Uma chamada no Teams e 17 horas depois tudo estava cifrado

Uma campanha de vishing (phishing por voz) que abusa do Microsoft Teams está a servir de porta de entrada para ataques do ransomware Chaos contra organizações norte-americanas. Investigadores da Sophos…

DangleGeddon: a IA pode transformar registos DNS esquecidos numa arma global

Uma investigação da empresa de threat intelligence Silent Push, batizada de “DangleGeddon”, demonstrou que a inteligência artificial pode transformar uma falha antiga e banal de higiene de DNS — os…

CosmosEscape: a falha do Azure que abria a porta a qualquer base de dados

Uma vulnerabilidade crítica, já corrigida, no Azure Cosmos DB — o serviço de base de dados NoSQL de referência da Microsoft — poderia ter permitido a um atacante assumir o…

Norte-coreanos infiltraram-se no código que a sua empresa usa todos os dias

A Amazon Threat Intelligence (ATI) revelou que um grupo de hackers ligado à Coreia do Norte esteve por detrás de uma campanha coordenada de comprometimento da cadeia de fornecimento de…

Cordyceps: a falha que dava controlo total de repositórios da Microsoft e Google

Investigadores da empresa de testes de intrusão Novee Security revelaram uma nova classe de fraquezas em pipelines de integração e entrega contínua (CI/CD) que baptizaram de “Cordyceps”, em alusão ao…

1 em cada 5 sistemas do seu data center está a um passo dos atacantes

Uma nova investigação da Team82, a equipa de investigação de ameaças da Claroty, revela que uma fatia significativa dos sistemas físicos que mantêm os data centers em funcionamento está muito…

A app da Cibersegurança.PT já está disponível para iPhone e iPad

A aplicação da Cibersegurança.PT já está na App Store: notícias, alertas e guias práticos de cibersegurança em português, com notificações opcionais.

O seu scanner de segurança pode estar a abrir a porta aos atacantes?

As ferramentas de análise de segurança de aplicações (AppSec), pensadas para reforçar o código e proteger a cadeia de fornecimento de software, podem transformar-se numa porta de entrada para ataques…

O seu e-mail no OWA pode entregar tudo — mesmo depois de mudar a palavra-passe

Um grupo de ciberespionagem alinhado com a Rússia está a explorar uma falha no Outlook Web Access (OWA) do Microsoft Exchange para manter acesso persistente às caixas de correio das…

Zero-day no Cisco Secure FMC: credenciais escondidas já são exploradas

A Cisco confirmou que uma vulnerabilidade de dia zero no seu Secure Firewall Management Center (FMC) está a ser ativamente explorada por atacantes. A falha, identificada como CVE-2026-20316, decorre de…