Cybersec-1m - 15/04/2026
Suas notícias de cibersegurança em 1 minuto
Hackers exploram regras ocultas do Microsoft 365 para roubar e-mails corporativos
Atacantes estão abusando silenciosamente das regras de caixa de entrada do Microsoft 365 para exfiltrar e-mails, ocultar alertas e manter acesso persistente sem instalar malwares. Essa técnica de comprometimento de e-mail corporativo (BEC) utiliza acesso inicial via phishing ou tokens OAuth para espionar usuários de forma furtiva e contínua.