A campanha de phishing BigBear 2.0, identificada em 2026, utiliza o Evilginx2 para burlar a autenticação multifator (MFA) do Microsoft 365, roubando cookies de sessão. Este método sofisticado já afetou diversas empresas
Continuar lendo
A campanha BigBear 2.0, identificada em 2026, comprometeu mais de 5000 credenciais Microsoft globalmente, segundo a CloudSEK. No Brasil, a ameaça é crítica, especialmente para empresas que utilizam Microsoft 365 em suas
Continuar lendo
O BigBear 2.0 emergiu em 2026 como uma ameaça significativa, burlando sistemas de autenticação multifator (MFA) em 258 organizações globalmente. No Brasil, setores críticos como financeiro e saúde foram especialmente vis
Continuar lendo
O grupo Kimsuky, conhecido por suas operações sofisticadas de ciberespionagem, intensificou seus ataques de phishing em 2026, utilizando agentes de IA para criar iscas mais eficazes. A exploração de arquivos de atalho do
Continuar lendo
O recente ataque às autoridades de Berlim em 2026 destacou a eficácia do phishing como vetor inicial, com o uso de um Fake-Captcha para enganar usuários. No Brasil, ataques semelhantes exploram vulnerabilidades humanas e
Continuar lendo
Em 2026, uma nova técnica de phishing tem se destacado por sua simplicidade e eficácia: o uso de envelopes SMTP vazios. Essa técnica envolve o envio de emails sem um remetente definido no envelope SMTP, o que pode engana
Continuar lendo