HOLLOWGRAPH: o malware que usa o calendário do Microsoft 365 para espiar sem ser detetado

A Group-IB descobriu o HOLLOWGRAPH, um malware que abusa da API Microsoft Graph para transformar calendários do Microsoft 365 num canal secreto de comando e controlo, com eventos datados de 2050.

OAuth client ID spoofing: o ataque invisível que valida palavras-passe roubadas no Entra ID

Uma nova técnica de evasão permite validar credenciais roubadas no Microsoft Entra ID sem gerar registos de início de sessão. A Proofpoint já detetou duas campanhas com mais de 3 milhões de contas visadas.

A Microsoft vai desligar o código por SMS: as passkeys passam a predefinição no Entra ID

A Microsoft vai tornar as passkeys o método de autenticação predefinido do Entra ID e retirar o SMS e a voz entre setembro de 2026 e fevereiro de 2027. Saiba o que muda e como se preparar.

Microsoft Authenticator bloqueia contas empresariais e escolares em smartphones com jailbreak ou root

A Microsoft começou a bloquear o funcionamento da aplicação Authenticator em smartphones com jailbreak (iOS) ou root (Android), quando estes são usados para autenticar contas empresariais ou escolares. A medida,…

Hacker ética acede a sistemas de transmissão da Copa do Mundo 2026 e expõe falha grave de controlo de acesso na FIFA

A investigadora de segurança conhecida pelo pseudónimo BobDaHacker revelou ter conseguido aceder a sistemas internos da FIFA que controlavam aspetos críticos da transmissão da Copa do Mundo de 2026 —…

Microsoft Entra Agent ID: como monitorizar agentes de IA na sua organização — e onde os logs podem não chegar

À medida que os agentes de inteligência artificial se multiplicam nos ambientes empresariais — automatizando tarefas, enviando emails, acedendo a documentos e interagindo com APIs externas —, as equipas de…