Grupo Helix usa vishing e abuso de MFA para roubar dados em ambientes SharePoint

O grupo de extorsão Helix combina vishing, device code phishing e abuso de MFA para comprometer contas Microsoft 365 e exfiltrar em massa ficheiros do SharePoint. A ReliaQuest liga a campanha à infraestrutura dos grupos BlackFile e ShinyHunters.

Nissan confirma violação de dados de colaboradores associada a ataques de dia zero contra Oracle PeopleSoft

A Nissan Americas confirmou um incidente de cibersegurança que expôs dados pessoais de atuais e antigos colaboradores em quatro países — Estados Unidos, Canadá, México e Brasil. O incidente resulta…