A equipa de DevOps do Arch Linux desativou temporariamente a adoção de pacotes no Arch User Repository (AUR) depois de detetar uma nova vaga de apropriações maliciosas de pacotes órfãos,…
Categoria: Incidentes
Incidentes de cibersegurança em Portugal e na Europa
Falha CVSS 10.0 no Adobe Campaign Classic corre código sem clique nenhum
A Adobe corrigiu uma vulnerabilidade de gravidade máxima no Adobe Campaign Classic que permite execução remota de código sem qualquer interação do utilizador. Segundo o boletim de segurança oficial da…
Wi-Fi de hotel comprometido: o falso update que espia viajantes
A Microsoft revelou uma campanha de espionagem que transforma o Wi-Fi de hotéis e centros de conferências em armadilha para viajantes de negócios. Ao assumirem o controlo dos portais cativos…
Uma só ordem no Telegram e a IA atacou sozinha 460 servidores
Investigadores da Unit 42, a equipa de threat intelligence da Palo Alto Networks, documentaram uma campanha em que um atacante deu uma única instrução inicial e deixou um modelo de…
Dados do Presidente e do primeiro-ministro encontrados à venda online
Números de telemóvel, endereços de correio eletrónico e moradas de altas figuras do Estado português — e de centenas de milhares de cidadãos comuns — estão acessíveis através de plataformas…
IA hackeou empresas quase sozinha: o caso que muda tudo na cibersegurança
A Anthropic, empresa responsável pelo modelo de inteligência artificial Claude, divulgou aquele que descreve como o primeiro caso documentado de uma campanha de ciberespionagem em larga escala conduzida maioritariamente por…
Uma chamada no Teams e 17 horas depois tudo estava cifrado
Uma campanha de vishing (phishing por voz) que abusa do Microsoft Teams está a servir de porta de entrada para ataques do ransomware Chaos contra organizações norte-americanas. Investigadores da Sophos…
CosmosEscape: a falha do Azure que abria a porta a qualquer base de dados
Uma vulnerabilidade crítica, já corrigida, no Azure Cosmos DB — o serviço de base de dados NoSQL de referência da Microsoft — poderia ter permitido a um atacante assumir o…
O seu scanner de segurança pode estar a abrir a porta aos atacantes?
As ferramentas de análise de segurança de aplicações (AppSec), pensadas para reforçar o código e proteger a cadeia de fornecimento de software, podem transformar-se numa porta de entrada para ataques…
O seu e-mail no OWA pode entregar tudo — mesmo depois de mudar a palavra-passe
Um grupo de ciberespionagem alinhado com a Rússia está a explorar uma falha no Outlook Web Access (OWA) do Microsoft Exchange para manter acesso persistente às caixas de correio das…
