Atores maliciosos começaram a usar plataformas de nuvem legítimas em 2025 para hospedar sites de phishing, explorando a confiança que essas plataformas possuem. Segundo dados do CERT.br, o Brasil registrou um aumento sig
Continuar lendo
O kit de phishing Kali365 comprometeu contas Microsoft 365 em 2026, explorando falhas na autenticação multifator (MFA). O FBI identificou que o Kali365 é distribuído via Telegram, permitindo que cibercriminosos obtenham
Continuar lendo
10 práticas concretas de segurança em AWS: MFA obrigatório, IAM com menor privilégio, S3 sem acesso público, CloudTrail, GuardDuty, Security Hub e Object Lock para backup.
Continuar lendo
Três exemplos concretos de MFA: TOTP com app autenticador, chave de segurança física FIDO2 e Passkeys. Comparativo de segurança, custo e quando usar cada um.
Continuar lendo
Guia prático para proteger seus dados: senhas únicas com gerenciador, MFA, atualizações, cuidado com phishing, VPN em redes públicas, backup 3-2-1 e monitoramento de vazamentos.
Continuar lendo
Uma campanha documentada pela Huntress gerou 81 milhões de tentativas de login contra ambientes Microsoft 365 em duas semanas. O vetor é password spraying — e o MFA sozinho não basta se protocolos legados ainda estiverem ativos.
Continuar lendo