Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

4924+Artigos
13Categorias
985Páginas
BigBear 2.0: Phishing avança sobre MFA Microsoft 365
BigBear 2.0: Phishing avança sobre MFA Microsoft 365

A campanha de phishing BigBear 2.0, identificada em 2026, utiliza o Evilginx2 para burlar a autenticação multifator (MFA) do Microsoft 365, roubando cookies de sessão. Este método sofisticado já afetou diversas empresas

Continuar lendo
BigBear 2.0: Proteja Credenciais Microsoft 365 Agora
BigBear 2.0: Proteja Credenciais Microsoft 365 Agora

A campanha BigBear 2.0, identificada em 2026, comprometeu mais de 5000 credenciais Microsoft globalmente, segundo a CloudSEK. No Brasil, a ameaça é crítica, especialmente para empresas que utilizam Microsoft 365 em suas

Continuar lendo
BigBear 2.0 burla MFA em 258 empresas
BigBear 2.0 burla MFA em 258 empresas

O BigBear 2.0 emergiu em 2026 como uma ameaça significativa, burlando sistemas de autenticação multifator (MFA) em 258 organizações globalmente. No Brasil, setores críticos como financeiro e saúde foram especialmente vis

Continuar lendo
IA em Phishing: Kimsuky Eleva Ameaças com Sofisticação
IA em Phishing: Kimsuky Eleva Ameaças com Sofisticação

O grupo Kimsuky, conhecido por suas operações sofisticadas de ciberespionagem, intensificou seus ataques de phishing em 2026, utilizando agentes de IA para criar iscas mais eficazes. A exploração de arquivos de atalho do

Continuar lendo
Ataque a Berlim: Phishing e Fake-Captcha em 2026
Ataque a Berlim: Phishing e Fake-Captcha em 2026

O recente ataque às autoridades de Berlim em 2026 destacou a eficácia do phishing como vetor inicial, com o uso de um Fake-Captcha para enganar usuários. No Brasil, ataques semelhantes exploram vulnerabilidades humanas e

Continuar lendo
Phishing no Microsoft 365: Técnica de Envelope SMTP Vazio
Phishing no Microsoft 365: Técnica de Envelope SMTP Vazio

Em 2026, uma nova técnica de phishing tem se destacado por sua simplicidade e eficácia: o uso de envelopes SMTP vazios. Essa técnica envolve o envio de emails sem um remetente definido no envelope SMTP, o que pode engana

Continuar lendo