Bastava visitar um site: a falha que expunha o PIN do eID a 2 milhões de pessoas

Um conjunto de falhas críticas na extensão de assinatura digital da Connective — software usado na Bélgica para autenticação com cartão de identidade eletrónico (eID) e para assinaturas eletrónicas qualificadas…

Os atacantes já não querem o seu CEO: querem quem aprova as faturas

Durante anos, a imagem do ataque de extorsão foi a de um e-mail dirigido ao topo da hierarquia. Uma nova análise da equipa ThreatLabz, da Zscaler, sugere que o alvo…

O seu editor com IA está a ler ficheiros que não devia? O que dizem os programadores

Um estudo académico canadiano que analisou mais de um milhão de publicações de programadores conclui que os problemas de segurança e privacidade dos editores de código nativos de IA —…

O seu webmail confia no CSS de um e-mail? Esta investigação mostra porque não devia

Um e-mail não precisa de JavaScript, anexos nem macros para atacar quem o abre: basta-lhe folhas de estilo. É essa a conclusão de uma investigação apresentada esta semana no Black…

O “helpdesk” liga para o seu telemóvel pessoal — e a empresa acaba extorquida

Um telefonema para o número pessoal, um pretexto credível — “temos de migrar já a sua chave de acesso” — e, minutos depois, a sessão corporativa está nas mãos de…

Quem deve mandar na cibersegurança nacional? As secretas querem o CNCS

O modelo de governação da cibersegurança em Portugal voltou a estar em discussão. Segundo noticiado pelo semanário Expresso a 7 de agosto e retomado por outros meios, o secretário-geral do…

Deixou a IA corrigir a vulnerabilidade? Mais de metade dos patches não resolve nada

Uma nova investigação divulgada durante a semana da Black Hat USA 2026 mostra que confiar em modelos de linguagem para gerar correções de segurança é, para já, uma aposta arriscada.…

Já não é a gramática que o denuncia: 86% do phishing passou a ser feito com IA

Durante duas décadas, o conselho mais repetido nas ações de sensibilização foi simples: desconfie de mensagens com erros de português, saudações genéricas e traduções estranhas. Esse indicador deixou de funcionar.…

Confiou no patch que a IA escreveu? Metade não fecha mesmo a vulnerabilidade

A promessa de deixar agentes de inteligência artificial corrigir automaticamente vulnerabilidades de software acaba de levar um travão empírico. A equipa de investigação Off-by-1 Labs, criada pela 1Password, gerou e…

Ransomware disparou em julho e o seu setor pode ter mudado de posição na lista

Enquanto grande parte da atenção pública se concentrava nos avanços da inteligência artificial, o ransomware voltou a acelerar. Os dados de julho de 2026 compilados pela empresa britânica Comparitech, que…