A falsa atualização do Zoom que entrega o seu PC a atacantes remotos

Investigadores de segurança revelaram os detalhes de uma campanha ativa e de várias vagas que usa iscos de engenharia social disfarçados de atualizações da Adobe e do Zoom, pedidos de…

Passkeys do Google podem ser roubadas por malware sem PIN nem impressão digital

Investigadores da Unit 42 da Palo Alto Networks divulgaram três novas técnicas de ataque que permitem a malware já presente num computador Windows apoderar-se de contas protegidas por passkeys sincronizadas…

Já viu o que uma IA descontrolada consegue fazer? Nasce o SAFE para partilhar incidentes

Uma coligação industrial liderada pela NVIDIA e apoiada pela Linux Foundation apresentou um conjunto de orientações destinadas a mudar a forma como o setor lida com incidentes de segurança envolvendo…

Worm ChainDrop contaminou 400+ pacotes npm: o seu build está em risco?

Investigadores de várias empresas de segurança identificaram no dia 4 de agosto de 2026 um ataque à cadeia de fornecimento de software que contaminou centenas de pacotes no registo npm…

Ciberataque paralisa os sistemas das Águas de Portugal — a sua torneira está em risco?

O grupo Águas de Portugal (AdP), empresa pública que gere abastecimento e saneamento em todo o território continental, confirmou ter sido alvo de um ciberataque descrito como sendo de elevada…

Passkeys da Google em risco: três ataques que o malware usa no Windows

Investigadores da Unit 42, a equipa de investigação de ameaças da Palo Alto Networks, revelaram três novas técnicas de ataque contra as passkeys (chaves de acesso) sincronizadas através do Google…

Falha crítica no WooCommerce Social Login abre a porta ao seu site

Uma vulnerabilidade crítica no popular plugin WooCommerce – Social Login para WordPress permite que atacantes não autenticados iniciem sessão como qualquer utilizador existente, incluindo administradores, e assumam o controlo total…

As suas defesas de dados não veem o que os colaboradores escrevem na IA

A adoção acelerada de ferramentas de inteligência artificial generativa no local de trabalho está a expor uma lacuna incómoda nas defesas de segurança de dados das organizações. Tecnologias que durante…

O assistente de IA do seu email pode entregar a sua conta a um atacante?

Os assistentes de inteligência artificial ligados ao correio eletrónico prometem poupar tempo — resumir a caixa de entrada, redigir respostas, extrair números de uma discussão. Mas investigadores de segurança alertam…

RAT escondido em 18 pacotes npm: o seu ambiente de programação está em risco?

Investigadores de segurança de cadeia de fornecimento de software identificaram um conjunto de 18 pacotes maliciosos no repositório npm, concebidos para entregar um cavalo de Troia de acesso remoto (RAT)…