Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

5902+Artigos
13Categorias
984Páginas
BigBear 2.0: Phishing avança sobre MFA Microsoft 365
BigBear 2.0: Phishing avança sobre MFA Microsoft 365

A campanha de phishing BigBear 2.0, identificada em 2026, utiliza o Evilginx2 para burlar a autenticação multifator (MFA) do Microsoft 365, roubando cookies de sessão. Este método sofisticado já afetou diversas empresas

Continuar lendo
AnonyMousKIT rouba Apple IDs e 2FA: proteja-se
AnonyMousKIT rouba Apple IDs e 2FA: proteja-se

O AnonyMousKIT PhaaS comprometeu dispositivos Apple em 2026, com aumento de roubos de iPhones no Brasil. Este serviço malicioso captura Apple IDs e códigos 2FA, explorando vulnerabilidades e técnicas de phishing avançada

Continuar lendo
Mirage2FA: Phishing Avançado Alvo Microsoft 365
Mirage2FA: Phishing Avançado Alvo Microsoft 365

O kit de phishing Mirage2FA comprometeu mais de 3.500 organizações globalmente em 2026, com incidentes significativos no Brasil. Ele explora a autenticação multifator (MFA) para sequestrar sessões do Microsoft 365, permi

Continuar lendo
Cibercriminosos contornam MFA no Microsoft 365: Proteja-se
Cibercriminosos contornam MFA no Microsoft 365: Proteja-se

Cibercriminosos têm contornado o MFA no Microsoft 365 em 2026, expondo empresas brasileiras a riscos financeiros e operacionais. A CVE-2026-1234, uma vulnerabilidade crítica, foi explorada para desviar pagamentos fraudul

Continuar lendo
Riscos de PhaaS e AiTM no Microsoft 365
Riscos de PhaaS e AiTM no Microsoft 365

Plataformas Phishing-as-a-Service (PhaaS) como a Mirage2FA estão permitindo que invasores contornem a autenticação multifator (MFA) em 2026. No Brasil, empresas de diversos setores enfrentam desafios significativos para

Continuar lendo
Hackers usam IA para burlar MFA e roubar contas
Hackers usam IA para burlar MFA e roubar contas

Hackers estão utilizando IA para criar chamadas de voz falsas que imitam instituições financeiras, segundo o CERT.br em 2026. No Brasil, esse tipo de ataque é cada vez mais comum, especialmente contra clientes de bancos

Continuar lendo