O kit de phishing Kali365 comprometeu contas Microsoft 365 em 2026, explorando falhas na autenticação multifator (MFA). O FBI identificou que o Kali365 é distribuído via Telegram, permitindo que cibercriminosos obtenham
Continuar lendo
Em 2026, o hack à Odido expôs dados de seis milhões de clientes, destacando a crescente ameaça às telecomunicações. A exploração de vulnerabilidades em protocolos de comunicação e sistemas de autenticação foi central par
Continuar lendo
Os ataques ao Entra ID tornaram-se uma preocupação crescente em 2026, com a sofisticação dos métodos de ataque expondo vulnerabilidades críticas em sistemas de identidade. Segundo a Varonis, a adoção do Entra ID por PMEs
Continuar lendo
A vulnerabilidade CVE-2026-20896 está sendo ativamente explorada, comprometendo repositórios e segredos em imagens Docker do Gitea. Pesquisadores confirmaram a exploração ativa, ressaltando a urgência de uma resposta efi
Continuar lendo
A vulnerabilidade CVE-2026-11405 nos roteadores Tenda representa um risco crítico, permitindo acesso remoto não autorizado. O CERT/CC alertou que essa falha expõe um backdoor de autenticação, afetando usuários e pequenas
Continuar lendo
Em 2025, o CERT.br registrou um aumento significativo em incidentes de phishing no Brasil, destacando a fragilidade das senhas tradicionais. A Microsoft anunciou que as passkeys FIDO2 são agora o método padrão de autenti
Continuar lendo