Hack Alerta
Tag

Tag: autenticacao

31 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a autenticacao.

Google libera verificação por selfie em vídeo para recuperar contas

O Google passou a aceitar selfie em vídeo como método de recuperação de contas pessoais. É preciso cadastrar o vídeo antecipadamente; recurso não vale para contas de crianças, Workspace ou Programa de Proteção Avançada. Google diz que a técnica impede acesso por fotos ou deepfakes, mas não detalhou retenção ou métricas.

09/02/2026 16:01 Riscos e Ameaças #autenticacao

Phishing no Telegram abusa de fluxos de autenticação para sequestrar sessões

Campanha de phishing observada pela Cyfirma manipula fluxos legítimos de autenticação do Telegram para obter sessões autorizadas sem roubar senhas. Páginas hospedadas em domínios efêmeros direcionam o usuário a aprovar prompts no app, criando acesso persistente. Não há evidência de exploração em servidores do Telegram; trata‑se de abuso de fluxo de autorização e engenharia social.

09/02/2026 05:02 Riscos e Ameaças #autenticacao

ShinyHunters amplia extorsão e passa a explorar SSO e MFA

Operadores associados ao ShinyHunters ampliaram campanhas de extorsão contra ambientes SaaS, usando vishing e captura de logins para comprometer SSO e registrar MFA sob controle dos atacantes. Atingidos anteriormente em ataques a instâncias Salesforce, os grupos tornaram as ameaças mais agressivas, segundo SecurityWeek e DarkReading.

02/02/2026 14:03 Riscos e Ameaças #autenticacao

Microsoft avança para desabilitar NTLM nas próximas releases

O SecurityWeek reporta que a Microsoft planeja desabilitar o protocolo NTLM por padrão nas próximas grandes releases do Windows e Windows Server. A mudança exige que equipes de identidade inventariem dependências, testem impactos e planejem migrações para métodos de autenticação modernos. O artigo original não traz cronograma detalhado nem orientações técnicas completas.

02/02/2026 10:03 Tendências #autenticacao

Fortinet corrige bypass de SSO no FortiCloud explorado em campo

A Fortinet liberou correções para CVE‑2026‑24858, uma falha de autenticação no FortiCloud que permitia logins em dispositivos registrados a contas alheias; SecurityWeek relata exploração ativa antes da correção. Equipes devem aplicar o advisory oficial e revisar logs administrativos para sinais de comprometimento.

28/01/2026 06:03 Riscos e Ameaças #autenticacao

Relatos: firewalls FortiGate patchados sendo invadidos

Relatos de administradores indicam que atacantes estão explorando um bypass de patch contra CVE-2025-59718 para comprometer FortiGate mesmo em dispositivos atualizados. A matéria descreve a ocorrência e recomenda investigação forense e mitigadores, mas não divulga métricas ou detalhes técnicos completos.

21/01/2026 16:02 Riscos e Ameaças #autenticacao

Outras tags relevantes