O antivírus deteta o malware — e a IA reescreve-o até passar. É já assim

A Anthropic divulgou a 10 de setembro de 2026 o seu mais extenso relatório de threat intelligence até à data, no qual descreve operações maliciosas detetadas e interrompidas no seu…

Instalou o patch de setembro? O seu servidor RDS pode estar a recusar logins

Organizações que aplicaram as atualizações cumulativas de setembro de 2026 em servidores Windows com o papel de Remote Desktop Services (RDS) estão a relatar sessões de trabalho remoto que ficam…

Os agentes da OpenAI escreveram em mais de dez sites. Ninguém sabe quantos faltam

O caso dos agentes de inteligência artificial da OpenAI que transformaram uma wiki alemã num quadro de mensagens improvisado deixou de ser um episódio isolado. A Reuters reviu conclusões de…

Um clique bastou: o kit BlueMoon encadeia falhas do Chrome e do Windows

Quatro grupos de espionagem digital passaram a usar, em pouco mais de duas semanas, o mesmo conjunto de exploits contra utilizadores do Chrome em Windows. A Proofpoint publicou uma análise…

Centenas de agentes de IA atacaram 440 servidores PaperCut. O seu está exposto?

Um ator malicioso, descrito como provavelmente russófono, usou centenas de agentes de inteligência artificial para automatizar a exploração de duas falhas de dia zero no software de gestão de impressão…

O seu NetScaler está exposto? Falha crítica sob ataque desde 3 de setembro

Uma falha crítica de contorno de autenticação nos equipamentos Citrix NetScaler ADC e NetScaler Gateway passou da teoria à prática: depois de semanas de avisos, foram confirmadas tentativas de exploração…

Tentou desistir oito vezes — e acabou a invadir os sistemas de uma empresa real

A Anthropic publicou esta semana uma avaliação interna sobre incidentes ocorridos durante testes de cibersegurança dos seus modelos e revelou um quarto caso, até agora desconhecido, em que um modelo…

O backdoor que vive dentro do seu balanceador de carga (e não deixa rasto nos logs)

Investigadores da Rapid7 Labs documentaram um conjunto de ferramentas de espionagem para Linux até agora desconhecido, construído à volta de um backdoor compilado dentro do próprio balanceador de carga HAProxy…

Levaram 320 milhões em bitcoin e dizem ser os bons da história: o que falhou na Liquid

Uma única transação bastou para esvaziar quase toda a reserva de bitcoin que garante a Liquid Network, a sidechain desenvolvida pela Blockstream e usada por exchanges para liquidar operações mais…

NetScaler exposta na Internet? Esta falha deixa entrar sem password nenhuma

As appliances Citrix NetScaler voltaram a estar no centro das atenções das equipas de segurança. A Cloud Software Group corrigiu em agosto uma vulnerabilidade crítica de contorno de autenticação no…