Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

4785+Artigos
13Categorias
957Páginas
10 Práticas para Segurança de Dados em Ambientes AWS
10 Práticas para Segurança de Dados em Ambientes AWS

10 práticas concretas de segurança em AWS: MFA obrigatório, IAM com menor privilégio, S3 sem acesso público, CloudTrail, GuardDuty, Security Hub e Object Lock para backup.

Continuar lendo
Cibersegurança: Três Exemplos de Autenticação Multifator
Cibersegurança: Três Exemplos de Autenticação Multifator

Três exemplos concretos de MFA: TOTP com app autenticador, chave de segurança física FIDO2 e Passkeys. Comparativo de segurança, custo e quando usar cada um.

Continuar lendo
Password Spraying contra M365: 81 milhões de tentativas em 2 semanas — o que fazer
Password Spraying contra M365: 81 milhões de tentativas em 2 semanas — o que fazer

Uma campanha documentada pela Huntress gerou 81 milhões de tentativas de login contra ambientes Microsoft 365 em duas semanas. O vetor é password spraying — e o MFA sozinho não basta se protocolos legados ainda estiverem ativos.

Continuar lendo
10 Práticas de Implementação Segura de MFA (Autenticação Multi-Fator)
10 Práticas de Implementação Segura de MFA (Autenticação Multi-Fator)

À medida que as ameaças cibernéticas evoluem, métodos de autenticação convencionais, como senhas únicas, tornam-se cada vez mais vulneráveis. A autenticação multi-fator (MFA) surge como uma camada essencial de defesa, oferecendo uma segurança adicional e dificultando […]

Continuar lendo
10 Dicas Essenciais para Fortalecer sua MFA
10 Dicas Essenciais para Fortalecer sua MFA

Você já se perguntou se a sua estratégia de autenticação multifator (MFA) é realmente à prova de falhas? Num mundo onde as ameaças cibernéticas evoluem a cada segundo, a MFA tornou-se a linha de frente na […]

Continuar lendo
Novo Ataque de Ransomware Qilin
Novo Ataque de Ransomware Qilin

O ransomware Qilin utiliza credenciais VPN comprometidas para infectar redes, roubando dados armazenados no navegador Chrome. Os invasores exploram redes sem autenticação multifator (MFA), executando scripts que capturam credenciais armazenadas localmente. As credenciais são exfiltradas e […]

Continuar lendo