O seu router barato pode estar a “telefonar” para a China a cada 35 segundos

Investigadores da VulnCheck identificaram implantes de controlo remoto instalados de fábrica no firmware de routers fabricados pela chinesa Shenzhen Zhibotong Electronics (ZBT), equipamentos vendidos em todo o mundo sob dezenas…

PaperCut sob ataque: o servidor de impressão da sua empresa está exposto?

A PaperCut Software, fabricante australiano de software de gestão de impressão utilizado em empresas, universidades e organismos públicos em todo o mundo, confirmou que atacantes estão a explorar ativamente falhas…

O seu Word ainda corre macros? A backdoor do APT28 que vive de webhooks gratuitos

Investigadores do Insikt Group, da Recorded Future, documentaram uma nova campanha de ciberespionagem russa que recorre a uma backdoor até agora não documentada, batizada HOOKEDGE, para atacar organizações governamentais, diplomáticas…

Menos de duas semanas para o prazo do registo na MyCiber — o que falta às entidades ainda por registar

O prazo de 60 dias úteis para o registo na MyCiber termina a 15 de setembro de 2026. Saiba que documentos reunir, o que atrasa o processo e o que fazer se não souber se a sua entidade está abrangida.

Alegado roubo de 45 GB à DGEEC: o que está mesmo confirmado nesta ameaça

Um grupo de extorsão digital conhecido como Panzer terá incluído a Direção-Geral de Estatísticas da Educação e Ciência (DGEEC) na sua lista de alegadas vítimas, afirmando ter exfiltrado cerca de…

A Citrix chamou-lhe DoS. Afinal dá root no seu NetScaler

Uma vulnerabilidade que a Citrix classificou inicialmente como um problema de negação de serviço acabou por revelar-se muito mais grave: a CVE-2026-8452, corrigida a 30 de junho no boletim CTX696604…

Servidores batizados “uk1” e “uk2”: o que prepara este grupo iraniano na Europa

Um dos grupos de espionagem mais activos ligados ao Irão terá alargado a sua infraestrutura de comando e controlo a vários países europeus e do Médio Oriente, incluindo servidores alojados…

Roubaram-lhe o iPhone? A próxima chamada da «Apple» pode ser uma IA

Uma investigação da SOCRadar Threat Research Unit (STRU) expôs uma plataforma de phishing-as-a-service criada com um objetivo muito específico: convencer quem acabou de perder ou de ter um iPhone roubado…

Snowflake corta as palavras-passe das contas de serviço: e agora, quem paga a fatura?

A Snowflake está a entrar na fase final do plano que elimina o início de sessão só com palavra-passe na sua plataforma de dados na nuvem. Depois de obrigar os…

A entrevista pedia uma app: o falso Indeed que toma conta do seu Android

Uma campanha de fraude documentada por investigadores da Malwarebytes está a usar falsas ofertas de emprego publicadas no Indeed para convencer candidatos a instalar uma aplicação Android que se faz…