Pagar o resgate não resolve nada: 80% das empresas voltam a ser atacadas

Cerca de 80% das organizações que pagam um resgate de ransomware são atacadas de novo, muitas em menos de um mês e por valores mais altos, segundo a Cybereason. Porque pagar não resolve — e o que fazer.

79% dos ataques de ransomware começam agora com identidades comprometidas, alerta a Sophos

O relatório State of Ransomware 2026 da Sophos revela que 79% dos ataques começam com identidades comprometidas. Email e phishing destronam as vulnerabilidades, e o MFA revela lacunas críticas.

OAuth client ID spoofing: o ataque invisível que valida palavras-passe roubadas no Entra ID

Uma nova técnica de evasão permite validar credenciais roubadas no Microsoft Entra ID sem gerar registos de início de sessão. A Proofpoint já detetou duas campanhas com mais de 3 milhões de contas visadas.

A Microsoft vai desligar o código por SMS: as passkeys passam a predefinição no Entra ID

A Microsoft vai tornar as passkeys o método de autenticação predefinido do Entra ID e retirar o SMS e a voz entre setembro de 2026 e fevereiro de 2027. Saiba o que muda e como se preparar.

Grupo Helix usa vishing e abuso de MFA para roubar dados em ambientes SharePoint

O grupo de extorsão Helix combina vishing, device code phishing e abuso de MFA para comprometer contas Microsoft 365 e exfiltrar em massa ficheiros do SharePoint. A ReliaQuest liga a campanha à infraestrutura dos grupos BlackFile e ShinyHunters.

ConsentFix e ClickFix: como uma conta Microsoft 365 é roubada em 3 segundos

A técnica ConsentFix, evolução do ClickFix, sequestra contas Microsoft 365 explorando os fluxos OAuth e contornando a autenticação multifator — sem que a vítima digite qualquer palavra-passe.

Microsoft Authenticator bloqueia contas empresariais e escolares em smartphones com jailbreak ou root

A Microsoft começou a bloquear o funcionamento da aplicação Authenticator em smartphones com jailbreak (iOS) ou root (Android), quando estes são usados para autenticar contas empresariais ou escolares. A medida,…

Ataque de password spraying gera 81 milhões de tentativas de login contra contas Microsoft 365

Uma campanha agressiva de password spraying contra ambientes Microsoft 365 gerou mais de 81 milhões de tentativas de autenticação em apenas duas semanas, comprometendo pelo menos 78 contas em 64…