Pesquisa descreve 'ConsentFix', variação do ClickFix que abusa do aplicativo OAuth do Azure CLI para sequestrar contas Microsoft sem senha e com bypass de MFA. A matéria disponível não lista mitigação ou versões afetadas.
11/12/2025 14:02
Riscos e Ameaças
#identidade
Relatório da SpyCloud aponta crescimento de 400% em identidades comprometidas por phishing; quase 40% dos 28+ milhões de registros de phishing contêm e-mails corporativos, levando a conclusão de que usuários empresariais são três vezes mais visados por phishing que por malware infostealer.
04/12/2025 16:04
Tendências
#identidade
A French Football Federation (FFF) confirmou que criminosos obtiveram acesso administrativo a seu software centralizado por meio de uma conta comprometida e exfiltraram dados pessoais de membros e licenciados, incluindo nomes, data/local de nascimento, endereços, telefones e números de licença; a FFF notificou ANSSI e CNIL e impôs reset de senhas.
28/11/2025 14:01
Vazamento de dados
#identidade
A Opti levantou US$20 milhões em seed funding para expandir sua plataforma de identity security e impulsionar crescimento global; a cobertura não divulga investidores nem detalhes técnicos do produto.
26/11/2025 08:01
Mercado
#identidade
Kaspersky Securelist descreve como o NTLM permanece explorável em 2025: CVE-2024-43451, CVE-2025-24054/24071 e CVE-2025-33073 são usados em campanhas que incluem distribuição de Remcos, AveMaria e técnicas de reflexão/relay, permitindo captura de hashes e escalada.
26/11/2025 08:01
Riscos e Ameaças
#identidade
A CISA adicionou CVE‑2025‑61757 (Oracle Identity Manager) ao seu catálogo Known Exploited Vulnerabilities, sinalizando exploração ativa. Equipes que usam Oracle Identity Manager devem priorizar busca por advisories oficiais, aplicação de patches e mitigação compensatória enquanto investigam possíveis impactos.
24/11/2025 14:02
Riscos e Ameaças
#identidade
Grafana Labs corrigiu CVE-2025-41115, falha crítica (CVSS 10.0) em Grafana Enterprise relacionada ao setup SCIM; afeta versões 12.0.0–12.2.1 com enableSCIM e user_sync_enabled ativos e permite impersonação de administradores.
21/11/2025 10:01
Riscos e Ameaças
#identidade
SpyCloud divulgou um relatório com 10 previsões para 2026 que colocam identidade — humana e não‑humana — como vetor central de risco. O documento alerta para o crescimento de NHIs (APIs, tokens, contas de serviço), evolução de serviços criminosos, uso ampliado de AI por atacantes e técnicas para contornar MFA, e recomenda reforço da inteligência de identidade e governança de terceiros.
18/11/2025 14:02
Tendências
#identidade
O Washington Post registrou notificação junto ao Attorney General do Maine sobre uma intrusão em seu Oracle E‑Suite que expôs dados de 9.720 funcionários e contratados. O incidente ocorreu em 10/07/2025 e foi descoberto apenas em 27/10/2025; a organização ofereceu serviços de proteção contra roubo de identidade aos afetados.
14/11/2025 08:02
Vazamento de dados
#identidade