Hack Alerta
Tag

Tag: email-security

20 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a email-security.

Hackers Abusam de Domínio .arpa e IPv6 para Burlar Defesas de Phishing

Relatório do BleepingComputer revela técnica avançada de evasão de segurança de e-mail utilizando infraestrutura DNS especial e endereçamento IPv6. A análise destaca como o uso indevido de domínios reservados e a complexidade do DNS reverso permitem que campanhas de phishing burlam verificações de reputação e gateways de segurança, exigindo atualização nas defesas corporativas.

08/03/2026 12:10 Cyber ataques #email-security

Onda de spam via Zendesk volta a inundar caixas de e‑mail

Uma nova onda de spam está sendo gerada por instâncias mal configuradas do Zendesk, com usuários reportando centenas de emails automáticos e assuntos como “Activate account...”. Equipes de segurança devem revisar automations, triggers e integrações para conter disparos e mitigar risco de phishing e ruído operacional.

05/02/2026 08:02 Riscos e Ameaças #email-security

Microsoft 365: add‑ins do Outlook permitem exfiltração furtiva

Pesquisa demonstrou técnica chamada "Exfil Out&Look" em que add‑ins do Outlook usam o evento OnMessageSend e permissões mínimas para capturar e exfiltrar e‑mails; instalações via OWA não geraram entradas no Unified Audit Log e a Microsoft classificou o achado como bug de baixa severidade sem correção imediata.

29/01/2026 10:02 Vazamento de dados #email-security

Phishing que usa Google Cloud e vishing rouba credenciais

Campanha de phishing combina vishing e abuso da infraestrutura do Google Cloud para enviar emails legítimos e hospedar páginas de captura. Em dezembro de 2025 foram documentados mais de 9.000 emails visando cerca de 3.200 empresas. Defesas baseadas apenas em reputação tornam-se insuficientes; recomendações incluem MFA, gerenciador de senhas e detecção comportamental.

06/01/2026 06:01 Riscos e Ameaças #email-security

Phishing via .onmicrosoft.com: como funciona o novo golpe TOAD

Campanha usa domínios .onmicrosoft.com de tenants Azure para enviar convites com mensagens que induzem vítimas a ligar para suporte fraudulento. O tráfego transitando pela infraestrutura Microsoft dificulta a detecção e exige regras de transporte e auditoria antes de bloqueios em larga escala.

22/12/2025 10:01 Cyber ataques #email-security

Outras tags relevantes