Investigadores da VulnCheck identificaram implantes de controlo remoto instalados de fábrica no firmware de routers fabricados pela chinesa Shenzhen Zhibotong Electronics (ZBT), equipamentos vendidos em todo o mundo sob dezenas…
Categoria: Destaques
Notícias e alertas de cibersegurança em Portugal e na Europa
PaperCut sob ataque: o servidor de impressão da sua empresa está exposto?
A PaperCut Software, fabricante australiano de software de gestão de impressão utilizado em empresas, universidades e organismos públicos em todo o mundo, confirmou que atacantes estão a explorar ativamente falhas…
O seu Word ainda corre macros? A backdoor do APT28 que vive de webhooks gratuitos
Investigadores do Insikt Group, da Recorded Future, documentaram uma nova campanha de ciberespionagem russa que recorre a uma backdoor até agora não documentada, batizada HOOKEDGE, para atacar organizações governamentais, diplomáticas…
Menos de duas semanas para o prazo do registo na MyCiber — o que falta às entidades ainda por registar
O prazo de 60 dias úteis para o registo na MyCiber termina a 15 de setembro de 2026. Saiba que documentos reunir, o que atrasa o processo e o que fazer se não souber se a sua entidade está abrangida.
Alegado roubo de 45 GB à DGEEC: o que está mesmo confirmado nesta ameaça
Um grupo de extorsão digital conhecido como Panzer terá incluído a Direção-Geral de Estatísticas da Educação e Ciência (DGEEC) na sua lista de alegadas vítimas, afirmando ter exfiltrado cerca de…
A Citrix chamou-lhe DoS. Afinal dá root no seu NetScaler
Uma vulnerabilidade que a Citrix classificou inicialmente como um problema de negação de serviço acabou por revelar-se muito mais grave: a CVE-2026-8452, corrigida a 30 de junho no boletim CTX696604…
Servidores batizados “uk1” e “uk2”: o que prepara este grupo iraniano na Europa
Um dos grupos de espionagem mais activos ligados ao Irão terá alargado a sua infraestrutura de comando e controlo a vários países europeus e do Médio Oriente, incluindo servidores alojados…
Roubaram-lhe o iPhone? A próxima chamada da «Apple» pode ser uma IA
Uma investigação da SOCRadar Threat Research Unit (STRU) expôs uma plataforma de phishing-as-a-service criada com um objetivo muito específico: convencer quem acabou de perder ou de ter um iPhone roubado…
Snowflake corta as palavras-passe das contas de serviço: e agora, quem paga a fatura?
A Snowflake está a entrar na fase final do plano que elimina o início de sessão só com palavra-passe na sua plataforma de dados na nuvem. Depois de obrigar os…
A entrevista pedia uma app: o falso Indeed que toma conta do seu Android
Uma campanha de fraude documentada por investigadores da Malwarebytes está a usar falsas ofertas de emprego publicadas no Indeed para convencer candidatos a instalar uma aplicação Android que se faz…
