Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

5964+Artigos
13Categorias
994Páginas
BigBear 2.0 burla MFA em 258 empresas
BigBear 2.0 burla MFA em 258 empresas

O BigBear 2.0 emergiu em 2026 como uma ameaça significativa, burlando sistemas de autenticação multifator (MFA) em 258 organizações globalmente. No Brasil, setores críticos como financeiro e saúde foram especialmente vis

Continuar lendo
IA em Phishing: Kimsuky Eleva Ameaças com Sofisticação
IA em Phishing: Kimsuky Eleva Ameaças com Sofisticação

O grupo Kimsuky, conhecido por suas operações sofisticadas de ciberespionagem, intensificou seus ataques de phishing em 2026, utilizando agentes de IA para criar iscas mais eficazes. A exploração de arquivos de atalho do

Continuar lendo
Phishing no Microsoft 365: Técnica de Envelope SMTP Vazio
Phishing no Microsoft 365: Técnica de Envelope SMTP Vazio

Em 2026, uma nova técnica de phishing tem se destacado por sua simplicidade e eficácia: o uso de envelopes SMTP vazios. Essa técnica envolve o envio de emails sem um remetente definido no envelope SMTP, o que pode engana

Continuar lendo
Ataque a Berlim: Phishing e Fake-Captcha em 2026
Ataque a Berlim: Phishing e Fake-Captcha em 2026

O recente ataque às autoridades de Berlim em 2026 destacou a eficácia do phishing como vetor inicial, com o uso de um Fake-Captcha para enganar usuários. No Brasil, ataques semelhantes exploram vulnerabilidades humanas e

Continuar lendo
Proteção de QR Code no Microsoft Teams em 2026
Proteção de QR Code no Microsoft Teams em 2026

O phishing continua a ser uma das ameaças mais persistentes em 2026, especialmente em comunicações externas. No Brasil, organizações enfrentam desafios constantes para proteger suas comunicações contra fraudes sofisticad

Continuar lendo
Módulos Maliciosos Apache: Risco para Servidores Governamentais
Módulos Maliciosos Apache: Risco para Servidores Governamentais

Módulos maliciosos do Apache têm sido usados para transformar silenciosamente websites governamentais brasileiros em pontos de distribuição de phishing. Segundo o CERT.br, em 2026, várias instituições governamentais rela

Continuar lendo