Os seus agentes de IA estão a adivinhar: as permissões decidem o estrago

A adoção acelerada de agentes de inteligência artificial nas empresas está a criar uma nova categoria de risco que muitas organizações ainda não conseguem sequer inventariar: as chamadas identidades não-humanas…

Universidade de Aveiro sofre acesso indevido aos sistemas e expõe dados pessoais

A Universidade de Aveiro (UA) confirmou ter detetado um acesso indevido aos seus sistemas de informação, que resultou na exposição de dados pessoais e institucionais. O reitor, Artur Silva, comunicou…

Recebeu um e-mail a pedir para mudar o IBAN de um projeto europeu? Cuidado

O Gabinete de Cibersegurança da Universidade de Aveiro (UA) lançou um alerta sobre o aumento de tentativas de phishing dirigidas a quem gere ou participa em projetos financiados por fundos…

VMware volta a corrigir falhas críticas: uma delas deixa fugir da máquina virtual

A Broadcom voltou a publicar um conjunto de correções de segurança para várias das suas soluções VMware, incluindo falhas de gravidade crítica que afetam o vCenter Server e o hipervisor…

Secure Boot: 11 shims esquecidos abriram a porta durante mais de uma década

Investigadores da ESET revelaram que uma das defesas mais elementares do arranque dos computadores modernos — o UEFI Secure Boot — pôde ser contornada durante mais de uma década por…

Unitel offline em todo o país: o que falhou na véspera do IPO?

A maior operadora de telecomunicações de Angola foi atingida por um ciberataque que deixou o país praticamente sem rede móvel durante horas. Segundo a agência Reuters, a Unitel confirmou, na…

A app da Cibersegurança.PT já está disponível para iPhone e iPad

A aplicação da Cibersegurança.PT já está na App Store: notícias, alertas e guias práticos de cibersegurança em português, com notificações opcionais.

Vodafone escolhe Lisboa para sediar novo centro global de cibersegurança

A Vodafone anunciou que Lisboa vai acolher o novo Global Cyber Centre (GCC), um centro estratégico dedicado a reforçar a segurança e a resiliência das redes, sistemas e clientes do…

A sua consola Check Point exposta? Falha crítica já explorada tem PoC público

A Rapid7 publicou uma análise técnica de causa raiz e um script de prova de conceito (PoC) para a CVE-2026-16232, uma falha crítica de bypass de autenticação na SmartConsole da…

Ciberataques a criptomoedas rendem 3,4 mil milhões: quem está por trás?

Os ataques informáticos ao setor das criptomoedas voltaram a atingir níveis históricos em 2025. Segundo a empresa de análise de blockchain Chainalysis, foram roubados mais de 3,4 mil milhões de…