Grupos de cibercrime usam vishing e abuso de SSO em ataques de extorsão rápida em SaaS
Grupos Cordial Spider e Snarky Spider realizam ataques rápidos em ambientes SaaS usando vishing e abuso de SSO, deixando traços mínimos.
19 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =vishing.
Grupos Cordial Spider e Snarky Spider realizam ataques rápidos em ambientes SaaS usando vishing e abuso de SSO, deixando traços mínimos.
Grupo BlackFile lidera onda de ataques de vishing e roubo de dados contra setores de varejo e hospitalidade desde fevereiro de 2026, exigindo novas defesas contra engenharia social.
Campanha de phishing sofisticada ataca usuários de iPhone, utilizando e-mails que parecem vir da Apple para induzir vítimas a instalar software de acesso remoto via vishing.
Plataforma ATHR utiliza agentes de voz com IA para ataques de vishing automatizados, combinando automação e operadores humanos para roubo de credenciais.
Hackers estão mudando a estratégia de acesso inicial, abandonando e-mails de phishing em favor de ataques de voz (vishing) direcionados a sistemas de identidade como Okta. A técnica permite contornar defesas tradicionais e comprometer ambientes de nuvem inteiros.
Golpistas usam vishing com dados vazados para enganar usuários do Caixa Tem, simulando bloqueio de conta e solicitando alteração de senha ou compartilhamento de tela para roubar fundos via Pix.
O relatório M-Trends da Mandiant revela aumento significativo no uso de vishing como vetor de ataques em 2025. A tática supera o phishing por e-mail e exige novas defesas contra engenharia social vocal.
Ericsson US divulga vazamento de dados de 15 mil pessoas via ataque de vishing a fornecedor de terceiros, destacando riscos na cadeia de suprimentos.
A empresa de ad tech Optimizely sofreu uma violação de dados após um ataque de voice phishing (vishing) que comprometeu seus sistemas. A empresa notificou clientes afetados e está investigando o escopo total do incidente.
O Brasil é o principal alvo na América Latina de uma nova onda de golpes financeiros que exploram o Microsoft Teams. Criminosos se passam por contatos legítimos usando domínios "onmicrosoft" e táticas de vishing para aplicar fraudes. A matéria detalha um checklist com quatro pontos críticos para que profissionais identifiquem e evitem esses ataques.