Microsoft

A Microsoft anunciou a desarticulação de uma sofisticada operação de malware como serviço (MSaaS) utilizada para distribuir ransomware e outros softwares maliciosos disfarçados de programas legítimos. O grupo responsável, identificado como Fox Tempest, explorava uma ferramenta da própria Microsoft para gerar certificados digitais fraudulentos. A ação, chamada de OpFauxSign, resultou na apreensão do domínio “signspace[.]cloud”, usado pela quadrilha, além da derrubada de centenas de máquinas virtuais que sustentavam a infraestrutura criminosa. A empresa também bloqueou o acesso a um repositório no GitHub utilizado pelo grupo. Continue

Um pesquisador de segurança identificado como Chaotic Eclipse divulgou uma nova ferramenta de exploração chamada MiniPlasma, capaz de obter acesso total ao sistema em computadores com Windows 11 totalmente atualizados. A vulnerabilidade afeta o driver cldflt.sys, componente responsável pelo gerenciamento de arquivos em nuvem no sistema da Microsoft. O caso chamou atenção porque o mesmo problema já havia sido relatado anos atrás e, teoricamente, corrigido pela empresa. Falha já havia sido reportada em 2020 A vulnerabilidade foi identificada inicialmente em 2020 por James Forshaw, pesquisador Continue

Um pesquisador de segurança revelou uma nova técnica que pode bloquear o acesso a arquivos em redes corporativas utilizando apenas um recurso legítimo do sistema operacional Windows. A ferramenta, chamada GhostLock, foi criada por Kim Dvash, da Israel Aerospace Industries, e publicada no GitHub como prova de conceito. O objetivo é alertar empresas sobre um tipo de ataque que pode causar paralisação operacional semelhante à de um ransomware, mas sem criptografar, apagar ou alterar qualquer arquivo. Como funciona o ataque A técnica explora uma função Continue

A Microsoft reconheceu publicamente que precisa recuperar a confiança e o entusiasmo de parte de sua base de consumidores. Durante a apresentação dos resultados financeiros do terceiro trimestre fiscal de 2026, o CEO Satya Nadella afirmou que a empresa está empenhada em “reconquistar fãs” de produtos como Windows, Xbox, Bing e Microsoft Edge. Segundo o executivo, o foco imediato está em corrigir falhas estruturais, elevar a qualidade das plataformas e melhorar a experiência entregue aos usuários mais fiéis. Windows 11 enfrenta desgaste de imagem A Continue

A Microsoft foi a marca mais explorada por cibercriminosos em ataques de phishing no terceiro trimestre de 2025, segundo o relatório da Check Point Research (CPR). A empresa representou 40% de todas as tentativas de golpe de personificação no mundo, um número que expõe o quanto criminosos estão se aproveitando da confiança dos usuários em ferramentas do ecossistema Microsoft, como Outlook, Office 365, OneDrive e Teams. Logo atrás aparecem Google (9%) e Apple (6%), completando o pódio. Juntas, essas três gigantes da tecnologia concentram mais Continue

A Microsoft lançou nesta terça-feira (14) uma atualização de segurança que corrige 183 vulnerabilidades em seus produtos. Entre elas, três falhas já estavam sendo exploradas ativamente por cibercriminosos antes mesmo da liberação do patch. Segundo a empresa, duas dessas brechas permitiam a execução de código com privilégios elevados, o que poderia conceder controle total do sistema a um invasor. A Microsoft não informou o número de dispositivos afetados nem deu detalhes sobre os ataques. Falhas críticas já exploradas As vulnerabilidades mais graves identificadas são: CVE-2025-24990 Continue

A Microsoft decidiu adiar o reajuste de preço do Xbox Game Pass Ultimate para assinantes em países específicos, após anunciar aumentos de até 50% na última semana. Segundo a empresa, a mudança afeta apenas novos usuários, enquanto quem já possui assinatura ativa com renovação automática continuará pagando o valor antigo, ao menos por enquanto. O adiamento vale para regiões como Áustria, Alemanha, Irlanda, Israel, Coreia do Sul, Polônia e Índia. Em comunicado enviado por e-mail aos assinantes, a Microsoft explicou que o reajuste “não afetará Continue

Cibercriminosos estão usando uma versão adulterada do Microsoft Teams para distribuir o Oyster, um malware do tipo backdoor. A campanha combina anúncios falsos e manipulação de resultados de busca (SEO poisoning) para atrair vítimas que procuram pelo aplicativo legítimo. Como funciona o golpe Quando usuários pesquisam por termos como “Teams download”, sites fraudulentos aparecem bem posicionados nos buscadores. Entre eles está o domínio “teams-install[.]top”, que imita a página oficial da Microsoft. O download disponibilizado se chama “MSTeamsSetup.exe” — o mesmo nome usado pelo instalador legítimo. Continue

A Microsoft adicionou ao Teams um recurso chamado Link Protection pensado para reduzir golpes, spam e invasões causadas por URLs perigosas. A ferramenta age como um “raio-X” dos links enviados em conversas, canais e chats de reunião: quando o sistema identifica uma URL suspeita, ele emite avisos automáticos para quem enviou e para os destinatários. Como funciona na prática Alguém envia uma mensagem com um link no Teams (conversa, canal ou chat de reunião). O Teams consulta bases de dados de ameaças e analisa automaticamente Continue

Pesquisadores da ESET identificaram um novo agente de ameaças chamado GhostRedirector, que já está ativo em mais de 65 servidores Windows pelo mundo. O Brasil aparece entre os principais alvos, junto com Tailândia e Vietnã, mas casos também foram registrados nos EUA, Canadá, Finlândia e Índia. Como funciona o ataque O GhostRedirector utiliza duas ferramentas principais: Rungan: um backdoor em C++ que dá aos invasores acesso remoto ao computador de forma não autorizada. Por ser escrito nessa linguagem, o risco aumenta, já que o controle Continue