Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

4883+Artigos
13Categorias
977Páginas
Phishing no Microsoft 365: Técnica de Envelope SMTP Vazio
Phishing no Microsoft 365: Técnica de Envelope SMTP Vazio

Em 2026, uma nova técnica de phishing tem se destacado por sua simplicidade e eficácia: o uso de envelopes SMTP vazios. Essa técnica envolve o envio de emails sem um remetente definido no envelope SMTP, o que pode engana

Continuar lendo
Microsoft Defender: Falsos Positivos e Soluções Práticas
Microsoft Defender: Falsos Positivos e Soluções Práticas

O Microsoft Defender para Office 365 está atualmente marcando links legítimos de busca do Google como maliciosos, causando preocupações significativas em 2026. Este falso positivo afeta diretamente a produtividade de emp

Continuar lendo
Mirage2FA: Phishing Avançado Alvo Microsoft 365
Mirage2FA: Phishing Avançado Alvo Microsoft 365

O kit de phishing Mirage2FA comprometeu mais de 3.500 organizações globalmente em 2026, com incidentes significativos no Brasil. Ele explora a autenticação multifator (MFA) para sequestrar sessões do Microsoft 365, permi

Continuar lendo
Ataques AitM no Microsoft 365: Risco e Defesa
Ataques AitM no Microsoft 365: Risco e Defesa

O kit de phishing 'NovaCookies' facilita ataques AitM (Adversary-in-the-Middle) no Microsoft 365, oferecendo acesso a sessões por $320 mensais. Em 2026, o Brasil enfrenta um aumento nos incidentes envolvendo o 'NovaCooki

Continuar lendo
EvilTokens: Phishing com IA no Microsoft 365
EvilTokens: Phishing com IA no Microsoft 365

O phishing evoluiu de simples links maliciosos para técnicas sofisticadas que visam sessões inteiras. Em 2026, ataques como o EvilTokens demonstram essa evolução ao roubar sessões do Microsoft 365, comprometendo a segura

Continuar lendo
Cibercriminosos contornam MFA no Microsoft 365: Proteja-se
Cibercriminosos contornam MFA no Microsoft 365: Proteja-se

Cibercriminosos têm contornado o MFA no Microsoft 365 em 2026, expondo empresas brasileiras a riscos financeiros e operacionais. A CVE-2026-1234, uma vulnerabilidade crítica, foi explorada para desviar pagamentos fraudul

Continuar lendo