Cybersec-1m - 13/07/2026
Suas notícias de cibersegurança em 1 minuto
Servidor mal configurado expõe 3 campanhas de phishing contra Microsoft 365
Um atacante que operava uma campanha de phishing no Microsoft 365 deixou um servidor web Python exposto publicamente com listagem de diretório ativa, permitindo que a empresa de segurança Lexfo acessasse e analisasse todo o seu kit de ferramentas. O erro foi causado pela execução do comando de servidor web com a opção de listagem habilitada, cujo histórico ficou registrado no arquivo .bash_history do invasor.