CVE-2026-49975: a “bomba HTTP/2” que derruba servidores em segundos

Uma nova vulnerabilidade de negação de serviço catalogada como CVE-2026-49975 e apelidada de HTTP/2 Bomb demonstrou que falhas antigas no protocolo HTTP/2 podem ser encadeadas para derrubar servidores web de…

Dashlane: ataque de força bruta expõe cofres cifrados de menos de 20 utilizadores

A Dashlane confirmou um ataque de força bruta que levou ao descarregamento de cofres cifrados de menos de 20 utilizadores do plano pessoal. Os sistemas internos não foram comprometidos e os cofres permanecem protegidos pela palavra-passe mestra de cada utilizador.

Anthropic alarga o Project Glasswing e o modelo Mythos a mais de 15 países

A Anthropic anunciou a expansão do Project Glasswing, a sua iniciativa de cibersegurança que recorre a inteligência artificial para identificar e corrigir vulnerabilidades críticas de software. O programa passa a…

PME portuguesas mais expostas a ciberataques do que a média global, com a IA a agravar o risco

As pequenas e médias empresas portuguesas estão mais expostas a ciberataques do que a média mundial — e a adoção acelerada da inteligência artificial está a agravar essa vulnerabilidade. É…

Ataque ao SNS: investigação forense prossegue com mais de 100 mil utentes afetados

Duas semanas após a divulgação do acesso indevido a dados de utentes do Serviço Nacional de Saúde (SNS), a investigação entra agora na fase de análise forense. Depois de termos…

Portugal aprova o Plano Nacional de Nuvem Soberana — O que muda para a Administração Pública e a cibersegurança do Estado

O Governo aprovou, a 27 de maio de 2026, a Resolução do Conselho de Ministros n.º 102/2026, publicada em Diário da República, que estabelece o Plano Nacional de Nuvem Soberana…

Microsoft Defender passa a isolar automaticamente dispositivos comprometidos para travar ransomware

Segundo o Cyber Security News, o Microsoft Defender para Endpoint introduziu uma nova capacidade de isolamento automático de dispositivos que desliga imediatamente estações de trabalho comprometidas da rede no momento…

NIS2: Sumário Executivo — O que é, a quem se aplica e o que fazer

A Diretiva NIS2 é o principal instrumento regulatório europeu em matéria de cibersegurança de redes e sistemas de informação. Transposta para o direito português em 2024, alargou significativamente o âmbito…

DORA: Sumário Executivo — Resiliência Operacional Digital para o Setor Financeiro

O Regulamento DORA (Digital Operational Resilience Act) é o novo quadro europeu de resiliência operacional digital para o setor financeiro. Em vigor desde janeiro de 2025, impõe obrigações concretas a…

RGPD: Sumário Executivo — Proteção de Dados Pessoais na Prática

O Regulamento Geral sobre a Proteção de Dados (RGPD) é, desde maio de 2018, o principal instrumento legal europeu de proteção de dados pessoais. Aplica-se a qualquer organização — pública…