Um grupo de cibercrime associado à China continua a usar falhas do Microsoft SharePoint para instalar o ransomware Warlock em organizações de países de língua portuguesa e espanhola — incluindo…
Portugal desceu no ranking de ciberataques — e isso não é boa notícia
A Microsoft divulgou a 7.ª edição do Microsoft Digital Defense Report (MDDR) e os números relativos a Portugal mostram uma aparente melhoria de posição no ranking europeu — que convive,…
Apareceu um patch misterioso no seu Exchange? A Microsoft já explicou porquê
A Microsoft publicou uma segunda versão das atualizações de segurança de setembro para o Exchange Server, com um único objetivo: corrigir a vulnerabilidade de elevação de privilégios CVE-2026-96940, que permite…
O seu FortiMail está exposto? Há um zero-day explorado e ainda sem correção
A Fortinet confirmou que uma vulnerabilidade crítica no FortiMail, a sua appliance de segurança de correio eletrónico, está a ser explorada em ataques reais — e, no momento da divulgação,…
A IA mudou a física da cibersegurança — e a sua empresa pode estar do lado errado
A Microsoft publicou a edição de 2026 do seu relatório anual de ameaças e a conclusão central é desconfortável para quem defende redes: no arranque da era da inteligência artificial…
Zero Trust aguenta ataques com IA? O criador do modelo responde — e aponta falhas
Quinze anos depois de ter cunhado o conceito de Zero Trust, John Kindervag volta a colocar-se no centro do debate com uma tese incómoda para o mercado: os ataques assistidos…
O seu carro está a enviar dados para a Google? Novo estudo mede o tráfego real
Um estudo académico realizado por investigadores da Northeastern University em parceria com a Consumer Reports mediu, pela primeira vez em larga escala, o tráfego de rede que sai de automóveis…
Atendeu uma chamada do MB WAY? O que vem a seguir pode esvaziar-lhe a conta
Está em circulação em Portugal uma campanha de vishing (fraude por chamada telefónica) que usa o nome do MB WAY como isco. O contacto começa com uma gravação automática a…
O seu router já vive sob nova lei europeia — e poucos fabricantes estão preparados
Desde 11 de setembro de 2026 que a primeira grande obrigação do Regulamento (UE) 2024/2847 — o Cyber Resilience Act (CRA), ou Regulamento Ciber-Resiliência — está em vigor e pode…
Exploraram o seu NetScaler três semanas antes de existir correção — e ficaram lá
Duas vulnerabilidades críticas em appliances Citrix NetScaler ADC e NetScaler Gateway foram exploradas como zero-day durante semanas antes de existir correção, num conjunto de intrusões que a Mandiant e o…
