Filtrado por assunto

Azure

Newsletters que abordam este assunto

Encontradas 25 newsletters sobre "Azure"

10 notícias

Cybersec-1m - 18/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers abusam do Cloudflare Storage para exfiltrar arquivos de rede

Uma sofisticada campanha de espionagem cibernética contra organizações da Malásia utilizou uma máquina virtual do Azure para orquestrar ataques e explorar o armazenamento do Cloudflare para a exfiltração sigilosa de dados. A operação revelou uma cadeia de ataque estruturada que combina ferramentas personalizadas com infraestrutura em nuvem para comprometer redes vinculadas ao governo.

5 notícias

Cybersec-1m - 17/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft rejeita falha crítica no Azure e não emite CVE

Um pesquisador de segurança alega que a Microsoft corrigiu silenciosamente uma vulnerabilidade no Azure Backup para AKS sem emitir um CVE após rejeitar seu relatório inicial. A Microsoft contesta a afirmação, declarando que o comportamento era esperado e que nenhuma alteração foi feita no produto.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Ex-contratado do governo é condenado por apagar dezenas de bancos de dados federais

Um homem de 34 anos da Virgínia foi considerado culpado por conspirar para destruir dezenas de bancos de dados governamentais após ser demitido de seu cargo como contratado federal. O réu utilizou seus conhecimentos e acessos privilegiados para planejar a sabotagem dos sistemas de TI da agência onde trabalhava.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque burla Acesso Condicional do Azure AD via registro de dispositivo fantasma

Uma recente operação de red team revelou uma falha crítica que permite contornar o Acesso Condicional do Microsoft Entra ID (Azure AD) por meio do registro de dispositivos fantasma. Essa vulnerabilidade ignora os controles de segurança de identidade baseados em localização, conformidade e risco ao manipular o processo de registro de dispositivos na nuvem.

3 notícias

Cybersec-1m - 03/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataques ConsentFix v3 exploram OAuth para comprometer contas Azure

Um novo tipo de ataque chamado ConsentFix v3 circula em fóruns de hackers, aprimorando técnicas anteriores ao introduzir automação e capacidade de escala para comprometer permissões de acesso.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

APT41 ataca servidores Linux em nuvem com novo backdoor Winnti

Um novo backdoor para Linux, atribuído ao grupo APT41 e atualmente indetectável no VirusTotal, tem como alvo servidores em nuvem da AWS, GCP, Azure e Alibaba Cloud. O malware utiliza um mecanismo de comando e controle baseado em SMTP para realizar o roubo furtivo de credenciais.

14 notícias

Cybersec-1m - 11/04/2026

Suas notícias de cibersegurança em 1 minuto

Sua próxima violação de dados parecerá uma operação comum de negócio

As equipes de cibersegurança precisam implementar mudanças fundamentais em seus modelos de detecção para enfrentar o aumento significativo de ataques baseados em credenciais. Essa transição é essencial para identificar e mitigar ameaças que exploram o comprometimento de acessos de forma mais eficaz.

4 notícias

Cybersec-1m - 05/04/2026

Suas notícias de cibersegurança em 1 minuto

Ataques de phishing via código de dispositivo crescem 37x com novos kits

Os ataques de phishing que exploram o fluxo de autorização OAuth 2.0 Device para sequestrar contas cresceram mais de 37 vezes este ano. Essa técnica maliciosa abusa do mecanismo de código de dispositivo para obter acesso indevido a perfis de usuários.

9 notícias

Cybersec-1m - 24/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Lança Proteções de Segurança GenAI no Azure AI Foundry

A Microsoft detalhou um novo conjunto de salvaguardas de segurança para proteger os modelos de Inteligência Artificial generativa (GenAI) hospedados no Azure AI Foundry, em resposta ao aumento da adoção desses sistemas avançados em fluxos de trabalho críticos e às crescentes preocupações com confiança, segurança de dados e cadeia de suprimentos.

12 notícias

Cybersec-1m - 04/02/2026

Suas notícias de cibersegurança em 1 minuto

Plataformas MS/Google usadas em novos ataques cibernéticos.

Uma mudança perigosa nas táticas de phishing está ocorrendo, com atores de ameaça hospedando infraestrutura maliciosa em plataformas de nuvem confiáveis como Microsoft Azure, Google Firebase e AWS CloudFront para contornar defesas de segurança contra usuários corporativos.