<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Spoofing on Daily DMARC News</title><link>https://news.excello.email/pt/tags/spoofing/</link><description>Recent content in Spoofing on Daily DMARC News</description><generator>Hugo</generator><language>pt-BR</language><lastBuildDate>Tue, 09 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/pt/tags/spoofing/index.xml" rel="self" type="application/rss+xml"/><item><title>A exploração do Direct Send: como invasores usam o Microsoft 365 para se passar por seus próprios colaboradores</title><link>https://news.excello.email/pt/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</link><pubDate>Tue, 09 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</guid><description>&lt;p&gt;A equipe forense da Varonis Threat Labs descobriu uma campanha de phishing que mirou mais de 70 organizações &amp;ndash; predominantemente nos Estados Unidos &amp;ndash; explorando um recurso legítimo do Microsoft 365 de uma forma que a maioria das equipes de segurança não havia antecipado. O ataque não exigiu credenciais roubadas, contas comprometidas nem qualquer vulnerabilidade de software no sentido tradicional. Bastou um endpoint previsível, um roteamento de e-mail permissivo e uma compreensão incompleta de como o Microsoft 365 processa mensagens que chegam pela sua própria infraestrutura.&lt;/p&gt;</description></item></channel></rss>