Novo kit de phishing N0va foca em riscos de identidade para equipes de SOC
Kit de phishing N0va usa autenticação legítima para roubo de identidade. Foco em riscos para SOC e recomendações de defesa contra ataques baseados em tokens.
51 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a autenticacao.
Kit de phishing N0va usa autenticação legítima para roubo de identidade. Foco em riscos para SOC e recomendações de defesa contra ataques baseados em tokens.
Ataques exploram falha crítica de autenticação no Citrix NetScaler (CVE-2026-19490), permitindo acesso não autorizado. A exploração ativa exige ação imediata de CISOs para mitigação e conformidade com LGPD.
Pesquisadores usam IA Claude para revelar falhas graves em implementações SAML que permitem bypass de autenticação e takeover de contas.
Fortinet libera correções urgentes para falhas críticas de autenticação no FortiWeb e FortiManager, permitindo acesso administrativo não autorizado e exigindo patch imediato.
Pesquisa da SpecterOps revela falhas no WebAuthn que permitem contornar MFA no Windows 11 e Entra ID. Ataque Pass-the-Passkey explora logs de asserção e falhas de validação. Microsoft corrigiu CVE-2026-34348 em julho.
Malware usa chaves do Windows Hello for Business para autenticar no Entra ID sem senha. Técnica descobre falha em fluxo de identidade.
Malware em Windows pode sequestrar contas protegidas por chaves de acesso do Google sem interação do usuário, conforme detalhado pela Unidade 42.
Falhas críticas no VMware permitem que atacantes contornem autenticação e acessem o sistema. CVE-2026-59309 e CVE-2026-47876 são críticos. Atualização imediata é necessária.
Google expande recuperação de conta com vídeo selfie e proteção contra deep fakes; recurso reforça autenticação biométrica e privacidade.
Hackers usam 3,7 milhões de IDs OAuth falsos para enumerar usuários do Entra ID. Pesquisa da Proofpoint revela campanha massiva de enumeração de contas.