Servidores SharePoint do Estado suíço invadidos: 200 contas comprometidas

A administração federal suíça revelou esta semana que os servidores SharePoint operados pelo Bundesamt für Informatik und Telekommunikation (BIT) — o organismo federal de informática e telecomunicações — foram alvo…

Hackers deixam torneiras dos EUA em modo manual: e a Europa está preparada?

Uma vaga de ciberataques coordenados atingiu sistemas de água e de tratamento de águas residuais em vários estados norte-americanos no final de julho de 2026, obrigando algumas empresas a emitir…

AUR bloqueado: o malware que rouba as suas chaves SSH e cripto voltou

A equipa de DevOps do Arch Linux desativou temporariamente a adoção de pacotes no Arch User Repository (AUR) depois de detetar uma nova vaga de apropriações maliciosas de pacotes órfãos,…

Falha CVSS 10.0 no Adobe Campaign Classic corre código sem clique nenhum

A Adobe corrigiu uma vulnerabilidade de gravidade máxima no Adobe Campaign Classic que permite execução remota de código sem qualquer interação do utilizador. Segundo o boletim de segurança oficial da…

Wi-Fi de hotel comprometido: o falso update que espia viajantes

A Microsoft revelou uma campanha de espionagem que transforma o Wi-Fi de hotéis e centros de conferências em armadilha para viajantes de negócios. Ao assumirem o controlo dos portais cativos…

Uma só ordem no Telegram e a IA atacou sozinha 460 servidores

Investigadores da Unit 42, a equipa de threat intelligence da Palo Alto Networks, documentaram uma campanha em que um atacante deu uma única instrução inicial e deixou um modelo de…

Dados do Presidente e do primeiro-ministro encontrados à venda online

Números de telemóvel, endereços de correio eletrónico e moradas de altas figuras do Estado português — e de centenas de milhares de cidadãos comuns — estão acessíveis através de plataformas…

IA hackeou empresas quase sozinha: o caso que muda tudo na cibersegurança

A Anthropic, empresa responsável pelo modelo de inteligência artificial Claude, divulgou aquele que descreve como o primeiro caso documentado de uma campanha de ciberespionagem em larga escala conduzida maioritariamente por…

Uma chamada no Teams e 17 horas depois tudo estava cifrado

Uma campanha de vishing (phishing por voz) que abusa do Microsoft Teams está a servir de porta de entrada para ataques do ransomware Chaos contra organizações norte-americanas. Investigadores da Sophos…

CosmosEscape: a falha do Azure que abria a porta a qualquer base de dados

Uma vulnerabilidade crítica, já corrigida, no Azure Cosmos DB — o serviço de base de dados NoSQL de referência da Microsoft — poderia ter permitido a um atacante assumir o…