O malware HollowGraph utiliza calendários do Microsoft 365 para exfiltrar dados de forma furtiva, explorando a popularidade da plataforma em 2026. Essa técnica inovadora permite que dados roubados sejam ocultados em even
Continuar lendo
A campanha de password spraying contra Microsoft 365 em 2026 destacou vulnerabilidades críticas em empresas brasileiras, com impacto direto em setores como financeiro e saúde. O ataque explorou falhas de configuração e a
Continuar lendo
O kit de phishing Kali365 comprometeu contas Microsoft 365 em 2026, explorando falhas na autenticação multifator (MFA). O FBI identificou que o Kali365 é distribuído via Telegram, permitindo que cibercriminosos obtenham
Continuar lendo
O serviço de Phishing-as-a-Service Forg365 está transformando o cenário de ameaças ao oferecer ferramentas sofisticadas para ataques de phishing. Segundo o CERT.br, houve um aumento nos ataques de phishing no Brasil em 2
Continuar lendo
Cibercriminosos estão explorando o processo de passkeys no Microsoft 365 em 2026, comprometendo a segurança de diversas empresas brasileiras. A vulnerabilidade explorada permite que atacantes acessem ambientes corporativ
Continuar lendo
O vishing, ou phishing por voz, explora o Entra Passkey Enrollment em 2026, visando usuários do Microsoft 365. Relatórios de segurança indicam que atores maliciosos estão aproveitando a transição para métodos de autentic
Continuar lendo