Uma vulnerabilidade crítica em cookies de sessão foi identificada em 2026, permitindo que invasores burlassem o MFA no Entra ID sem quebrá-lo. A falha, explorando a camada de sessão do lado da aplicação, possibilita que
Continuar lendo
Ataques de engenharia social estão cada vez mais sofisticados, especialmente em help desks de TI. Em 2026, empresas brasileiras de médio e grande porte relataram um aumento significativo na personificação de funcionários
Continuar lendo
Hackers comprometeram contas do Microsoft 365 em 2026 usando um e-mail de phishing, afetando principalmente o setor financeiro no Brasil. A técnica explorou falhas na autenticação multifator (MFA) para redirecionar pagam
Continuar lendo
Atores maliciosos começaram a usar plataformas de nuvem legítimas em 2025 para hospedar sites de phishing, explorando a confiança que essas plataformas possuem. Segundo dados do CERT.br, o Brasil registrou um aumento sig
Continuar lendo