Cybersec-1m - 14/07/2026
Suas notícias de cibersegurança em 1 minuto
Hackers ShinyHunters abusam de OAuth do Salesforce para burlar MFA e roubar dados
O grupo ShinyHunters realizou campanhas de grande impacto abusando de relações OAuth do Salesforce para contornar a autenticação multifator (MFA), permitindo a persistência nos sistemas e a exfiltração em larga escala de dados de CRM em organizações de diversos setores. Os ataques, ocorridos entre meados de 2025 e 2026, focaram na exploração dessas permissões de confiança em vez de falhas na plataforma.
Google e Microsoft removem ModHeader após detecção de coletor malicioso
O Google e a Microsoft removeram a extensão ModHeader de suas lojas após pesquisadores identificarem um coletor de histórico de navegação oculto em sua versão oficial, embora o código estivesse inativo e sem evidências de coleta de dados.