Fuga de dados na CareCloud salta para 3,7 milhões: o número que mudou tudo

O balanço do ataque informático à CareCloud, fornecedora norte-americana de software clínico e de registos de saúde eletrónicos, aumentou drasticamente. Depois de as primeiras notificações a procuradores-gerais estaduais apontarem para…

BMW de novo num site de extorsão — e o detalhe que devia preocupar as PME

O Grupo BMW voltou a aparecer num portal de extorsão na dark web. A listagem foi detetada a 17 de agosto de 2026 e é atribuída ao xpl0itrs, um coletivo…

Pediram ajuda ao Copilot — e ele explicou como atacá-lo por dentro

Um único documento Word bastou para transformar o Microsoft 365 Copilot num ponto de entrada para a infraestrutura de nuvem que o suporta. A investigação, batizada ChatMate e apresentada na…

O malware que transforma o seu Teams e SharePoint em centro de comando

Investigadores descreveram um novo framework de malware escrito em Python que praticamente não precisa de infraestrutura própria: todo o comando e controlo (C2) assenta em serviços da Microsoft que as…

Diretórios do Entra ID à venda: 3,6 milhões de registos e nenhuma falha no Azure

Um vendedor que usa a alcunha «TheHatman» está a anunciar, em fóruns de cibercrime, alegados diretórios internos de funcionários extraídos dos inquilinos (tenants) Azure/Entra ID de nove grandes organizações, num…

Fuga expõe 1,2 milhões de mutuários: o detalhe que devia preocupar as PME

Uma financeira de crédito ao consumo dos Estados Unidos começou a notificar clientes de que os seus dados pessoais e financeiros foram acedidos por um atacante — não através dos…

A pesquisa do Outlook deixou de funcionar? A Microsoft já sabe porquê

A Microsoft confirmou uma avaria que impediu parte dos utilizadores de usar a função de pesquisa em várias aplicações do Microsoft 365. Segundo a empresa, alguns utilizadores estavam a ter…

O formulário do seu site pode estar a entregar webshells a quem nem sequer faz login

Um plugin de formulários instalado em mais de meio milhão de sites WordPress voltou a ser o elo fraco. A empresa de segurança Wordfence divulgou uma vulnerabilidade crítica no Forminator…

Defender atualizado, sistema tomado: o exploit que a Microsoft ainda não travou

Um novo exploit público, batizado ShieldBreak, permite que um utilizador comum eleve privilégios até NT AUTHORITY\SYSTEM em máquinas Windows totalmente atualizadas, aproveitando o próprio motor de análise do Microsoft Defender.…

Ligou-se ao Wi-Fi do hotel? O ataque começa antes de abrir o browser

Uma campanha de espionagem que se apoia numa peça de infraestrutura banal — o equipamento que gere o portal de acesso ao Wi-Fi de hotéis e centros de congressos —…