APT russo Midnight Blizzard compromete gateways Wi-Fi públicos para roubo de credenciais Microsoft
APT russo Midnight Blizzard compromete gateways Wi-Fi públicos para roubo de credenciais Microsoft. Veja como proteger sua rede e identidade.
59 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a identidade.
APT russo Midnight Blizzard compromete gateways Wi-Fi públicos para roubo de credenciais Microsoft. Veja como proteger sua rede e identidade.
Falha de controle de acesso no Keycloak permite que administradores restritos acessem dados de usuários fora de seu escopo. CVE-2026-17059 foi corrigido na versão 26.7.0.
Phishing de código de dispositivo evoluiu para ameaça industrial em 2026, explorando OAuth 2.0 para roubar tokens de acesso sem credenciais diretas.
Análise detalhada sobre como os logs de infostealer se tornaram o principal vetor de acesso inicial para violações de dados na nuvem, cobrindo a cadeia de morte, malware ativo e recomendações de mitigação para CISOs.
Kit de phishing Kali365 explora códigos de dispositivo do Microsoft 365 para sequestrar contas, permitindo acesso persistente sem roubo de senhas.
Microsoft substitui SMS e voz por passkeys como padrão no Entra ID a partir de setembro de 2026, visando combater phishing e conformidade regulatória.
Nova plataforma de phishing Forg365 usa IA para alvos Microsoft 365, combinando AiTM e código de dispositivo para roubar credenciais e tokens de acesso.
Grupo Helix utiliza vishing e phishing de código de dispositivo para comprometer contas Microsoft 365 e exfiltrar dados do SharePoint, segundo relatório da ReliaQuest.
Cibercriminosos utilizam chamadas de voz falsas para enganar usuários do Microsoft 365 e registrar passkeys maliciosas no Entra ID, comprometendo contas corporativas.
Gestão de ciclo de vida de identidades tradicional não suporta agentes de IA autônomos, criando lacunas de segurança que exigem novos modelos de governança para CISOs.