Ataque de password spray direcionado a Microsoft 365 no Oriente Médio é atribuído a grupo iraniano, afetando mais de 300 organizações e exigindo reforço em autenticação e monitoramento de identidade.
07/04/2026 08:01
Cyber ataques
#identidade
O avanço do Edge Computing exige uma nova abordagem de segurança, onde a identidade é o novo perímetro. O artigo detalha a necessidade de governança, inventário e tecnologias como WAF e DNS para proteger ambientes distribuídos.
02/04/2026 20:01
Tendências
#identidade
Operativo norte-coreano usou identidade roubada e currículo gerado por IA para tentar emprego remoto em empresa de segurança. Caso revela sofisticação de esquemas de espionagem e riscos de contratação remota sem verificação adequada.
30/03/2026 14:01
Cyber ataques
#identidade
Microsoft libera integração nativa de MFA externo no Entra ID via OIDC, substituindo Custom Controls e unificando gestão de identidade com segurança aprimorada.
26/03/2026 08:01
Cloud
#identidade
Relatório da Prove Identity mostra que 88% das empresas esperam aumento em fraudes por IA, mas 65% não têm planos de defesa. MFA tradicional é burlado e confiança determinística é o novo caminho.
24/03/2026 20:09
Riscos e Ameaças
#identidade
A britânica Sasha-Jay Davies foi vítima de roubo de identidade virtual por quase quatro anos, com um perfil falso atingindo milhares de seguidores. O caso ilustra a dificuldade de enquadramento jurídico do catfishing e os riscos do uso de IA para imitar vozes e rostos.
20/03/2026 08:07
Riscos e Ameaças
#identidade
O Relatório Anual de Ameaças 2026 da Cloudflare alerta que cibercriminosos estão usando os próprios serviços e infraestruturas das vítimas para conduzir ataques. A interconexão dos sistemas e o abuso de identidades e tokens reduziram a barreira de entrada, tornando ataques baseados em identidade tão eficazes quanto malwares complexos, exigindo uma mudança para estratégias de zero trust.
06/03/2026 12:04
Tendências
#identidade
O grupo ShinyHunters alega ter violado a operadora holandesa Odido, expondo 21 milhões de registros de 8 milhões de clientes. Dados sensíveis, incluindo senhas em texto puro, números de passaporte e IBANs, teriam sido roubados. A empresa é acusada de subestimar a gravidade do incidente inicial.
24/02/2026 06:02
Vazamento de dados
#identidade
A Microsoft anunciou que desativará por padrão o protocolo NTLM em futuros lançamentos do Windows, citando vulnerabilidades que expõem organizações. O excerto não detalha cronograma, versões afetadas ou orientações de migração.
30/01/2026 16:02
Riscos e Ameaças
#identidade
A Okta alertou sobre kits de phishing voltados a vishing que estão sendo usados em ataques ativos para roubar credenciais Okta SSO e facilitar furto de dados, segundo o BleepingComputer. O feed confirma exploração em andamento, mas não traz métricas de alcance, IOCs ou recomendações técnicas detalhadas; clientes devem consultar o alerta oficial da Okta.
22/01/2026 20:03
Riscos e Ameaças
#identidade