Uma automação de manutenção deixou o Microsoft 365 em baixo. O que falhou?

A Microsoft atribuiu a interrupção generalizada dos serviços Microsoft 365 de 23 de julho de 2026 a um erro numa automação de manutenção de rede, que removeu por engano rotas…

O Wi-Fi do hotel pode estar a roubar a sua conta Microsoft 365

Uma campanha de envenenamento de DNS descoberta por investigadores está a transformar o Wi-Fi de hotéis e centros de conferências numa arma para roubar contas Microsoft 365 de trabalhadores em…

Microsoft 365 em baixo: o SharePoint e o Teams pararam o seu dia?

Vários serviços do Microsoft 365 estiveram em perturbação na manhã de 23 de julho de 2026, com utilizadores a reportarem dificuldades de acesso ao Teams, ao SharePoint, ao Excel e…

HOLLOWGRAPH: o malware que usa o calendário do Microsoft 365 para espiar sem ser detetado

A Group-IB descobriu o HOLLOWGRAPH, um malware que abusa da API Microsoft Graph para transformar calendários do Microsoft 365 num canal secreto de comando e controlo, com eventos datados de 2050.

Forg365: plataforma de phishing-as-a-service usa IA para atacar contas Microsoft 365

A plataforma de phishing-as-a-service Forg365, identificada pela ZeroBEC, ataca contas Microsoft 365 combinando adversary-in-the-middle, device code phishing e geração de iscas por IA integrada no painel. Nem o MFA convencional trava este tipo de ataque.

Grupo Helix usa vishing e abuso de MFA para roubar dados em ambientes SharePoint

O grupo de extorsão Helix combina vishing, device code phishing e abuso de MFA para comprometer contas Microsoft 365 e exfiltrar em massa ficheiros do SharePoint. A ReliaQuest liga a campanha à infraestrutura dos grupos BlackFile e ShinyHunters.

ConsentFix e ClickFix: como uma conta Microsoft 365 é roubada em 3 segundos

A técnica ConsentFix, evolução do ClickFix, sequestra contas Microsoft 365 explorando os fluxos OAuth e contornando a autenticação multifator — sem que a vítima digite qualquer palavra-passe.

Ataque de password spraying gera 81 milhões de tentativas de login contra contas Microsoft 365

Uma campanha agressiva de password spraying contra ambientes Microsoft 365 gerou mais de 81 milhões de tentativas de autenticação em apenas duas semanas, comprometendo pelo menos 78 contas em 64…

CVE-2025-60727: vulnerabilidade crítica no Microsoft Excel permite execução remota de código através de ficheiro malicioso

A Microsoft divulgou uma vulnerabilidade crítica de execução remota de código (RCE) no Microsoft Excel que pode ser explorada através da abertura de um ficheiro Excel malicioso. A falha, identificada…

Hackers usam o Microsoft Graph para identificar funcionários de RH e desviar salários — o que é o ataque “Payroll Piracy”

Uma campanha de cibercrime financeiramente motivada está a usar as próprias ferramentas da Microsoft para localizar com precisão os funcionários responsáveis por folhas de pagamento e recursos humanos dentro das…