A campanha de password spraying contra Microsoft 365 em 2026 destacou vulnerabilidades críticas em empresas brasileiras, com impacto direto em setores como financeiro e saúde. O ataque explorou falhas de configuração e a
Continuar lendo
O kit de phishing Kali365 comprometeu contas Microsoft 365 em 2026, explorando falhas na autenticação multifator (MFA). O FBI identificou que o Kali365 é distribuído via Telegram, permitindo que cibercriminosos obtenham
Continuar lendo
O vishing, ou phishing por voz, explora o Entra Passkey Enrollment em 2026, visando usuários do Microsoft 365. Relatórios de segurança indicam que atores maliciosos estão aproveitando a transição para métodos de autentic
Continuar lendo
O serviço de Phishing-as-a-Service Forg365 está transformando o cenário de ameaças ao oferecer ferramentas sofisticadas para ataques de phishing. Segundo o CERT.br, houve um aumento nos ataques de phishing no Brasil em 2
Continuar lendo
Pesquisadores do Unit 42 identificaram em 2026 uma técnica de bucket hijacking que afeta Google Cloud, AWS e Azure, redirecionando logs críticos. Este ataque compromete a segurança de dados em nuvem, com impacto signific
Continuar lendo
Ataques de engenharia social, como o vishing, cresceram significativamente em 2026, afetando empresas brasileiras que utilizam o Microsoft 365. A Okta Threat Intelligence revelou que o vishing explora vulnerabilidades hu
Continuar lendo