Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

4883+Artigos
13Categorias
977Páginas
BigBear 2.0: Phishing avança sobre MFA Microsoft 365
BigBear 2.0: Phishing avança sobre MFA Microsoft 365

A campanha de phishing BigBear 2.0, identificada em 2026, utiliza o Evilginx2 para burlar a autenticação multifator (MFA) do Microsoft 365, roubando cookies de sessão. Este método sofisticado já afetou diversas empresas

Continuar lendo
Ataques AitM no Microsoft 365: Risco e Defesa
Ataques AitM no Microsoft 365: Risco e Defesa

O kit de phishing 'NovaCookies' facilita ataques AitM (Adversary-in-the-Middle) no Microsoft 365, oferecendo acesso a sessões por $320 mensais. Em 2026, o Brasil enfrenta um aumento nos incidentes envolvendo o 'NovaCooki

Continuar lendo
Identificação de navegadores sem cookies: riscos e proteção
Identificação de navegadores sem cookies: riscos e proteção

A identificação de navegadores sem cookies utiliza técnicas avançadas para rastrear usuários sem a necessidade de armazenar dados no dispositivo. Esta abordagem está ganhando popularidade em 2026, especialmente em sites

Continuar lendo
AmnesiaStealer no macOS: Novas Capacidades e Mitigação
AmnesiaStealer no macOS: Novas Capacidades e Mitigação

O AmnesiaStealer, uma ameaça emergente no ecossistema macOS, foi identificado em 2026 com novas capacidades, incluindo controle remoto do navegador para roubo de dados de cookies. No Brasil, usuários de macOS enfrentam r

Continuar lendo
APT Jewelbug: Espionagem via Navegadores em 2026
APT Jewelbug: Espionagem via Navegadores em 2026

O grupo APT Jewelbug comprometeu navegadores para roubar cookies e espionar redes governamentais em 2026. No Brasil, a dependência de sistemas de webmail para comunicações oficiais torna essas plataformas alvos atraentes

Continuar lendo
XCSSET v40: Proteja seus projetos Xcode agora
XCSSET v40: Proteja seus projetos Xcode agora

O malware XCSSET v40 comprometeu projetos Xcode em 2026, segundo a Threadlinqs, afetando desenvolvedores macOS no Brasil. Ele explora o protocolo Chrome DevTools para roubar cookies e executar comandos, ameaçando a cadei

Continuar lendo