O botão mostra o site oficial da VLC — mas instala outra coisa no seu PC

Investigadores da Malwarebytes identificaram uma rede de 41 sites de descarregamento que usam um truque simples e eficaz: o botão de download contém um endereço legítimo — da Steam, da…

A sua VPN Citrix pode deixar entrar quem não tem palavra-passe: falha 9,3 corrigida

A Cloud Software Group, proprietária da Citrix, publicou a 19 de agosto de 2026 um boletim de segurança que corrige duas vulnerabilidades no NetScaler ADC (antigo Citrix ADC) e no…

O agente de IA sugeriu um pacote que não existia — e alguém já o tinha registado

Um caso relatado esta semana pela imprensa especializada voltou a colocar em cima da mesa um risco que já deixou de ser teórico: um programador pediu a um agente de…

Tem MFA ativado? Estas 81 milhões de tentativas mostram onde a proteção falha

Os ataques de password spraying deixaram de ser ruído de fundo nos registos de autenticação. A empresa de segurança Huntress reporta que o volume deste tipo de ataques disparou nos…

Roubaram 18 anos de recibos: a fuga que fez cair toda a direção de uma entidade estatal

Um ciberataque à Direção de Segurança do Tráfego Rodoviário da Letónia (CSDD), a entidade estatal que registra veículos e emite cartas de condução, expôs dados pessoais de cerca de 1,2…

O seu diretório de funcionários está à venda — e não houve falha nenhuma no Azure

Um agente de ameaças que usa o pseudónimo «TheHatman» está a vender, em fóruns de cibercrime, aquilo que descreve como diretórios internos de funcionários extraídos diretamente de tenants Microsoft Azure…

Fuga de dados na CareCloud salta para 3,7 milhões: o número que mudou tudo

O balanço do ataque informático à CareCloud, fornecedora norte-americana de software clínico e de registos de saúde eletrónicos, aumentou drasticamente. Depois de as primeiras notificações a procuradores-gerais estaduais apontarem para…

BMW de novo num site de extorsão — e o detalhe que devia preocupar as PME

O Grupo BMW voltou a aparecer num portal de extorsão na dark web. A listagem foi detetada a 17 de agosto de 2026 e é atribuída ao xpl0itrs, um coletivo…

Pediram ajuda ao Copilot — e ele explicou como atacá-lo por dentro

Um único documento Word bastou para transformar o Microsoft 365 Copilot num ponto de entrada para a infraestrutura de nuvem que o suporta. A investigação, batizada ChatMate e apresentada na…

O malware que transforma o seu Teams e SharePoint em centro de comando

Investigadores descreveram um novo framework de malware escrito em Python que praticamente não precisa de infraestrutura própria: todo o comando e controlo (C2) assenta em serviços da Microsoft que as…