Phishing de código de dispositivo é a ameaça de crescimento mais rápido em 2026
Phishing de código de dispositivo evoluiu para ameaça industrial em 2026, explorando OAuth 2.0 para roubar tokens de acesso sem credenciais diretas.
35 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a tokens.
Phishing de código de dispositivo evoluiu para ameaça industrial em 2026, explorando OAuth 2.0 para roubar tokens de acesso sem credenciais diretas.
Microsoft identifica aumento de ataques com ACR Stealer focado em roubo de senhas e tokens de clientes empresariais, exigindo ações imediatas de segurança e conformidade.
Botnet NadMesh caça serviços de IA expostos para roubar chaves AWS e tokens de Kubernetes. 3.811 chaves já comprometidas segundo painel do operador.
Campanha de phishing explora fluxo de autorização de dispositivo da Microsoft para roubar credenciais, com foco em usuários brasileiros e uso de redirecionamentos em domínios legítimos.
Zero-day no VS Code permite roubo de tokens GitHub com um clique. Vulnerabilidade afeta desenvolvedores e pode comprometer repositórios e pipelines de CI/CD.
Pacote npm legítimo rouba tokens de autenticação do OpenAI Codex. Ataque via supply chain afeta desenvolvedores e apps Android.
FBI alerta para plataforma Kali365 que usa OAuth para burlar MFA em contas Microsoft 365, permitindo roubo de tokens e acesso persistente a redes corporativas.
O FBI alerta para a plataforma Kali365 que ataca usuários do Microsoft 365, roubando tokens e burlando MFA. A ferramenta PhaaS distribuída via Telegram permite ataques em escala com baixo conhecimento técnico, exigindo revisão de políticas de acesso condicional.
npm força reset de tokens após ataque Mini Shai-Hulud comprometer pacotes. Entenda o impacto na cadeia de suprimentos e como proteger pipelines.
Ferramentas de IA e automação deixam tokens OAuth persistentes sem expiração, criando porta dos trás para atacantes. Controles de perímetro e MFA não impedem o uso indevido desses tokens.