Uma nova vulnerabilidade de negação de serviço catalogada como CVE-2026-49975 e apelidada de HTTP/2 Bomb demonstrou que falhas antigas no protocolo HTTP/2 podem ser encadeadas para derrubar servidores web de…
Categoria: Destaques
Notícias e alertas de cibersegurança em Portugal e na Europa
Dashlane: ataque de força bruta expõe cofres cifrados de menos de 20 utilizadores
A Dashlane confirmou um ataque de força bruta que levou ao descarregamento de cofres cifrados de menos de 20 utilizadores do plano pessoal. Os sistemas internos não foram comprometidos e os cofres permanecem protegidos pela palavra-passe mestra de cada utilizador.
Anthropic alarga o Project Glasswing e o modelo Mythos a mais de 15 países
A Anthropic anunciou a expansão do Project Glasswing, a sua iniciativa de cibersegurança que recorre a inteligência artificial para identificar e corrigir vulnerabilidades críticas de software. O programa passa a…
PME portuguesas mais expostas a ciberataques do que a média global, com a IA a agravar o risco
As pequenas e médias empresas portuguesas estão mais expostas a ciberataques do que a média mundial — e a adoção acelerada da inteligência artificial está a agravar essa vulnerabilidade. É…
Ataque ao SNS: investigação forense prossegue com mais de 100 mil utentes afetados
Duas semanas após a divulgação do acesso indevido a dados de utentes do Serviço Nacional de Saúde (SNS), a investigação entra agora na fase de análise forense. Depois de termos…
Portugal aprova o Plano Nacional de Nuvem Soberana — O que muda para a Administração Pública e a cibersegurança do Estado
O Governo aprovou, a 27 de maio de 2026, a Resolução do Conselho de Ministros n.º 102/2026, publicada em Diário da República, que estabelece o Plano Nacional de Nuvem Soberana…
Microsoft Defender passa a isolar automaticamente dispositivos comprometidos para travar ransomware
Segundo o Cyber Security News, o Microsoft Defender para Endpoint introduziu uma nova capacidade de isolamento automático de dispositivos que desliga imediatamente estações de trabalho comprometidas da rede no momento…
NIS2: Sumário Executivo — O que é, a quem se aplica e o que fazer
A Diretiva NIS2 é o principal instrumento regulatório europeu em matéria de cibersegurança de redes e sistemas de informação. Transposta para o direito português em 2024, alargou significativamente o âmbito…
DORA: Sumário Executivo — Resiliência Operacional Digital para o Setor Financeiro
O Regulamento DORA (Digital Operational Resilience Act) é o novo quadro europeu de resiliência operacional digital para o setor financeiro. Em vigor desde janeiro de 2025, impõe obrigações concretas a…
RGPD: Sumário Executivo — Proteção de Dados Pessoais na Prática
O Regulamento Geral sobre a Proteção de Dados (RGPD) é, desde maio de 2018, o principal instrumento legal europeu de proteção de dados pessoais. Aplica-se a qualquer organização — pública…
