Uma investigação da equipa de threat research da Socket veio expor uma das maiores operações alguma vez documentadas na loja de extensões do Chrome envolvendo falsas VPN. A equipa identificou…
Uma rede “Delta WiFi Fast” apareceu a bordo. Depois o Wi-Fi do avião foi desligado
A Delta Air Lines está a investigar o aparecimento de uma rede sem fios não autorizada a bordo de um voo entre Las Vegas e Atlanta que transportava passageiros regressados…
O seu firewall Cisco pode reiniciar sozinho — e já há quem esteja a explorar isso
A Cisco publicou correções de emergência para uma vulnerabilidade de dia zero nos seus firewalls empresariais que está a ser explorada por atacantes para derrubar equipamentos ligados à Internet. A…
Comprou hardware Steam na Europa? O seu endereço já não está só consigo
Um ataque informático a oito armazéns europeus do gigante logístico CEVA Logistics transformou-se, em pouco mais de uma semana, num incidente em cadeia que já obrigou retalhistas, um banco, um…
Um em cada três roubos de credenciais começa aqui: na pasta Temp do Windows
Não é preciso um exploit sofisticado nem um zero-day para roubar as palavras-passe de uma organização: basta que alguém clique duas vezes num ficheiro que acabou de descarregar. É essa…
O seu SharePoint local está atualizado? A CISA acaba de ligar esta falha a ransomware
A agência norte-americana de cibersegurança CISA atualizou o seu catálogo de vulnerabilidades ativamente exploradas (KEV) para sinalizar que uma falha de execução remota de código no Microsoft SharePoint Server passou…
935 ataques acima de 1 Tbps em seis meses: a sua defesa DDoS aguenta 35 segundos?
A Cloudflare publicou a mais recente edição do seu relatório trimestral sobre negação de serviço distribuída e os números confirmam uma mudança de escala no problema: os ataques de dimensão…
A NATO já pode atribuir CVE — e isso diz-lhe algo sobre o seu risco
A agência de comunicações e informação da NATO e uma empresa de segurança assente em inteligência artificial passaram a poder atribuir identificadores CVE às falhas de software que descobrem, sob…
Kimsuky montou uma IA offline nos seus servidores: e o que isso muda para si
Investigadores sul-coreanos afirmam ter encontrado, dentro da infraestrutura de ataque de um dos grupos de espionagem mais ativos da Coreia do Norte, algo que até agora era território dos laboratórios…
O seu agente de IA pode reescrever o DNS da empresa e dizer que está resolvido
Uma equipa de investigação em segurança apresentou na DEF CON 2026 uma técnica que transforma os agentes de inteligência artificial usados por equipas de desenvolvimento em executores involuntários de instruções…
