<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Greatness on BR Defense Center</title><link>https://brdefense.center/tags/greatness/</link><description>Recent content in Greatness on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 04 Aug 2026 19:48:18 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/greatness/index.xml" rel="self" type="application/rss+xml"/><item><title>Plataforma Greatness de phishing evolui e ataca contas Microsoft 365</title><link>https://brdefense.center/news/plataforma-greatness-de-phishing-evolui-e-ataca-co/</link><pubDate>Tue, 04 Aug 2026 19:48:18 -0300</pubDate><guid>https://brdefense.center/news/plataforma-greatness-de-phishing-evolui-e-ataca-co/</guid><description>&lt;p>A plataforma de phishing Greatness, ativa desde meados de 2022, ampliou suas táticas, passando de ataques de credenciais para ataques adversário-no-meio e phishing de código de dispositivo, visando contas do Microsoft 365. Com um custo de US$ 289 por mês, a plataforma é vendida a cibercriminosos em um canal do Telegram com milhares de assinantes. Recentemente, a equipe de pesquisa da ZeroBEC observou uma campanha em que os operadores do Greatness abusaram da plataforma de comunicação RingCentral para contornar filtros de segurança de e-mail. Os atacantes se passaram pela RingCentral, enviando e-mails falsos que pareciam vir de um remetente legítimo, utilizando notificações de correio de voz e avaliações de desempenho como iscas. Apesar de falhas nas verificações de autenticação, os e-mails foram aceitos devido à lista de remetentes seguros da RingCentral. Ao clicar nos links, as vítimas eram direcionadas para a infraestrutura do Greatness, onde seus tokens de autenticação eram capturados. Após a violação, os atacantes conseguiram acessar contas comprometidas por mais de duas semanas, explorando dados do Microsoft 365, como e-mails e arquivos do OneDrive. A ZeroBEC sugere que as empresas auditem suas listas de remetentes seguros e monitorem acessos suspeitos ao Microsoft 365.&lt;/p></description></item><item><title>Kit de phishing como serviço Greatness expande suas capacidades</title><link>https://brdefense.center/news/kit-de-phishing-como-servico-greatness-expande-sua/</link><pubDate>Tue, 04 Aug 2026 19:47:26 -0300</pubDate><guid>https://brdefense.center/news/kit-de-phishing-como-servico-greatness-expande-sua/</guid><description>&lt;p>O kit de phishing como serviço (PhaaS) conhecido como Greatness, que se tornou uma solução de crime cibernético, agora suporta phishing por código de dispositivo, uma ameaça crescente que explora a autorização de dispositivo OAuth 2.0 para contornar a autenticação multifator (MFA) e tomar controle de contas de usuários. O Greatness permite roubo de credenciais e tokens, abuso de consentimento OAuth e é acessível por meio de uma assinatura em um canal público do Telegram, com mais de 3.250 assinantes. O custo da assinatura aumentou de $120 para $289 por mês, oferecendo acesso a um painel com estatísticas de campanhas e modelos de isca prontos para uso. Recentemente, campanhas de phishing têm explorado iscas de voicemail da RingCentral, aproveitando a confiança de clientes legítimos. A análise mostra que tokens de autenticação roubados são reutilizados rapidamente, permitindo acesso prolongado a recursos do Microsoft 365. O Greatness representa uma evolução significativa nas plataformas PhaaS, que agora integram ecossistemas de ataque mais complexos, refletindo uma tendência preocupante no cenário de cibersegurança.&lt;/p></description></item></channel></rss>