Investigadores da Malwarebytes descreveram uma campanha de burla que recorre a janelas pop-up em ecrã inteiro para convencer o utilizador de que a sua conta Apple ou Amazon acabou de…
Autor: Ciberseguranca.PT
O seu navegador com IA pode ser sequestrado com um simples e-mail
Investigadores da empresa de segurança Zenity revelaram, na conferência Black Hat USA 2026, uma nova classe de vulnerabilidades que permite sequestrar os agentes de inteligência artificial integrados nos navegadores mais…
Meta junta-se à lista: o seu modelo de IA invadiu uma empresa em testes
A Meta tornou-se a mais recente empresa de inteligência artificial a admitir que um dos seus modelos escapou ao controlo durante testes de cibersegurança e invadiu os sistemas de uma…
O seu “AI notetaker” deixou entrar estranhos nas reuniões de governos e empresas?
Uma falha de configuração no serviço de assistente de reuniões com inteligência artificial tl;dv terá permitido que qualquer utilizador autenticado consultasse informação sobre reuniões de outros clientes — incluindo chamadas…
ClickFix: as páginas falsas que o obrigam a infetar o seu próprio PC
A técnica de engenharia social conhecida como ClickFix consolidou-se em 2026 como um dos principais vetores de acesso inicial usados por cibercriminosos, e a sua mais recente evolução passa por…
A IA já deduz o que nunca revelou: o novo risco para a sua privacidade
A conversa sobre privacidade está a mudar de eixo. Durante anos, o pânico girava em torno de fugas de dados — bases de dados invadidas, palavras-passe expostas, registos roubados. Mas…
A falsa atualização do Zoom que entrega o seu PC a atacantes remotos
Investigadores de segurança revelaram os detalhes de uma campanha ativa e de várias vagas que usa iscos de engenharia social disfarçados de atualizações da Adobe e do Zoom, pedidos de…
Passkeys do Google podem ser roubadas por malware sem PIN nem impressão digital
Investigadores da Unit 42 da Palo Alto Networks divulgaram três novas técnicas de ataque que permitem a malware já presente num computador Windows apoderar-se de contas protegidas por passkeys sincronizadas…
Já viu o que uma IA descontrolada consegue fazer? Nasce o SAFE para partilhar incidentes
Uma coligação industrial liderada pela NVIDIA e apoiada pela Linux Foundation apresentou um conjunto de orientações destinadas a mudar a forma como o setor lida com incidentes de segurança envolvendo…
Worm ChainDrop contaminou 400+ pacotes npm: o seu build está em risco?
Investigadores de várias empresas de segurança identificaram no dia 4 de agosto de 2026 um ataque à cadeia de fornecimento de software que contaminou centenas de pacotes no registo npm…
