A Rapid7 publicou uma análise técnica de causa raiz e um script de prova de conceito (PoC) para a CVE-2026-16232, uma falha crítica de bypass de autenticação na SmartConsole da…
Categoria: Destaques
Notícias e alertas de cibersegurança em Portugal e na Europa
Ciberataques a criptomoedas rendem 3,4 mil milhões: quem está por trás?
Os ataques informáticos ao setor das criptomoedas voltaram a atingir níveis históricos em 2025. Segundo a empresa de análise de blockchain Chainalysis, foram roubados mais de 3,4 mil milhões de…
ShinyHunters diz ter roubado dados fiscais à EY: o que sabe até agora
O grupo de extorsão ShinyHunters reivindicou publicamente a responsabilidade por uma violação de dados na Ernst & Young (EY), uma das maiores firmas de serviços profissionais e auditoria do mundo,…
O seu router pode estar nesta botnet secreta de 200 mil aparelhos
Uma nova botnet de Internet das Coisas (IoT) chamada Dysphoria comprometeu, segundo os investigadores que a rastreiam, mais de 200 mil dispositivos em todo o mundo — routers domésticos, câmaras…
Extensões que parecem úteis estão a espiar e a desviar os seus cliques
Investigadores de segurança identificaram uma campanha de fraude publicitária que abusou de extensões de navegador aparentemente legítimas para injetar código malicioso, sequestrar ligações de afiliados e cometer fraude de cliques…
O seu SSO resiste aos ataques modernos? A verdade sobre MFA e sessões
O modelo de início de sessão único (SSO) tornou-se a espinha dorsal do acesso empresarial, mas a autenticação multifator (MFA) tradicional deixou de bastar para o proteger. Os atacantes industrializaram…
Atualize já: o seu iPhone e Mac têm dezenas de falhas por corrigir
A Apple lançou a 27 de julho de 2026 uma vaga de atualizações de segurança para praticamente todo o seu ecossistema — iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, watchOS…
Falha com mais de uma década deixa 24 mil servidores a fugir credenciais
Uma falha de conceção com mais de uma década continua a expor dezenas de milhares de servidores em todo o mundo, permitindo que qualquer atacante remoto obtenha, sem autenticação, os…
O seu NGINX e a sua consola Check Point estão na mira? O CNCS alerta
O Centro Nacional de Cibersegurança (CNCS) emitiu alertas para duas frentes de risco elevado que afetam infraestruturas muito comuns em Portugal: uma falha crítica no popular servidor web NGINX, da…
