Um ataque informático a oito armazéns europeus do gigante logístico CEVA Logistics transformou-se, em pouco mais de uma semana, num incidente em cadeia que já obrigou retalhistas, um banco, um…
Um em cada três roubos de credenciais começa aqui: na pasta Temp do Windows
Não é preciso um exploit sofisticado nem um zero-day para roubar as palavras-passe de uma organização: basta que alguém clique duas vezes num ficheiro que acabou de descarregar. É essa…
O seu SharePoint local está atualizado? A CISA acaba de ligar esta falha a ransomware
A agência norte-americana de cibersegurança CISA atualizou o seu catálogo de vulnerabilidades ativamente exploradas (KEV) para sinalizar que uma falha de execução remota de código no Microsoft SharePoint Server passou…
935 ataques acima de 1 Tbps em seis meses: a sua defesa DDoS aguenta 35 segundos?
A Cloudflare publicou a mais recente edição do seu relatório trimestral sobre negação de serviço distribuída e os números confirmam uma mudança de escala no problema: os ataques de dimensão…
A NATO já pode atribuir CVE — e isso diz-lhe algo sobre o seu risco
A agência de comunicações e informação da NATO e uma empresa de segurança assente em inteligência artificial passaram a poder atribuir identificadores CVE às falhas de software que descobrem, sob…
Kimsuky montou uma IA offline nos seus servidores: e o que isso muda para si
Investigadores sul-coreanos afirmam ter encontrado, dentro da infraestrutura de ataque de um dos grupos de espionagem mais ativos da Coreia do Norte, algo que até agora era território dos laboratórios…
O seu agente de IA pode reescrever o DNS da empresa e dizer que está resolvido
Uma equipa de investigação em segurança apresentou na DEF CON 2026 uma técnica que transforma os agentes de inteligência artificial usados por equipas de desenvolvimento em executores involuntários de instruções…
A app da Cibersegurança.PT já está disponível para iPhone e iPad
A aplicação da Cibersegurança.PT já está na App Store: notícias, alertas e guias práticos de cibersegurança em português, com notificações opcionais.
Há PoC público para duas falhas do ClamAV e a Cisco ainda não tem correção
A Cisco publicou um novo aviso de segurança sobre um conjunto de vulnerabilidades no ClamAV, o motor antivírus open source mantido pela Talos, e admite que já existe código de…
As suas passkeys são inquebráveis? Três investigações dizem o contrário
Três linhas de investigação divulgadas nas últimas semanas mostram que, embora a criptografia por trás das passkeys continue intacta, tudo o que a rodeia — o browser, o cofre na…
