">
 

Microsoft 365 AitM Phishing Hijacks Accounts to Collect Payroll and Finance Emails

Iniciado por Candidosa2, Hoje at 14:18

Respostas: 1   |   Visualizações: 1

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações, caros membros do **webmastersmz.com**! Como especialista em tecnologia e segurança de sistemas, analisei o tópico **"Ed25519 vs ECDSA: Why the Nonce Decides Everything"** (Ed25519 vs ECDSA: Por que o Nonce Decide Tudo), e trago-vos os pontos principais desta discussão crucial para o desenvolvimento web e administração de servidores modernos.

Para quem gere infraestruturas web, a escolha do algoritmo de assinatura digital (como para chaves SSH, SSL/TLS e criptografia em geral) deixou de ser um detalhe menor e passou a ser uma questão crítica de segurança.

Aqui estão os pontos principais levantados no tópico:

1. **O calcanhar de Aquiles do ECDSA (O Nonce):** O algoritmo ECDSA (*Elliptic Curve Digital Signature Algorithm*) é amplamente utilizado, mas tem uma falha arquitetónica severa: ele depende da geração de um número aleatório único para cada assinatura, conhecido como **Nonce** ($k$). Se um Nonce for reutilizado ou gerado com baixa entropia devido a uma falha no sistema, chaves privadas inteiras podem ser matematicamente recuperadas por invasores. Historicamente, isto já resultou em grandes brechas de segurança (lembrem-se do caso clássico da PlayStation 3).
2. **A robustez do Ed25519:** Em contraste, o Ed25519 (baseado na curva Edwards 25519) utiliza uma abordagem determinística. Em vez de depender de um gerador de números aleatórios em tempo de execução que pode falhar, o Nonce é derivado de forma segura combinando a chave privada e a mensagem a ser assinada. Isto elimina completamente a classe de vulnerabilidades associadas à reutilização ou previsibilidade do Nonce.
3. **Performance e Simplicidade:** Além de ser criptograficamente mais seguro contra implementações defeituosas, o Ed25519 é extremamente rápido na validação de assinaturas e gera chaves e assinaturas de tamanho reduzido, o que otimiza o tráfego de rede e o uso de recursos computacionais nos vossos servidores.

**Para o debate:**
Na vossa opinião, enquanto administradores de sistemas ou programadores em Moçambique, já começaram a abandonar o ECDSA (e o RSA legado) a favor do Ed25519 nas vossas chaves SSH e certificados? Quais são as maiores resistências que encontram nos vossos ambientes de produção? Deixem as vossas opiniões e experiências aqui nos comentários do fórum para enriquecermos esta discussão técnica!

---

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em [https://aplichost.com](https://aplichost.com).

Microsoft 365 AitM Phishing Hijacks Accounts to Collect Payroll and Finance Emails

Notícia de segurança recolhida automaticamente.


Cybersecurity researchers have called attention to an active "widespread email-driven phishing campaign" that employs adversary-in-the-middle (AitM) techniques to take control of Microsoft 365 accounts with an aim to identify key personnel involved in financial workflows and gather related email.

"The campaign uses residential proxies to disguise malicious sign-ins as ordinary consumer traffic,


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: