Hack Alerta
Tag

Tag: mfa

65 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a mfa.

LastPass alerta para phishing que mira senhas mestres

LastPass alerta para campanha de phishing ativa — surgida por volta de 19/01/2026 — que usa e‑mails de "manutenção" para convencer usuários a criar backups locais e revelar suas senhas mestres. Não há confirmação pública sobre número de vítimas; recomenda‑se não acatar comunicações não verificadas, habilitar MFA e revisar logs e procedimentos de resposta.

21/01/2026 05:02 Riscos e Ameaças #mfa

Fraude sem invasão: golpistas redirecionaram salários por engenharia social

Unit 42 descreve ataque em que criminosos, sem malware, usaram engenharia social para convencer help desks a resetar credenciais e registrar e‑mails externos, permitindo redirecionar depósitos salariais. O caso evidencia fragilidade em processos humanos e recomenda endurecimento de validações, monitoramento de métodos de recuperação e treinamentos para suporte.

19/01/2026 16:02 Riscos e Ameaças #mfa

ownCloud pede habilitar MFA após casos de roubo de credenciais

A ownCloud pediu que administradores da edição Community habilitem MFA após relatórios que atribuíram acessos não autorizados a credenciais coletadas por infostealers (RedLine, Lumma, Vidar). A empresa afirma que a plataforma não foi vulnerada; os incidentes resultaram de credenciais roubadas e configurações inseguras.

07/01/2026 14:02 Riscos e Ameaças #mfa

‘Brutus’: novo kit de brute-force direcionado a Fortinet

Inteligência de ameaças registrou a oferta do toolkit “Brutus”, focado em ataques de brute‑force a serviços remotos (SSH, RDP, VNC) e direcionado a infraestruturas Fortinet. O produto, anunciado por US$1.500, inclui scanner de serviços, proxies rotativos e geração dinâmica de combinações de credenciais. Recomenda‑se reforçar MFA, rate limiting e auditorias de serviços expostos.

06/01/2026 06:02 Riscos e Ameaças #mfa

Phishing que usa Google Cloud e vishing rouba credenciais

Campanha de phishing combina vishing e abuso da infraestrutura do Google Cloud para enviar emails legítimos e hospedar páginas de captura. Em dezembro de 2025 foram documentados mais de 9.000 emails visando cerca de 3.200 empresas. Defesas baseadas apenas em reputação tornam-se insuficientes; recomendações incluem MFA, gerenciador de senhas e detecção comportamental.

06/01/2026 06:01 Riscos e Ameaças #mfa

Microsoft libera Baseline Security Mode para Microsoft 365

Microsoft começou a liberar o Baseline Security Mode no M365 Admin Center: painel opt-in que consolida 18–20 políticas para Office, SharePoint, Exchange, Teams e Entra, com simulação e aplicação gradual. Rollout global previsto para jan/2026; GCC/DoD/GCCH até mar/2026.

20/12/2025 12:01 Cloud #mfa

Outras tags relevantes