Campanha Spring Ring usa chamadas de help desk do Microsoft Teams para movimento lateral
Campanha Spring Ring explora Microsoft Teams para enganar usuários via chat e voz, permitindo movimento lateral e possível comprometimento de domínio.
16 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a identity.
Campanha Spring Ring explora Microsoft Teams para enganar usuários via chat e voz, permitindo movimento lateral e possível comprometimento de domínio.
Campanha Mirage2FA compromete 4.500 empresas nos EUA e Europa, abusando de fluxos de login do Microsoft 365 para burlar autenticação de dois fatores.
Plataforma Work Panel automatiza campanhas de vishing para tomada de conta de contas empresariais, dividindo funções entre chamadores e administradores para escala e evasão.
Falha de integração no ManageEngine AD360 expõe tokens SSO e dados de usuários. CVE-2026-11374 permite prever tokens e comprometer contas.
Pesquisa da NetSPI revela falha nas políticas de acesso condicional do Microsoft Entra que permite contornar MFA e controles de segurança via autenticação de aplicativo aninhado.
Unico alerta para aumento de 1.000% em ataques de prova de vida com deepfakes em 2025. Fraudadores usam IA contra instituições financeiras, exigindo novos métodos de verificação de identidade e segurança.
Roubo de credenciais dispara em 2025 com uso de infostealers e IA; atacantes priorizam login legítimo sobre exploração de vulnerabilidades.
O SecurityWeek reporta que a Microsoft planeja desabilitar o protocolo NTLM por padrão nas próximas grandes releases do Windows e Windows Server. A mudança exige que equipes de identidade inventariem dependências, testem impactos e planejem migrações para métodos de autenticação modernos. O artigo original não traz cronograma detalhado nem orientações técnicas completas.
SecurityWeek compilou percepções de líderes de segurança sobre o impacto da inteligência artificial em malware, ransomware e ataques centrados em identidade. O texto aponta aumento da automação ofensiva, necessidade de telemetria e análise comportamental e urgência em fortalecer controles de identidade. O artigo público é qualitativo e recomenda acompanhamento por relatórios com métricas.
A CrowdStrike fechou a compra da Seraphic por US$420 milhões, em movimento que complementa a recente aquisição da SGNL por US$740 milhões. A operação reforça foco em segurança de navegador e identidade; detalhes contratuais e roadmap de integração ainda não foram divulgados pelas empresas.