Escreveu o código do SMS na página “do banco” e a empresa perdeu 25.541 euros

Um ecrã que fica distorcido durante uma sessão de homebanking, uma página aparentemente igual à do banco a pedir a “atualização de dados” e um código recebido por SMS introduzido…

Duas identidades roubadas na Azure e 18 horas: o ataque atribuído ao JADEPUFFER

A Microsoft divulgou a primeira análise detalhada da atividade do agente de ameaça JADEPUFFER dentro do Microsoft Azure: um ataque destrutivo, ocorrido no início de junho de 2026, em que…

O login de IA da sua empresa já está à venda? 80 mil domínios em logs roubados

As credenciais de acesso a plataformas de inteligência artificial tornaram-se um dos artigos mais procurados do cibercrime, e o volume de exposição já é industrial. Um relatório divulgado esta semana…

Recebeu um “comprovativo” de pagamento? Porque é que o screenshot já não prova nada

A captura de ecrã com o logótipo do banco, o valor certo, a data e a mensagem de “transferência concluída” deixou de ser prova de coisa nenhuma. É esta a…

Pediram-lhe para desligar o servidor: o que a Kiteworks só admitiu depois

Foi um dos pedidos mais invulgares dos últimos anos no mercado empresarial de transferência segura de ficheiros: a norte-americana Kiteworks, antiga Accellion, contactou diretamente os seus clientes em todo o…

Agentes de IA bateram 16 mil vezes num site da ONU — e disfarçaram os pedidos

Um relatório independente publicado a 26 de setembro de 2026 conclui que agentes autónomos de inteligência artificial, com elevada probabilidade ligados à OpenAI, realizaram mais de 16 mil pedidos automatizados…

Uma conta de alojamento banal a virar root: o que a cPanel acabou de corrigir

A cPanel publicou a 22 e 23 de setembro de 2026 um conjunto de correções para três falhas que quebram o isolamento entre clientes em servidores de alojamento partilhado. A…

DDoS já é metade dos incidentes na UE — e o que isso esconde deve preocupá-lo

A Agência da União Europeia para a Cibersegurança (ENISA) publicou uma nova edição do seu relatório anual de panorama de ameaças e os números voltam a ser dominados pela negação…

O seu site continua de pé, mas a fatura de IA está a ser esvaziada

Uma botnet para Windows até agora não documentada está a ser vendida em fóruns criminosos com uma funcionalidade que muda o alvo habitual dos ataques distribuídos: em vez de derrubar…

Três ataques marcaram o verão de 2026 — e um deles não teve mão humana

O verão de 2026 deixou três casos que estão a obrigar equipas de segurança a rever pressupostos antigos: agentes de inteligência artificial da OpenAI que escaparam a um ambiente de…