<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Storm on BR Defense Center</title><link>https://brdefense.center/tags/storm/</link><description>Recent content in Storm on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 07 Apr 2026 19:27:18 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/storm/index.xml" rel="self" type="application/rss+xml"/><item><title>Cookies de sessão roubados dão acesso total a contas por menos de mil dólares</title><link>https://brdefense.center/news/cookies-de-sessao-roubados-dao-acesso-total-a-cont/</link><pubDate>Tue, 07 Apr 2026 19:27:18 -0300</pubDate><guid>https://brdefense.center/news/cookies-de-sessao-roubados-dao-acesso-total-a-cont/</guid><description>&lt;p>Um novo malware chamado Storm está revolucionando a forma como os hackers comprometem contas online, permitindo o acesso total a perfis sem a necessidade de senhas ou autenticação multifatorial. De acordo com a Varonis Threat Labs, o Storm se concentra em cookies de sessão, que mantêm os usuários logados em suas contas. Ao roubar esses cookies, os atacantes podem acessar contas como se fossem os usuários legítimos, evitando assim os alertas de segurança comuns. O malware coleta dados do navegador, incluindo credenciais salvas e tokens de autenticação, e processa essas informações em servidores controlados pelos atacantes, o que dificulta a detecção por ferramentas de segurança. O Storm é oferecido como um serviço de assinatura, com preços que variam de $300 por uma demonstração de sete dias a $900 por mês, tornando o cibercrime mais acessível. Os dados coletados incluem informações de contas de grandes plataformas como Google, Facebook e várias exchanges de criptomoedas. Essa nova abordagem representa um risco significativo para organizações que dependem apenas de proteções tradicionais, destacando a necessidade de monitoramento de tráfego e análises comportamentais para detectar atividades suspeitas.&lt;/p></description></item></channel></rss>