Campanha de Vishing no Microsoft Teams Finge Ser TI
Uma sofisticada campanha de vishing se faz passar por equipe de TI via Microsoft Teams, levando a potencial comprometimento de domínio em organizações.
26 notícia publicada | {count} notícias publicadas
Uma sofisticada campanha de vishing se faz passar por equipe de TI via Microsoft Teams, levando a potencial comprometimento de domínio em organizações.
Análise detalhada das falhas críticas de RCE no Kaltura, o serviço de phishing NovaCookies que contorna MFA e a necessidade de verificar patches da Adobe/Nvidia para proteger a segurança corporativa.
Campanha Mirage2FA compromete contas do Microsoft 365 via bypass de MFA, com 48% de potencial de comprometimento, e visa processos de verificação de identidade.
Análise das vulnerabilidades críticas no Citrix NetScaler e no IKE da Microsoft, técnicas emergentes de bypass de MFA e novas ferramentas de automação do SOC da CrowdStrike, Swimlane e Intezer.
WhatsApp lança recurso de Alerta de Golpe em beta; Malwarebytes descobre phishing baseado em CAPTCHA visando Microsoft 365. Saiba como proteger sua organização.
Análise de três campanhas de phishing: sequestro de Wi-Fi de hotéis para roubo de credenciais do M365, ataques no Telegram contra ativistas e sextorsão usando dados do ShinyHunters. Riscos estratégico...
Duas ameaças distintas surgem: varredura por vulnerabilidades no ESAFENET CDG e roubo de credenciais de Wi-Fi de hotéis. Ação imediata é necessária para organizações que usam sistemas afetados ou depe...
A varredura ativa por senhas padrão no ESAFENET CDG 3, o phishing via Wi-Fi de hotel para credenciais do Microsoft 365 e o acordo sobre a violação da Origin Energy destacam riscos urgentes de seguranç...
Uma falha no Microsoft 365 afeta Teams, SharePoint, Excel e Admin Center; o Exchange Online está colocando caixas de correio em quarentena por engano desde 19 de julho. Mais de 2.400 relatos no Downde...
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
Múltiplos vazamentos de dados, golpes de identidade sintética com IA e ações de fiscalização cripto dominam o cenário de segurança cibernética. Origin Energy, academia diplomática da Coreia do Sul e U...
Uma onda de vulnerabilidades, incluindo 199 RubyGems maliciosos, LPE no Ubuntu snap-confine, RCE em roteadores ASUS e bypass de MFA no Microsoft 365, exige correção urgente e revisão de dependências.
Duas campanhas de malware de severidade média, FakeGit e HollowGraph, usam repositórios maliciosos no GitHub e calendários sequestrados do Microsoft 365 para distribuir malware e exfiltrar dados. Conh...
Análise de três incidentes cibernéticos: violação de dados diplomáticos na Coreia do Sul, ataque ao registro de terras na Romênia e malware HOLLOWGRAPH explorando convites de calendário do Microsoft 3...
Dois membros do Scattered Spider foram condenados pelo ataque à TfL; Sandworm usa CAPTCHA falso; Phishing AiTM burla MFA. Conheça essas ameaças e as ações recomendadas.
A extensão ModHeader foi removida das lojas após a descoberta de um coletor de dados dormente. O ecossistema de phishing Evilginx AiTM foi exposto por um servidor mal configurado. Riscos críticos de c...
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
Uma onda de vulnerabilidades críticas e exploração ativa no Windows, Chrome e libcurl, combinada com uma campanha de phishing no Microsoft 365, exige atenção estratégica imediata para evitar compromet...
Uma análise abrangente das principais ameaças atuais: ataque de senha ao Microsoft 365, ataque à cadeia de suprimentos do npm pela Coreia do Norte, uso não autorizado de ferramentas de IA, infecção pe...