O Ministério da Economia e das Finanças francês confirmou o roubo de dados fiscais de centenas de milhares de contribuintes e empresas, num incidente que só se tornou público depois…
O seu router pode estar a esconder o rasto de atacantes: o caso Evooo1Bot
Uma nova família de malware para Linux está a transformar routers domésticos, firewalls e câmaras IP em pontos de passagem para tráfego malicioso. A FortiGuard Labs, da Fortinet, diz estar…
Alerta vermelho no ecrã do seu iPhone: o que a Apple mudou (e não explica)
A Apple alterou a forma como avisa as pessoas que acredita estarem na mira de spyware mercenário — o software de vigilância comercial vendido a Estados, da mesma família do…
Três detidos, 1,3 milhões em faturas falsas: o alerta que a sua empresa ignora
A Polícia Judiciária anunciou a detenção de três homens no âmbito de uma investigação que junta duas realidades habitualmente tratadas em separado: a burla digital conhecida como CEO Fraud e…
A sua RAM pode desligar as defesas do Windows 11 sem ninguém tocar no PC
Um grupo de investigadores britânicos demonstrou que é possível anular as camadas de segurança mais avançadas do Windows 11 explorando o pequeno chip de configuração presente em muitos módulos de…
A sua loja corre em SAP Commerce Cloud? Esta falha 10.0 já está sob ataque
Três dias depois de a SAP ter publicado a correção, a vulnerabilidade mais grave possível do seu catálogo de agosto já está a ser testada por atacantes na Internet. Trata-se…
Dados fiscais à venda em fórum: o que falhou no fisco francês em 48 horas
A administração fiscal francesa admitiu publicamente que o seu sistema de informação sofreu um acesso ilegítimo no final de junho de 2026, depois de um agente malicioso ter posto à…
O seu Mac tem partilha de ecrã ligada? Há quem esteja a minar cripto nele
Uma falha de autenticação no serviço de Partilha de Ecrã (Screen Sharing) do macOS, corrigida pela Apple a 6 de agosto de 2026, está a ser explorada em ataques reais.…
Espiaram ministérios pelo webmail e vendiam fraude cripto no mesmo painel
Uma investigação da equipa Symantec Threat Hunter, divulgada esta semana, descreve um grupo que fez algo pouco habitual: usar exatamente a mesma infraestrutura, a mesma equipa e o mesmo painel…
Bélgica: o plugin de eID que dava o seu PIN a qualquer site que visitasse
Um conjunto de falhas críticas na extensão de assinatura Connective, peça central da autenticação com cartão de identidade eletrónico na Bélgica, permitia que qualquer site visitado pelo utilizador lesse os…
