Ataque Evilginx contorna MFA e captura sessões autenticadas do Microsoft
Ataque Evilginx contorna MFA e captura sessões autenticadas do Microsoft, demonstrando riscos reais de comprometimento de identidade corporativa.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a fido2.
Ataque Evilginx contorna MFA e captura sessões autenticadas do Microsoft, demonstrando riscos reais de comprometimento de identidade corporativa.
A polícia holandesa prendeu um homem acusado de vender o JokerOTP, ferramenta que automatiza o roubo de códigos OTP usados em MFA. A matéria destaca o risco de automação em campanhas de phishing e recomenda migração a métodos resistentes a phishing como FIDO2/WebAuthn.
Microsoft começou a liberar o Baseline Security Mode no M365 Admin Center: painel opt-in que consolida 18–20 políticas para Office, SharePoint, Exchange, Teams e Entra, com simulação e aplicação gradual. Rollout global previsto para jan/2026; GCC/DoD/GCCH até mar/2026.
Análise da cadeia que segue após um phishing: dados coletados por formulários são enviados por e‑mail, bots do Telegram ou painéis administrativos; depois são verificados, agrupados e vendidos em mercados escuros. Estatísticas mostram 88,5% das campanhas visavam credenciais. Recomendações vão de bloqueio de cartões a adoção de FIDO2.
Atualizações do Windows 11 (KB5065789 e KB5068861) passaram a fazer com que chaves FIDO2 possam solicitar configuração de PIN durante autenticação quando o campo userVerification estiver definido como "preferred". Administradores podem evitar prompts ajustando userVerification para "discouraged" no lado do RP/IDP.