Back-end
Vishing corporativo: como devs blindam times e aplicações
Vishing mira devs pelo LinkedIn e bypassa MFA push em segundos. O que aprendi: FIDO2, allowlist de domínio e callback policy quebram o ataque na raiz.
Ler artigo completo