Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

2903+Artigos
13Categorias
581Páginas
Phishing avança: Microsoft 365 sob ataque
Phishing avança: Microsoft 365 sob ataque

A plataforma Greatness de phishing-as-a-service (PhaaS) expandiu suas operações em 2026, utilizando técnicas sofisticadas como adversary-in-the-middle para comprometer contas Microsoft 365. Este avanço representa um risc

Continuar lendo
Greatness PhaaS: Risco para Microsoft 365 em 2026
Greatness PhaaS: Risco para Microsoft 365 em 2026

A plataforma Greatness, um serviço de phishing-as-a-service, representa uma ameaça crescente em 2026, especialmente para usuários de Microsoft 365. Em 2026, o FBI alertou sobre o aumento de plataformas PhaaS, que captura

Continuar lendo
PhaaS ameaça MFA: Proteja suas contas M365
PhaaS ameaça MFA: Proteja suas contas M365

Phishing-as-a-Service (PhaaS) está se destacando como uma ameaça crítica em 2026, com plataformas como Sneaky 2FA, EvilTokens e EvilProxy visando organizações nos EUA para roubar credenciais do Microsoft 365. O FBI alert

Continuar lendo
Exploração do Microsoft Copilot: Proteja-se de BEC
Exploração do Microsoft Copilot: Proteja-se de BEC

O Microsoft Copilot pode ser explorado para facilitar Business Email Compromise (BEC) e fraudes financeiras em 2026. Um proof-of-concept do Red Team da Barracuda mostrou como atacantes podem transformar o Microsoft Copil

Continuar lendo
APT29: Proteja suas contas Microsoft 365 em hotéis
APT29: Proteja suas contas Microsoft 365 em hotéis

O grupo APT29 comprometeu redes Wi-Fi de hotéis em 2026, sequestrando gateways para redirecionar viajantes a páginas falsas do Microsoft 365. Empresas brasileiras que dependem do turismo de negócios enfrentam riscos sign

Continuar lendo
Phishing Explora Login Microsoft: Proteja-se Já
Phishing Explora Login Microsoft: Proteja-se Já

Uma campanha de phishing em 2026 explora a infraestrutura legítima da Microsoft para enganar usuários, com foco em empresas brasileiras usando Microsoft 365. Os atacantes utilizam URLs legítimas para criar páginas de log

Continuar lendo