Arquivos de Tag: Entra ID

Quando o atacante sequestra a recuperação: a era do backup sob ataque

Em 2026, a pergunta deixou de ser “você faz backup?” e virou “você consegue recuperar limpo, sob ataque, no tempo que o negócio tolera?”. Backup continua sendo base. Mas sobrevivência depende de resiliência: proteger o próprio backup, isolar e corrigir a infraestrutura, adotar offline/air-gap/imutabilidade com testes, priorizar identidade, medir MTCR e treinar o runbook até que ele funcione no pior dia — não apenas no slide.

O Novo Phishing Não Pede Senha: Tokens do Teams e o Ataque que Dribla o MFA

Nos últimos meses, o Microsoft Teams deixou de ser apenas um canal “depois do phish” e passou a figurar como um vetor de ataque de primeira classe. A peça central dessa mudança é o abuso de tokens de acesso, que, quando roubados, permitem que criminosos leiam conversas, acessem emails e explorem arquivos no SharePoint/OneDrive — tudo sem necessidade de senha ou MFA naquele momento. Um artigo recente descreve uma técnica para extrair tokens de autenticação criptografados do cliente do Teams no Windows, viabilizando esse tipo de acesso clandestino.