Zero-day no Cisco Secure FMC: credenciais escondidas já são exploradas

A Cisco confirmou que uma vulnerabilidade de dia zero no seu Secure Firewall Management Center (FMC) está a ser ativamente explorada por atacantes. A falha, identificada como CVE-2026-20316, decorre de…

Universidade de Aveiro sofre acesso indevido aos sistemas e expõe dados pessoais

A Universidade de Aveiro (UA) confirmou ter detetado um acesso indevido aos seus sistemas de informação, que resultou na exposição de dados pessoais e institucionais. O reitor, Artur Silva, comunicou…

Unitel offline em todo o país: o que falhou na véspera do IPO?

A maior operadora de telecomunicações de Angola foi atingida por um ciberataque que deixou o país praticamente sem rede móvel durante horas. Segundo a agência Reuters, a Unitel confirmou, na…

A sua consola Check Point exposta? Falha crítica já explorada tem PoC público

A Rapid7 publicou uma análise técnica de causa raiz e um script de prova de conceito (PoC) para a CVE-2026-16232, uma falha crítica de bypass de autenticação na SmartConsole da…

Ciberataques a criptomoedas rendem 3,4 mil milhões: quem está por trás?

Os ataques informáticos ao setor das criptomoedas voltaram a atingir níveis históricos em 2025. Segundo a empresa de análise de blockchain Chainalysis, foram roubados mais de 3,4 mil milhões de…

ShinyHunters diz ter roubado dados fiscais à EY: o que sabe até agora

O grupo de extorsão ShinyHunters reivindicou publicamente a responsabilidade por uma violação de dados na Ernst & Young (EY), uma das maiores firmas de serviços profissionais e auditoria do mundo,…

O seu router pode estar nesta botnet secreta de 200 mil aparelhos

Uma nova botnet de Internet das Coisas (IoT) chamada Dysphoria comprometeu, segundo os investigadores que a rastreiam, mais de 200 mil dispositivos em todo o mundo — routers domésticos, câmaras…

O seu NGINX e a sua consola Check Point estão na mira? O CNCS alerta

O Centro Nacional de Cibersegurança (CNCS) emitiu alertas para duas frentes de risco elevado que afetam infraestruturas muito comuns em Portugal: uma falha crítica no popular servidor web NGINX, da…

Dysphoria: a botnet que esconde o C2 na blockchain e já domina 200 mil aparelhos

Uma nova rede de dispositivos comprometidos, batizada de Dysphoria, terá infetado cerca de 200 mil equipamentos de Internet das Coisas (IoT) em todo o mundo para lançar ataques de negação…

Falso update do Teams instala 3 ferramentas de acesso remoto no seu PC

Investigadores de cibersegurança identificaram uma nova campanha de phishing, batizada de Operation BlueDash, que se disfarça de atualizações do Microsoft Teams e do Zoom para instalar ferramentas legítimas de monitorização…