Hack Alerta
Tag

Tag: vishing

30 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a vishing.

ShinyHunters amplia extorsão e passa a explorar SSO e MFA

Operadores associados ao ShinyHunters ampliaram campanhas de extorsão contra ambientes SaaS, usando vishing e captura de logins para comprometer SSO e registrar MFA sob controle dos atacantes. Atingidos anteriormente em ataques a instâncias Salesforce, os grupos tornaram as ameaças mais agressivas, segundo SecurityWeek e DarkReading.

02/02/2026 14:03 Riscos e Ameaças #vishing

Phishing-as-a-Service com kit para vishing mira Google, Microsoft e Okta

Okta Threat Intelligence identificou phishing kits ‘as‑a‑service’ que sincronizam chamadas de vishing com páginas de login dinâmicas para induzir aprovações de MFA e capturar credenciais de usuários Google, Microsoft e Okta. A técnica explora scripts client‑side que adaptam o fluxo de autenticação em tempo real; autenticação resistente a phishing (FIDO/Passkeys) é apontada como defesa primária.

23/01/2026 10:01 Riscos e Ameaças #vishing

Ataques de vishing miram contas Okta SSO para furto de dados

A Okta alertou sobre kits de phishing voltados a vishing que estão sendo usados em ataques ativos para roubar credenciais Okta SSO e facilitar furto de dados, segundo o BleepingComputer. O feed confirma exploração em andamento, mas não traz métricas de alcance, IOCs ou recomendações técnicas detalhadas; clientes devem consultar o alerta oficial da Okta.

22/01/2026 20:03 Riscos e Ameaças #vishing

Phishing que usa Google Cloud e vishing rouba credenciais

Campanha de phishing combina vishing e abuso da infraestrutura do Google Cloud para enviar emails legítimos e hospedar páginas de captura. Em dezembro de 2025 foram documentados mais de 9.000 emails visando cerca de 3.200 empresas. Defesas baseadas apenas em reputação tornam-se insuficientes; recomendações incluem MFA, gerenciador de senhas e detecção comportamental.

06/01/2026 06:01 Riscos e Ameaças #vishing

Microsoft Teams terá opção para denunciar chamadas suspeitas

Microsoft incluiu no roadmap do Microsoft 365 um recurso chamado "Report a Suspicious Call" que permitirá aos usuários do Teams sinalizar chamadas suspeitas. O recurso estará disponível inicialmente em fevereiro de 2026 para instâncias multitenant na nuvem e nas plataformas Android, iOS, Windows, Mac e Linux. Relatórios serão enviados à Microsoft para análise, mas detalhes operacionais e de privacidade não foram informados.

09/12/2025 13:03 Tendências #vishing

Outras tags relevantes