Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

4924+Artigos
13Categorias
985Páginas
Grupo UNC6671: Mitigue Riscos de Extorsão Agora
Grupo UNC6671: Mitigue Riscos de Extorsão Agora

O grupo de extorsão UNC6671, anteriormente conhecido como BlackFile, rebatizou-se para Redact, Pink, Helix e Falcon em 2026, após gerar milhões em ataques de vishing. Este rebranding visa confundir investigações e dificu

Continuar lendo
Hackers usam suporte de TI falso para roubar credenciais
Hackers usam suporte de TI falso para roubar credenciais

Hackers têm usado falsos serviços de suporte de TI para roubar credenciais de autenticação multifator (MFA), visando mais de 200 empresas, incluindo grandes companhias financeiras. No Brasil, o aumento de ataques de enge

Continuar lendo
Ameaças de Vishing e Extorsão no Setor Financeiro
Ameaças de Vishing e Extorsão no Setor Financeiro

O grupo UNC6671 representa uma ameaça significativa ao setor financeiro e a ambientes de nuvem empresarial em 2026, segundo o Google Threat Intelligence Group (GTIG). No Brasil, a crescente digitalização dos serviços fin

Continuar lendo
Golpe de Phishing: Amazon e Apple como Iscas
Golpe de Phishing: Amazon e Apple como Iscas

O golpe de phishing que utiliza a imagem da Amazon e Apple se destaca pela sua sofisticação visual, imitando com precisão os elementos gráficos dessas empresas. Em 2026, muitos brasileiros relataram ter recebido e-mails

Continuar lendo
Phishing avança: Microsoft 365 sob ataque
Phishing avança: Microsoft 365 sob ataque

A plataforma Greatness de phishing-as-a-service (PhaaS) expandiu suas operações em 2026, utilizando técnicas sofisticadas como adversary-in-the-middle para comprometer contas Microsoft 365. Este avanço representa um risc

Continuar lendo
7-Zip: Bypass de Segurança no Windows em 2026
7-Zip: Bypass de Segurança no Windows em 2026

A vulnerabilidade no 7-Zip permite que arquivos maliciosos contornem o Windows SmartScreen, explorando o Mark-of-the-Web (MOTW). Em 2026, ataques explorando essa falha foram relatados no Brasil, afetando empresas de tecn

Continuar lendo