O kit de phishing Kali365 comprometeu contas Microsoft 365 em 2026, explorando falhas na autenticação multifator (MFA). O FBI identificou que o Kali365 é distribuído via Telegram, permitindo que cibercriminosos obtenham
Continuar lendo
10 práticas concretas de segurança em AWS: MFA obrigatório, IAM com menor privilégio, S3 sem acesso público, CloudTrail, GuardDuty, Security Hub e Object Lock para backup.
Continuar lendo
Três exemplos concretos de MFA: TOTP com app autenticador, chave de segurança física FIDO2 e Passkeys. Comparativo de segurança, custo e quando usar cada um.
Continuar lendo
Guia prático para proteger seus dados: senhas únicas com gerenciador, MFA, atualizações, cuidado com phishing, VPN em redes públicas, backup 3-2-1 e monitoramento de vazamentos.
Continuar lendo
Uma campanha documentada pela Huntress gerou 81 milhões de tentativas de login contra ambientes Microsoft 365 em duas semanas. O vetor é password spraying — e o MFA sozinho não basta se protocolos legados ainda estiverem ativos.
Continuar lendo
À medida que as ameaças cibernéticas evoluem, métodos de autenticação convencionais, como senhas únicas, tornam-se cada vez mais vulneráveis. A autenticação multi-fator (MFA) surge como uma camada essencial de defesa, oferecendo uma segurança adicional e dificultando […]
Continuar lendo