A Oasis Security fechou rodada de 120 milhões de dólares para expandir sua plataforma de gestão de acesso agêntico, focando em P&D e integração com frameworks de IA para mitigar riscos de segurança em ambientes autônomos.
19/03/2026 16:02
Mercado
#iam
Falha no AWS Bedrock AgentCore permite bypass de sandbox via DNS, criando canais C2 e extraindo dados sensíveis através de consultas DNS.
17/03/2026 14:06
Cloud
#iam
Praetorian descreve um ataque que combina envio de e‑mails legítimos por endpoints públicos com respostas de erro verbosas que vazam tokens OAuth. Extraídos, esses tokens permitem acesso ao Microsoft 365 (SharePoint, Teams, Outlook) sem autenticação adicional, exigindo correções em validação de entrada, tratamento de erros e políticas de token.
06/02/2026 10:04
Riscos e Ameaças
#iam
O guia destaca lacunas frequentes em implantações do Google Workspace — governança de identidade, DLP, monitoração e on/offboarding — e sugere controles práticos como MFA, DLP e automação de processos para reduzir riscos.
22/01/2026 10:03
Cloud
#iam
Uma campanha observada usa credenciais IAM comprometidas para realizar mineração de criptomoedas em clientes da AWS; a detecção inicial foi feita pelo Amazon GuardDuty em 02/11/2025. A matéria relata o uso de técnicas de persistência inéditas, mas não fornece alcance numérico ou lista de indicadores específicos.
16/12/2025 15:06
Cloud
#iam
Investigação ligada ao vazamento que expôs 33,7 milhões de clientes da Coupang aponta um ex‑funcionário que manteve acesso após deixar a empresa como origem do incidente. Relatos públicos não detalham quais tipos de dados foram expostos nem cronologia completa.
12/12/2025 16:02
Vazamento de dados
#iam
A Saviynt captou US$700 milhões em rodada liderada pela KKR e agora vale US$3 bilhões. O aporte, com participação de Sixth Street Growth, TenEleven e Carrick Capital Partners, reforça o interesse do mercado em soluções de identity security e deve acelerar investimentos em produto e expansão.
09/12/2025 13:04
Mercado
#iam
Pesquisa da OFFENSAI demonstra técnica de persistência que explora a consistência eventual do AWS IAM: chaves e políticas podem permanecer efetivas por ~3–4 segundos após remoção, permitindo recriação de credenciais e reversão de contenção. AWS aplicou correções parciais e atualizou documentação; não há relatos públicos de exploração em massa.
08/12/2025 14:02
Cloud
#iam
Coupang confirmou que cerca de 33,7 milhões de clientes tiveram nomes, telefones, e‑mails, endereços e históricos de pedidos expostos após um ex‑funcionário explorar chaves internas não revogadas para gerar tokens de acesso; investigação policial e regulatória em curso.
01/12/2025 16:04
Vazamento de dados
#iam
A One Identity foi classificada como Visionary no Gartner Magic Quadrant 2025 para PAM; a empresa destaca pontos fortes como administração por IA, experiência do cliente, suporte a múltiplos ambientes e preço competitivo em ofertas SaaS, sem divulgar trechos integrais do relatório.
27/11/2025 16:01
Mercado
#iam