataques baseados em engenharia social. Contudo, as aplicações de colaboração, como é o caso do Microsoft Teams, Slack e Zoom, estão a assumir esse papel central nas empresas, tornando-se o novo foco de grupos de ameaça persistente avançada e cibercriminosos motivados financeiramente.

A análise aprofundada ao Microsoft Teams, que investigou tanto utilizadores externos convidados como potenciais ameaças internas, revelou múltiplas falhas preocupantes. Entre as conclusões destacam-se a permissão para editar mensagens sem deixar rasto, a falsificação notificações, a alteração de nomes de utilizador em conversas privadas, e a falsificação de identidade em chamadas de áudio e vídeo.

Os potenciais impactos destas falhas são graves, abrangendo desde a falsificação de identidade de executivos para fraudes financeiras, até à distribuição de malware, campanhas de desinformação e sabotagem de comunicações sensíveis.

A Check Point Software notificou a Microsoft sobre as vulnerabilidades a 23 de março de 2024. A empresa reconheceu as falhas, registada como CVE-2024-38197, e procedeu ao lançamento de atualizações de correção progressivas ao longo de 2024, culminando com a correção final em outubro de 2025.

Apesar da resolução destas vulnerabilidades específicas, a investigação da Check Point serve como um alerta mais vasto: os cibercriminosos estão a direcionar os seus esforços para um conjunto crescente de aplicações de colaboração e produtividade, incluindo assistentes de inteligência artificial, plataformas de automação e ferramentas de desenvolvimento.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº26 OUTUBRO 2025

IT SECURITY Nº26 OUTUBRO 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.