Alguém criou uma conta Lenovo com o seu email — e entrou na Dropbox sem password

A Dropbox começou a notificar cerca de 5.000 utilizadores de que as respetivas contas foram acedidas por terceiros durante 17 dias, em agosto, sem que o atacante precisasse de descobrir…

Três agentes de IA, um servidor: o que fizeram quando se julgaram atacados

Não houve atacante, não houve prompt injection e não houve jailbreak. Bastou colocar três agentes de IA a trabalhar sobre o mesmo código, com ordens incompatíveis e sem saberem da…

Credencial da sua empresa num log roubado? Mudar a palavra-passe não chega

A descoberta de que a palavra-passe de um colaborador está a circular num «log» de infostealer deixou de ser um episódio raro para se tornar um dos cenários mais frequentes…

A app da Cibersegurança.PT já está disponível para iPhone e iPad

A aplicação da Cibersegurança.PT já está na App Store: notícias, alertas e guias práticos de cibersegurança em português, com notificações opcionais.

Sabe porque recebe mais SMS falsos à sexta-feira? Os dados explicam tudo

Uma nova investigação divulgada a 2 de setembro de 2026 pela empresa de segurança Malwarebytes conclui que os burlões deixaram de disparar às cegas: escolhem o canal, a hora e…

Descarregou o instalador do site errado? O ataque que desliga o Windows Update

A Microsoft revelou os detalhes de uma campanha ativa que usa cópias quase perfeitas de páginas de descarregamento de software para distribuir instaladores maliciosos. De acordo com a equipa Microsoft…

Recebeu uma chamada do “Help Desk” no Teams? Talvez não seja da sua empresa

Uma conversa aparentemente banal no Microsoft Teams, iniciada por uma conta externa com um nome que soa a departamento de informática, seguida de uma chamada de voz em segundos. É…

O plugin que devia salvar o seu site WordPress pode entregá-lo aos atacantes

Uma falha grave num dos plugins de cópia de segurança e migração mais usados do WordPress permite que atacantes sem qualquer conta no site plantem código malicioso e esperem pelo…

Aquele CAPTCHA pediu-lhe para colar um comando? Veja o que acontece a seguir

A Microsoft Threat Intelligence divulgou a análise de uma campanha a que chamou TerminalFix, uma variante da técnica de engenharia social ClickFix que usa falsas verificações de CAPTCHA da Cloudflare…

Recebeu um aviso da Apple? O caso que mostra o que um zero-click faz ao iPhone

O Citizen Lab, da Universidade de Toronto, confirmou forensicamente a infeção de um iPhone com o spyware Pegasus, do NSO Group, através de um exploit zero-click dirigido ao iMessage —…