HPE divulga vulnerabilidade crítica em switches AOS-CX que permite reset remoto de senhas de admin sem autenticação, comprometendo controles de segurança. A falha exige atualização imediata para evitar acesso não autorizado à infraestrutura de rede corporativa. Especialistas alertam para o risco de movimentação lateral e perda de controle total sobre os dispositivos de rede.
14/03/2026 08:09
Riscos e Ameaças
#autenticacao
Microsoft implementa suporte a passkeys no Windows via Entra e Windows Hello. Autenticação sem senha resistente a phishing visa reduzir riscos de credenciais e fortalecer segurança corporativa.
10/03/2026 14:03
Tendências
#autenticacao
CISA adiciona vulnerabilidade da Hikvision ao catálogo KEV. CVE-2017-7921 permite escalada de privilégios sem credenciais. Prazo de correção é 26 de março de 2026.
09/03/2026 06:04
Riscos e Ameaças
#autenticacao
Uma nova campanha de phishing distribui um aplicativo web progressivo (PWA) malicioso disfarçado de ferramenta de segurança do Google. O malware rouba credenciais, códigos de autenticação de dois fatores (MFA), endereços de carteiras de criptomoedas e pode redirecionar tráfego de atacantes.
02/03/2026 18:01
Cyber ataques
#autenticacao
WhatsApp desenvolve uma senha de conta opcional para adicionar uma terceira camada de autenticação, além do SMS e da verificação em duas etapas. O recurso visa combater ataques de account takeover como SIM swapping.
24/02/2026 05:04
Mercado
#autenticacao
A Microsoft investiga uma degradação no serviço de Autenticação Multifator (MFA) que causa erros 504 e bloqueia acesso de usuários nos EUA a aplicativos do Microsoft 365 e serviços dependentes. O incidente, em andamento, afeta empresas que usam o Entra ID para identidade.
23/02/2026 14:03
Cyber ataques
#autenticacao
O Google passou a aceitar selfie em vídeo como método de recuperação de contas pessoais. É preciso cadastrar o vídeo antecipadamente; recurso não vale para contas de crianças, Workspace ou Programa de Proteção Avançada. Google diz que a técnica impede acesso por fotos ou deepfakes, mas não detalhou retenção ou métricas.
09/02/2026 16:01
Riscos e Ameaças
#autenticacao
Campanha de phishing observada pela Cyfirma manipula fluxos legítimos de autenticação do Telegram para obter sessões autorizadas sem roubar senhas. Páginas hospedadas em domínios efêmeros direcionam o usuário a aprovar prompts no app, criando acesso persistente. Não há evidência de exploração em servidores do Telegram; trata‑se de abuso de fluxo de autorização e engenharia social.
09/02/2026 05:02
Riscos e Ameaças
#autenticacao
A Hikvision publicou correção para CVE-2026-0709, uma falha de validação de entrada em vários modelos de WAP que permite execução de comandos por usuários autenticados. A CVSS reportada é 7.2. Modelos afetados incluem séries DS-3WAP com firmware V1.1.6303 build250812 e anteriores; o patch é V1.1.6601 build 251223.
03/02/2026 05:02
Riscos e Ameaças
#autenticacao
Operadores associados ao ShinyHunters ampliaram campanhas de extorsão contra ambientes SaaS, usando vishing e captura de logins para comprometer SSO e registrar MFA sob controle dos atacantes. Atingidos anteriormente em ataques a instâncias Salesforce, os grupos tornaram as ameaças mais agressivas, segundo SecurityWeek e DarkReading.
02/02/2026 14:03
Riscos e Ameaças
#autenticacao