A OpenAI lançou a 6 de junho de 2026 uma nova funcionalidade de segurança para o ChatGPT chamada Lockdown Mode — modo de bloqueio, em tradução livre. Trata-se de uma…
Autor: Ciberseguranca.PT
CVE-2026-49975: a “bomba HTTP/2” que derruba servidores em segundos
Uma nova vulnerabilidade de negação de serviço catalogada como CVE-2026-49975 e apelidada de HTTP/2 Bomb demonstrou que falhas antigas no protocolo HTTP/2 podem ser encadeadas para derrubar servidores web de…
Dashlane: ataque de força bruta expõe cofres cifrados de menos de 20 utilizadores
A Dashlane confirmou um ataque de força bruta que levou ao descarregamento de cofres cifrados de menos de 20 utilizadores do plano pessoal. Os sistemas internos não foram comprometidos e os cofres permanecem protegidos pela palavra-passe mestra de cada utilizador.
Anthropic alarga o Project Glasswing e o modelo Mythos a mais de 15 países
A Anthropic anunciou a expansão do Project Glasswing, a sua iniciativa de cibersegurança que recorre a inteligência artificial para identificar e corrigir vulnerabilidades críticas de software. O programa passa a…
PME portuguesas mais expostas a ciberataques do que a média global, com a IA a agravar o risco
As pequenas e médias empresas portuguesas estão mais expostas a ciberataques do que a média mundial — e a adoção acelerada da inteligência artificial está a agravar essa vulnerabilidade. É…
Ataque ao SNS: investigação forense prossegue com mais de 100 mil utentes afetados
Duas semanas após a divulgação do acesso indevido a dados de utentes do Serviço Nacional de Saúde (SNS), a investigação entra agora na fase de análise forense. Depois de termos…
CNCS lança curso “Cibersegurança para Executivos” na C-Academy
O Centro Nacional de Cibersegurança (CNCS) anunciou uma nova formação online na sua plataforma C-Academy: o curso “Cibersegurança para Executivos: Planeamento, Risco e Conformidade”, disponível em formato e-learning através da…
Portugal aprova o Plano Nacional de Nuvem Soberana — O que muda para a Administração Pública e a cibersegurança do Estado
O Governo aprovou, a 27 de maio de 2026, a Resolução do Conselho de Ministros n.º 102/2026, publicada em Diário da República, que estabelece o Plano Nacional de Nuvem Soberana…
Microsoft Defender passa a isolar automaticamente dispositivos comprometidos para travar ransomware
Segundo o Cyber Security News, o Microsoft Defender para Endpoint introduziu uma nova capacidade de isolamento automático de dispositivos que desliga imediatamente estações de trabalho comprometidas da rede no momento…
SNS24 sob ataque: hacker usou credenciais de médico para aceder ilegalmente a dados de crianças — PJ investiga
Um hacker comprometeu as credenciais de um médico e acedeu ao Portal SNS24, consultando ilegalmente registos de centenas de utentes, sobretudo crianças. A PJ abriu inquérito, o portal ficou temporariamente offline e o incidente expõe falhas críticas: ausência de MFA, credenciais de ex-funcionários ativas há anos e falta de deteção de acessos anómalos.
