O seu FortiMail está exposto? Há um zero-day explorado e ainda sem correção

A Fortinet confirmou que uma vulnerabilidade crítica no FortiMail, a sua appliance de segurança de correio eletrónico, está a ser explorada em ataques reais — e, no momento da divulgação,…

A IA mudou a física da cibersegurança — e a sua empresa pode estar do lado errado

A Microsoft publicou a edição de 2026 do seu relatório anual de ameaças e a conclusão central é desconfortável para quem defende redes: no arranque da era da inteligência artificial…

Zero Trust aguenta ataques com IA? O criador do modelo responde — e aponta falhas

Quinze anos depois de ter cunhado o conceito de Zero Trust, John Kindervag volta a colocar-se no centro do debate com uma tese incómoda para o mercado: os ataques assistidos…

O seu carro está a enviar dados para a Google? Novo estudo mede o tráfego real

Um estudo académico realizado por investigadores da Northeastern University em parceria com a Consumer Reports mediu, pela primeira vez em larga escala, o tráfego de rede que sai de automóveis…

Atendeu uma chamada do MB WAY? O que vem a seguir pode esvaziar-lhe a conta

Está em circulação em Portugal uma campanha de vishing (fraude por chamada telefónica) que usa o nome do MB WAY como isco. O contacto começa com uma gravação automática a…

O seu router já vive sob nova lei europeia — e poucos fabricantes estão preparados

Desde 11 de setembro de 2026 que a primeira grande obrigação do Regulamento (UE) 2024/2847 — o Cyber Resilience Act (CRA), ou Regulamento Ciber-Resiliência — está em vigor e pode…

Exploraram o seu NetScaler três semanas antes de existir correção — e ficaram lá

Duas vulnerabilidades críticas em appliances Citrix NetScaler ADC e NetScaler Gateway foram exploradas como zero-day durante semanas antes de existir correção, num conjunto de intrusões que a Mandiant e o…

Microsoft trava scripts no login do Entra ID em outubro: as suas extensões sobrevivem?

A Microsoft vai começar a impor, a partir de meados de outubro de 2026, uma Content Security Policy (CSP) mais restritiva nas páginas de autenticação do Microsoft Entra ID, passando…

Sete minutos para apagar a sua cloud: o que a Microsoft viu no ataque JadePuffer

A Microsoft divulgou a primeira análise detalhada da atividade em Azure atribuída ao JADEPUFFER, o ator de ameaça apresentado em julho como a primeira operação de ransomware conduzida de ponta…

A OpenAI travou o seu próximo modelo — e o motivo devia preocupar qualquer PME

A OpenAI decidiu não lançar o GPT-6.1 Astra, o modelo que estava previsto para outubro, depois de concluir que o sistema não cumpria os seus próprios critérios internos de segurança…