Phishing-as-a-service Greatness adiciona código de dispositivo para burlar MFA
Toolkit Greatness adiciona suporte a phishing de código de dispositivo para burlar MFA e roubar tokens de sessão.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a identity-theft.
Toolkit Greatness adiciona suporte a phishing de código de dispositivo para burlar MFA e roubar tokens de sessão.
Equipe de segurança descobriu vetor de ataque que ignora políticas de Conditional Access no Microsoft Entra ID. Ataque utiliza registro de dispositivo fantasma e token PRT para contornar verificações de integridade e acesso, impactando ambientes híbridos e exigindo novas mitigações urgentes para CISOs.
Pesquisadores e autoridades citados por reportagem identificam um programa da Coreia do Norte que usa operativos remotos com identidades roubadas para obter cerca de US$600M/ano. Duas variantes são descritas: infiltração direta em funções de TI e uso de empresas‑fronteiras para entrevistas maliciosas. O modelo explora lacunas em checagens de identidade, deepfakes e roteamento por proxies, criando riscos de IP, fraude e violação de sanções. O text
Pesquisadores expuseram operadores do Lazarus (Famous Chollima) usando identidades alugadas e máquinas virtuais disfarçadas para infiltrar empresas ocidentais; observou-se uso de Astrill VPN, AnyDesk, Google Remote Desktop e extensões de automação.
Incidente da Marquis expôs dados pessoais e financeiros de mais de 780.000 pessoas, incluindo nomes, endereços, números de Social Security e números de cartão. Fontes não detalham vetor da intrusão nem medidas corretivas públicas; risco de fraude e roubo de identidade é elevado.
Delta Dental of Virginia confirmou que 145.918 pessoas tiveram informações pessoais expostas após um ataque externo ocorrido em 21/03/2025 e descoberto em 22/08/2025. A empresa notificou consumidores em 21/11/2025, ofereceu serviços da TransUnion e apresentou notificações regulatórias. O atraso na detecção levanta preocupações sobre monitoramento e resposta a incidentes.
SimonMed Imaging confirmou que um ataque ligado ao grupo Medusa resultou na exfiltração de cerca de 212 GB de dados e na exposição de 1.275.669 pacientes. A empresa implementou medidas de contenção, ofereceu 24 meses de monitoramento de crédito e enfrenta pelo menos uma ação coletiva; a investigação aponta acesso entre 21/01/2025 e 05/02/2025.