Kits personalizados de vishing visam contas SSO em todo o mundo

Kits de vishing feitos sob medida estão atacando contas de login único (SSO) em todo o mundo. Principais fornecedores, incluindo Google, Microsoft e Okta, enfrentam ameaças dessas ferramentas. A eficácia dos kits está impulsionando o aumento da popularidade de ataques de vishing.

O vishing, uma forma de phishing realizada por chamadas de voz, viu um aumento na sofisticação com o surgimento de kits feitos sob medida. Essas ferramentas são projetadas especificamente para mirar contas SSO, que permitem que os usuários acessem múltiplos serviços com um conjunto de credenciais. Os ataques abrangem o mundo todo, pressionando os principais players no espaço de autenticação. Google, Microsoft e Okta são destacados como alvos primários ameaçados por essas operações de vishing. A alta qualidade dos kits permite que os atacantes imitem comunicações legítimas de forma convincente, explorando a confiança nas interações por voz. Como resultado, o vishing está ganhando mais popularidade entre cibercriminosos que buscam contornar medidas de segurança tradicionais. Esse desenvolvimento ressalta vulnerabilidades nos sistemas SSO, que agilizam o acesso do usuário, mas podem se tornar pontos únicos de falha se comprometidos. As organizações são instadas a aprimorar o treinamento de funcionários para reconhecer tentativas de vishing e implementar autenticação multifator além de configurações básicas. A natureza global dos ataques sugere um esforço coordenado, embora detalhes sobre os perpetradores permaneçam incertos nos relatórios disponíveis.

Artigos relacionados

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Imagem gerada por IA

Pacotes npm maliciosos roubam credenciais de desenvolvedores em múltiplas plataformas

Reportado por IA Imagem gerada por IA

Dez pacotes npm com erros de digitação intencionais, carregados em 4 de julho de 2025, foram encontrados baixando um infostealer que visa dados sensíveis em sistemas Windows, Linux e macOS. Esses pacotes, que imitam bibliotecas populares, evadiram a detecção por meio de múltiplas camadas de ofuscação e acumularam quase 10.000 downloads. A empresa de cibersegurança Socket relatou a ameaça, observando que os pacotes ainda estão disponíveis no registro.

Golpistas estão enviando e-mails que parecem genuínos para usuários do OpenAI, projetados para manipulá-los a revelar dados críticos rapidamente. Esses e-mails são seguidos por chamadas vishing que intensificam a pressão sobre as vítimas para divulgar detalhes da conta. A campanha destaca riscos contínuos na segurança de plataformas de IA.

Reportado por IA

Investigadores de segurança, que relataram pela primeira vez via TechRadar em dezembro de 2025, alertam os 3 mil milhões de utilizadores do WhatsApp sobre o GhostPairing — uma técnica que engana as vítimas a ligarem os navegadores dos atacantes às suas contas, permitindo acesso total sem comprometer palavras-passe ou encriptação de ponta a ponta.

Especialistas em cibersegurança estão cada vez mais alarmados com a forma como a inteligência artificial está remodelando o cibercrime, com ferramentas como deepfakes, phishing com IA e modelos de linguagem grandes sombrios permitindo que até novatos executem fraudes avançadas. Esses desenvolvimentos representam riscos significativos para as empresas no próximo ano. Insights publicados pela TechRadar destacam a escala e sofisticação dessas ameaças emergentes.

Reportado por IA

The Japanese government has decided to require mobile carriers to verify the identities of buyers of data-only SIM cards to curb fraud perpetrated via social media. The move targets scams such as fake investment and romance schemes. The Internal Affairs and Communications Ministry plans to submit a bill to amend the relevant law to the Diet by the end of this year.

Ataques automatizados estão a visar dispositivos Fortinet FortiGate, criando contas não autorizadas e roubando dados de firewall. Um patch recente da Fortinet pode não ser tão eficaz quanto esperado. O problema foi reportado a 23 de janeiro de 2026.

Reportado por IA

Especialistas alertaram que ataques de phishing estão agora aparecendo em comentários do LinkedIn. Hackers estão explorando as seções de comentários da plataforma para distribuir malware. Os usuários são aconselhados a permanecerem vigilantes contra links suspeitos nessas interações.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar