Nova falha no Microsoft Exchange permite spoofing de qualquer endereço de email via técnica Ghost-Sender, afetando ambientes híbridos e exigindo revisão de políticas DMARC.
09/06/2026 18:02
Cyber ataques
#spoofing
Hackers abusam de falha em infraestrutura de CDN compartilhada para esconder tráfego malicioso atrás de domínios confiáveis. Técnica Underminr usa SNI spoofing e HTTP/2 para burlar controles de reputação, afetando mais de 88 milhões de domínios potencialmente.
25/05/2026 16:02
Cyber ataques
#spoofing
Hackers usam repositórios falsos do DeepSeek TUI no GitHub para entregar malware, explorando a popularidade de ferramentas de IA e atacando desenvolvedores.
11/05/2026 14:23
Cyber ataques
#spoofing
Mais de 1.300 servidores Microsoft SharePoint expostos permanecem vulneráveis a ataques de spoofing explorados como zero-day. Correção urgente necessária.
22/04/2026 05:01
Riscos e Ameaças
#spoofing
Especialistas alertam sobre riscos cibernéticos na Copa do Mundo 2026, com 36% dos parceiros sem medidas adequadas de segurança de e-mail e DMARC.
17/04/2026 12:02
Riscos e Ameaças
#spoofing
Uma campanha de phishing ativa explora spoofing de nome de exibição para enviar e-mails falsos de suporte do LastPress, induzindo usuários a entregar suas senhas mestras em páginas de login fraudulentas. Ataque não explota vulnerabilidade técnica, mas sim a confiança do usuário.
05/03/2026 06:04
Cyber ataques
#spoofing
Pesquisadores da Varonis identificaram o kit MaaS 'Stanley', uma extensão maliciosa que sobrepõe páginas de phishing mantendo a barra de endereços com o domínio legítimo. Oferecido em fóruns por US$2k–6k e com promessa de publicação na Chrome Web Store, o toolkit permite selecionar vítimas via painel de controle, usar IPs como identificador e rotacionar domínios de fallback. As fontes relatam milhares de vítimas, mas ainda não foram publicados IO
26/01/2026 10:02
Riscos e Ameaças
#spoofing
Microsoft alerta que tenants do Office 365 com configurações fracas e sem anti‑spoofing estrito ficam vulneráveis a phishing. Notícia enfatiza problemas de configuração; não há dados públicos sobre escala de ataques.
07/01/2026 20:01
Riscos e Ameaças
#spoofing
Pesquisadores do SecurityWeek alertam que atores de ameaça estão abusando de roteamento complexo e misconfigurações para fazer e‑mails de phishing parecerem enviados internamente, aumentando as chances de sucesso das campanhas. O relatório não detalha IoCs nem vítimas específicas.
07/01/2026 10:01
Riscos e Ameaças
#spoofing
Microsoft Threat Intelligence alerta para campanhas que exploram roteamento de e‑mail e configurações incorretas de autenticação para enviar mensagens que parecem internas. Cabeçalhos demonstram sinal de falsificação; recomendações incluem DMARC reject, SPF hard fail e revisão de conectores de terceiros.
07/01/2026 08:02
Riscos e Ameaças
#spoofing