A Fortinet confirmou que uma vulnerabilidade crítica no FortiMail, a sua appliance de segurança de correio eletrónico, está a ser explorada em ataques reais — e, no momento da divulgação,…
A IA mudou a física da cibersegurança — e a sua empresa pode estar do lado errado
A Microsoft publicou a edição de 2026 do seu relatório anual de ameaças e a conclusão central é desconfortável para quem defende redes: no arranque da era da inteligência artificial…
Zero Trust aguenta ataques com IA? O criador do modelo responde — e aponta falhas
Quinze anos depois de ter cunhado o conceito de Zero Trust, John Kindervag volta a colocar-se no centro do debate com uma tese incómoda para o mercado: os ataques assistidos…
O seu carro está a enviar dados para a Google? Novo estudo mede o tráfego real
Um estudo académico realizado por investigadores da Northeastern University em parceria com a Consumer Reports mediu, pela primeira vez em larga escala, o tráfego de rede que sai de automóveis…
Atendeu uma chamada do MB WAY? O que vem a seguir pode esvaziar-lhe a conta
Está em circulação em Portugal uma campanha de vishing (fraude por chamada telefónica) que usa o nome do MB WAY como isco. O contacto começa com uma gravação automática a…
O seu router já vive sob nova lei europeia — e poucos fabricantes estão preparados
Desde 11 de setembro de 2026 que a primeira grande obrigação do Regulamento (UE) 2024/2847 — o Cyber Resilience Act (CRA), ou Regulamento Ciber-Resiliência — está em vigor e pode…
Exploraram o seu NetScaler três semanas antes de existir correção — e ficaram lá
Duas vulnerabilidades críticas em appliances Citrix NetScaler ADC e NetScaler Gateway foram exploradas como zero-day durante semanas antes de existir correção, num conjunto de intrusões que a Mandiant e o…
Microsoft trava scripts no login do Entra ID em outubro: as suas extensões sobrevivem?
A Microsoft vai começar a impor, a partir de meados de outubro de 2026, uma Content Security Policy (CSP) mais restritiva nas páginas de autenticação do Microsoft Entra ID, passando…
Sete minutos para apagar a sua cloud: o que a Microsoft viu no ataque JadePuffer
A Microsoft divulgou a primeira análise detalhada da atividade em Azure atribuída ao JADEPUFFER, o ator de ameaça apresentado em julho como a primeira operação de ransomware conduzida de ponta…
A OpenAI travou o seu próximo modelo — e o motivo devia preocupar qualquer PME
A OpenAI decidiu não lançar o GPT-6.1 Astra, o modelo que estava previsto para outubro, depois de concluir que o sistema não cumpria os seus próprios critérios internos de segurança…
