Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

1997+Artigos
13Categorias
400Páginas
CVE-2024-35248: Impacto no Dynamics 365 e Mitigação
CVE-2024-35248: Impacto no Dynamics 365 e Mitigação

A vulnerabilidade CVE-2024-35248 no Microsoft Dynamics 365 Business Central representa uma séria ameaça, especialmente para empresas brasileiras que utilizam a versão 2023 Release Wave 1. Identificada em 2025, essa falha

Continuar lendo
Mitigar Password Spraying no Microsoft 365: Guia Prático
Mitigar Password Spraying no Microsoft 365: Guia Prático

A campanha de password spraying contra Microsoft 365 em 2026 destacou vulnerabilidades críticas em empresas brasileiras, com impacto direto em setores como financeiro e saúde. O ataque explorou falhas de configuração e a

Continuar lendo
Kits de Phishing Avançados: Desafios na Segurança Microsoft 365
Kits de Phishing Avançados: Desafios na Segurança Microsoft 365

O kit de phishing Kali365 comprometeu contas Microsoft 365 em 2026, explorando falhas na autenticação multifator (MFA). O FBI identificou que o Kali365 é distribuído via Telegram, permitindo que cibercriminosos obtenham

Continuar lendo
Forg365: IA no Phishing e Proteção Microsoft 365
Forg365: IA no Phishing e Proteção Microsoft 365

O serviço de Phishing-as-a-Service Forg365 está transformando o cenário de ameaças ao oferecer ferramentas sofisticadas para ataques de phishing. Segundo o CERT.br, houve um aumento nos ataques de phishing no Brasil em 2

Continuar lendo
Cibercriminosos exploram passkeys no Microsoft 365
Cibercriminosos exploram passkeys no Microsoft 365

Cibercriminosos estão explorando o processo de passkeys no Microsoft 365 em 2026, comprometendo a segurança de diversas empresas brasileiras. A vulnerabilidade explorada permite que atacantes acessem ambientes corporativ

Continuar lendo
Vishing Explora Entra Passkey no Microsoft 365
Vishing Explora Entra Passkey no Microsoft 365

O vishing, ou phishing por voz, explora o Entra Passkey Enrollment em 2026, visando usuários do Microsoft 365. Relatórios de segurança indicam que atores maliciosos estão aproveitando a transição para métodos de autentic

Continuar lendo