Um ecrã que fica distorcido durante uma sessão de homebanking, uma página aparentemente igual à do banco a pedir a “atualização de dados” e um código recebido por SMS introduzido…
Duas identidades roubadas na Azure e 18 horas: o ataque atribuído ao JADEPUFFER
A Microsoft divulgou a primeira análise detalhada da atividade do agente de ameaça JADEPUFFER dentro do Microsoft Azure: um ataque destrutivo, ocorrido no início de junho de 2026, em que…
O login de IA da sua empresa já está à venda? 80 mil domínios em logs roubados
As credenciais de acesso a plataformas de inteligência artificial tornaram-se um dos artigos mais procurados do cibercrime, e o volume de exposição já é industrial. Um relatório divulgado esta semana…
Recebeu um “comprovativo” de pagamento? Porque é que o screenshot já não prova nada
A captura de ecrã com o logótipo do banco, o valor certo, a data e a mensagem de “transferência concluída” deixou de ser prova de coisa nenhuma. É esta a…
Pediram-lhe para desligar o servidor: o que a Kiteworks só admitiu depois
Foi um dos pedidos mais invulgares dos últimos anos no mercado empresarial de transferência segura de ficheiros: a norte-americana Kiteworks, antiga Accellion, contactou diretamente os seus clientes em todo o…
Agentes de IA bateram 16 mil vezes num site da ONU — e disfarçaram os pedidos
Um relatório independente publicado a 26 de setembro de 2026 conclui que agentes autónomos de inteligência artificial, com elevada probabilidade ligados à OpenAI, realizaram mais de 16 mil pedidos automatizados…
Uma conta de alojamento banal a virar root: o que a cPanel acabou de corrigir
A cPanel publicou a 22 e 23 de setembro de 2026 um conjunto de correções para três falhas que quebram o isolamento entre clientes em servidores de alojamento partilhado. A…
DDoS já é metade dos incidentes na UE — e o que isso esconde deve preocupá-lo
A Agência da União Europeia para a Cibersegurança (ENISA) publicou uma nova edição do seu relatório anual de panorama de ameaças e os números voltam a ser dominados pela negação…
O seu site continua de pé, mas a fatura de IA está a ser esvaziada
Uma botnet para Windows até agora não documentada está a ser vendida em fóruns criminosos com uma funcionalidade que muda o alvo habitual dos ataques distribuídos: em vez de derrubar…
Três ataques marcaram o verão de 2026 — e um deles não teve mão humana
O verão de 2026 deixou três casos que estão a obrigar equipas de segurança a rever pressupostos antigos: agentes de inteligência artificial da OpenAI que escaparam a um ambiente de…
