Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

4184+Artigos
13Categorias
837Páginas
Engenharia Social Bypass MFA: Proteja-se Já
Engenharia Social Bypass MFA: Proteja-se Já

Ataques de engenharia social estão cada vez mais sofisticados, especialmente em help desks de TI. Em 2026, empresas brasileiras de médio e grande porte relataram um aumento significativo na personificação de funcionários

Continuar lendo
BigBear 2.0 burla MFA em 258 empresas
BigBear 2.0 burla MFA em 258 empresas

O BigBear 2.0 emergiu em 2026 como uma ameaça significativa, burlando sistemas de autenticação multifator (MFA) em 258 organizações globalmente. No Brasil, setores críticos como financeiro e saúde foram especialmente vis

Continuar lendo
BigBear 2.0: Phishing avança sobre MFA Microsoft 365
BigBear 2.0: Phishing avança sobre MFA Microsoft 365

A campanha de phishing BigBear 2.0, identificada em 2026, utiliza o Evilginx2 para burlar a autenticação multifator (MFA) do Microsoft 365, roubando cookies de sessão. Este método sofisticado já afetou diversas empresas

Continuar lendo
Password Spraying em Contas AWS: Proteja-se Já
Password Spraying em Contas AWS: Proteja-se Já

A campanha de password spraying entre julho e agosto de 2026 expôs a vulnerabilidade de contas root da AWS, afetando mais de 150 organizações. O ataque explorou a falta de autenticação multifator, permitindo acesso não a

Continuar lendo
Mirage2FA: Phishing Avançado Alvo Microsoft 365
Mirage2FA: Phishing Avançado Alvo Microsoft 365

O kit de phishing Mirage2FA comprometeu mais de 3.500 organizações globalmente em 2026, com incidentes significativos no Brasil. Ele explora a autenticação multifator (MFA) para sequestrar sessões do Microsoft 365, permi

Continuar lendo
Hackers Bypass MFA no Microsoft 365: Proteja-se Já
Hackers Bypass MFA no Microsoft 365: Proteja-se Já

Hackers comprometeram contas do Microsoft 365 em 2026 usando um e-mail de phishing, afetando principalmente o setor financeiro no Brasil. A técnica explorou falhas na autenticação multifator (MFA) para redirecionar pagam

Continuar lendo