Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

4872+Artigos
13Categorias
975Páginas
GhostCode contorna MFA do Microsoft 365 em 78s
GhostCode contorna MFA do Microsoft 365 em 78s

O GhostCode Phishing Kit representa uma ameaça crescente em 2026, contornando a autenticação multifator (MFA) do Microsoft 365 em apenas 78 segundos. Essa técnica permite que atacantes assumam o controle de contas sem pr

Continuar lendo
Engenharia Social Bypass MFA: Proteja-se Já
Engenharia Social Bypass MFA: Proteja-se Já

Ataques de engenharia social estão cada vez mais sofisticados, especialmente em help desks de TI. Em 2026, empresas brasileiras de médio e grande porte relataram um aumento significativo na personificação de funcionários

Continuar lendo
BigBear 2.0 burla MFA em 258 empresas
BigBear 2.0 burla MFA em 258 empresas

O BigBear 2.0 emergiu em 2026 como uma ameaça significativa, burlando sistemas de autenticação multifator (MFA) em 258 organizações globalmente. No Brasil, setores críticos como financeiro e saúde foram especialmente vis

Continuar lendo
BigBear 2.0: Phishing avança sobre MFA Microsoft 365
BigBear 2.0: Phishing avança sobre MFA Microsoft 365

A campanha de phishing BigBear 2.0, identificada em 2026, utiliza o Evilginx2 para burlar a autenticação multifator (MFA) do Microsoft 365, roubando cookies de sessão. Este método sofisticado já afetou diversas empresas

Continuar lendo
Password Spraying em Contas AWS: Proteja-se Já
Password Spraying em Contas AWS: Proteja-se Já

A campanha de password spraying entre julho e agosto de 2026 expôs a vulnerabilidade de contas root da AWS, afetando mais de 150 organizações. O ataque explorou a falta de autenticação multifator, permitindo acesso não a

Continuar lendo
Mirage2FA: Phishing Avançado Alvo Microsoft 365
Mirage2FA: Phishing Avançado Alvo Microsoft 365

O kit de phishing Mirage2FA comprometeu mais de 3.500 organizações globalmente em 2026, com incidentes significativos no Brasil. Ele explora a autenticação multifator (MFA) para sequestrar sessões do Microsoft 365, permi

Continuar lendo