Hack Alerta
Tag

Tag: tokens

42 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a tokens.

Relatório da Cloudflare alerta: redes das empresas são usadas como vetor de ataque

O Relatório Anual de Ameaças 2026 da Cloudflare alerta que cibercriminosos estão usando os próprios serviços e infraestruturas das vítimas para conduzir ataques. A interconexão dos sistemas e o abuso de identidades e tokens reduziram a barreira de entrada, tornando ataques baseados em identidade tão eficazes quanto malwares complexos, exigindo uma mudança para estratégias de zero trust.

06/03/2026 12:04 Tendências #tokens

Exposição de 900+ gateways Clawdbot libera chaves e históricos de conversas

Pesquisas identificaram mais de 900 instâncias do gateway Clawdbot expostas na internet, muitas sem autenticação, permitindo acesso a chaves (Anthropic), tokens de canais e meses de histórico de conversas; algumas rodavam como root. A causa é a aprovação automática de localhost combinada com proxies reversos. Recomenda‑se auditar, rotacionar segredos e aplicar hardened configs.

26/01/2026 16:02 Riscos e Ameaças #tokens

Falha no Windows Admin Center permite comprometimento de tenants

Cymulate descreve CVE-2026-20965 no Azure SSO do Windows Admin Center: validação de tokens permite misturar WAC.CheckAccess roubado com PoP forjado, resultando em comprometimento tenant‑wide. Microsoft liberou patch (Azure Extension v0.70.00); equipes devem aplicar e caçar IOCs.

15/01/2026 14:01 Cloud #tokens

ConsentFix: ataque OAuth engana fluxos do Microsoft Entra

Pesquisadores documentaram o ConsentFix: ataque OAuth que usa fluxos legítimos do Microsoft Entra para extrair códigos de autorização expostos em páginas de erro e permitir que invasores resgatem tokens, contornando Conditional Access. A detecção depende de correlação entre sign‑ins interativos e não interativos na janela de validade do código (~10 minutos).

08/01/2026 10:02 Cloud #tokens

Campanhas usam OAuth device code para sequestrar contas Microsoft 365

Campanhas de phishing têm abusado do fluxo OAuth device code para obter tokens válidos e controlar contas Microsoft 365. Ferramentas como SquarePhish2 e Graphish automatizam o processo; grupos como TA2723 e UNK_AcademicFlare foram associados às operações. Recomendações incluem restringir device code via Conditional Access, exigir dispositivos registrados e treinar usuários para não inserir códigos vindos de páginas duvidosas.

22/12/2025 08:02 Riscos e Ameaças #tokens

Outras tags relevantes