A OpenAI publicou a 16 de setembro de 2026 um novo quadro interno para registar, investigar e divulgar publicamente casos de “desalinhamento” dos seus modelos e estreou-o com seis relatórios…
Categoria: Incidentes
Incidentes de cibersegurança em Portugal e na Europa
Pediram os dados por email oficial e o banco entregou: o que falhou na Revolut
Durante cerca de cinco meses, alguém enviou à Revolut pedidos de informação que pareciam vir de uma autoridade pública italiana — e o banco respondeu. O resultado foi a entrega…
O seu APK já foi analisado: 1,8 milhões de apps varridas à procura de segredos
Uma operação criminosa transformou um erro clássico de programação — deixar credenciais escritas no código de uma aplicação — numa linha de montagem industrial de acessos a empresas. Segundo o…
Um agente de IA entrou sozinho no sistema: a primeira brecha notificada a um regulador
A autoridade espanhola de proteção de dados tornou pública aquilo que descreve como a primeira notificação de uma violação de dados pessoais em que o ataque terá sido executado através…
O seu Microsoft 365 parou? A falha que a Microsoft levou 48 horas a conter
Durante quase dois dias, milhares de organizações em todo o mundo descobriram da pior maneira que o Microsoft 365 não falha apenas quando o correio eletrónico deixa de funcionar: falha…
VectraRAT: o novo malware que não copiou ninguém — e mira o seu Windows
Uma nova plataforma de malware vendida como serviço entrou no radar das equipas de investigação e está a chamar a atenção por um motivo pouco comum: não é uma derivação…
MEO em baixo: o que se sabe sobre o alegado ataque que travou a internet
Milhares de clientes de operadoras portuguesas ficaram sem acesso normal à Internet na tarde desta segunda-feira, 14 de setembro de 2026, num episódio que rapidamente saltou das plataformas de monitorização…
Atualizou o Windows Server em setembro? O seu RDS pode bloquear em poucas horas
A Microsoft confirmou oficialmente que as atualizações de segurança de setembro de 2026 podem deixar os Serviços de Ambiente de Trabalho Remoto (RDS) instáveis em servidores e postos de trabalho…
Bastou um email de um domínio oficial para a Revolut entregar os seus dados
A Revolut confirmou que entregou informação sensível de clientes a um terceiro não autorizado depois de receber pedidos fraudulentos enviados a partir do domínio de email legítimo de uma agência…
A IA já executa o ataque sozinha: o que a Anthropic diz ter travado em 8 meses
A Anthropic publicou a 10 de setembro de 2026 o seu quarto relatório de threat intelligence, no qual descreve operações maliciosas que diz ter detetado e desmantelado entre dezembro de…
