A Noruega passou a segunda-feira e a terça-feira desta semana a tentar recuperar o acesso aos seus próprios serviços públicos digitais. A Agência Norueguesa de Digitalização (Digitaliseringsdirektoratet, ou Digdir) confirmou…
O seu WhatsApp mudou: o PIN de seis dígitos já não é o limite
A Meta anunciou a 25 de agosto de 2026 um conjunto de alterações à segurança das contas de WhatsApp que mexem com hábitos instalados há quase uma década: a verificação…
Completou o MFA e perdeu a conta: o que o Mirage2FA faz ao seu Microsoft 365
Uma plataforma comercial de phishing-como-serviço batizada de Mirage2FA está a ser usada para contornar a autenticação multifator (MFA) em contas Microsoft 365, roubando não só palavras-passe mas também os cookies…
O seu WordPress usa SSO? Há atacantes a forjar logins de administrador
Estão em curso tentativas de exploração contra duas falhas críticas de contorno de autenticação no plugin miniOrange SAML 2.0 Single Sign On para WordPress, que permitem a um atacante sem…
O falso “instalador” do Codex que leva programadores a infetar o próprio Mac
Uma campanha de publicidade maliciosa está a colocar páginas falsas de descarga do OpenAI Codex acima dos resultados legítimos no motor de busca da Google, com um objetivo simples: convencer…
Há bots de IA a entrar nas suas reuniões do Teams — e agora pode fechar a porta
A Microsoft começou a distribuir uma nova política de proteção de reuniões no Microsoft Teams que permite aos administradores bloquear automaticamente todos os bots externos identificados, sem que o organizador…
O falso “exame de segurança” da Microsoft que lhe pede para desligar o antivírus
Uma nova análise de investigadores de ameaças descreve uma variante particularmente perigosa das burlas de falso suporte técnico: páginas que imitam uma análise de segurança da Microsoft e que, em…
A maior biblioteca-sombra do mundo caiu — e desta vez não foram os tribunais
O Anna’s Archive, o motor de busca que agrega catálogos de bibliotecas-sombra como a LibGen, a Sci-Hub e a Z-Library, esteve indisponível durante vários dias em meados de agosto e…
170 mil alvos e um erro do atacante: o que a Talos encontrou no servidor deles
Um descuido de segurança operacional expôs a retaguarda de uma operação criminosa que está a transformar servidores web vulneráveis em máquinas de fraude. A Cisco Talos divulgou a análise de…
O seu Android desligou a Google Play sozinho? Pode ser o ToxicPanda 2.0
Uma nova geração de um trojan bancário para Android com historial de infeções em Portugal acaba de ser documentada por investigadores de segurança. A equipa zLabs da Zimperium publicou a…
