O seu “AI notetaker” deixou entrar estranhos nas reuniões de governos e empresas?

Uma falha de configuração no serviço de assistente de reuniões com inteligência artificial tl;dv terá permitido que qualquer utilizador autenticado consultasse informação sobre reuniões de outros clientes — incluindo chamadas…

ClickFix: as páginas falsas que o obrigam a infetar o seu próprio PC

A técnica de engenharia social conhecida como ClickFix consolidou-se em 2026 como um dos principais vetores de acesso inicial usados por cibercriminosos, e a sua mais recente evolução passa por…

A falsa atualização do Zoom que entrega o seu PC a atacantes remotos

Investigadores de segurança revelaram os detalhes de uma campanha ativa e de várias vagas que usa iscos de engenharia social disfarçados de atualizações da Adobe e do Zoom, pedidos de…

Já viu o que uma IA descontrolada consegue fazer? Nasce o SAFE para partilhar incidentes

Uma coligação industrial liderada pela NVIDIA e apoiada pela Linux Foundation apresentou um conjunto de orientações destinadas a mudar a forma como o setor lida com incidentes de segurança envolvendo…

Worm ChainDrop contaminou 400+ pacotes npm: o seu build está em risco?

Investigadores de várias empresas de segurança identificaram no dia 4 de agosto de 2026 um ataque à cadeia de fornecimento de software que contaminou centenas de pacotes no registo npm…

Ciberataque paralisa os sistemas das Águas de Portugal — a sua torneira está em risco?

O grupo Águas de Portugal (AdP), empresa pública que gere abastecimento e saneamento em todo o território continental, confirmou ter sido alvo de um ciberataque descrito como sendo de elevada…

Falha crítica no WooCommerce Social Login abre a porta ao seu site

Uma vulnerabilidade crítica no popular plugin WooCommerce – Social Login para WordPress permite que atacantes não autenticados iniciem sessão como qualquer utilizador existente, incluindo administradores, e assumam o controlo total…

RAT escondido em 18 pacotes npm: o seu ambiente de programação está em risco?

Investigadores de segurança de cadeia de fornecimento de software identificaram um conjunto de 18 pacotes maliciosos no repositório npm, concebidos para entregar um cavalo de Troia de acesso remoto (RAT)…

Servidores SharePoint do Estado suíço invadidos: 200 contas comprometidas

A administração federal suíça revelou esta semana que os servidores SharePoint operados pelo Bundesamt für Informatik und Telekommunikation (BIT) — o organismo federal de informática e telecomunicações — foram alvo…

Hackers deixam torneiras dos EUA em modo manual: e a Europa está preparada?

Uma vaga de ciberataques coordenados atingiu sistemas de água e de tratamento de águas residuais em vários estados norte-americanos no final de julho de 2026, obrigando algumas empresas a emitir…