Dois investigadores de segurança publicaram um exploit funcional que abusa de uma vulnerabilidade nos Serviços de Certificados do Active Directory (AD CS) da Microsoft, permitindo que uma conta de domínio…
Categoria: Incidentes
Incidentes de cibersegurança em Portugal e na Europa
Falha de duas horas no INEM do Norte: 50 pedidos de socorro por acionar
O Centro de Orientação de Doentes Urgentes (CODU) do Norte, o maior do país, ficou sem sistema informático durante cerca de duas horas na noite de quinta-feira, obrigando os técnicos…
O seu Chrome está a ser atacado? A falha que a Google e a Apple corrigiram juntas
A Google lançou uma atualização de emergência para o navegador Chrome com o objetivo de corrigir uma vulnerabilidade de dia zero (zero-day) que já estava a ser explorada em ataques…
Microsoft 365 em baixo: o SharePoint e o Teams pararam o seu dia?
Vários serviços do Microsoft 365 estiveram em perturbação na manhã de 23 de julho de 2026, com utilizadores a reportarem dificuldades de acesso ao Teams, ao SharePoint, ao Excel e…
RaidForums: fundador português condenado a prisão efetiva em Guimarães
O Tribunal de Guimarães condenou esta segunda-feira Diogo Santos Coelho, de 25 anos, a dois anos de prisão efetiva pelos crimes de acesso ilegítimo e acesso indevido previstos na Lei…
HOLLOWGRAPH: o malware que usa o calendário do Microsoft 365 para espiar sem ser detetado
A Group-IB descobriu o HOLLOWGRAPH, um malware que abusa da API Microsoft Graph para transformar calendários do Microsoft 365 num canal secreto de comando e controlo, com eventos datados de 2050.
Ataque de ransomware ao Metro Mondego reivindicado pelo grupo The Gentlemen
A Metro Mondego confirmou um ataque de ransomware a 6 de julho de 2026, reivindicado pelo grupo The Gentlemen. O serviço de transporte não foi afetado; investigação em curso sobre dados comprometidos.
Operação Oráculo: funcionária de tribunal detida por divulgar dados de processos e imagens de vítimas no Discord
A Polícia Judiciária deteve uma técnica de justiça de 28 anos que acedia ilegalmente a sistemas da Justiça e divulgava dados de processos e imagens de vítimas no Discord, na Operação Oráculo.
Os seus dados no Lidl podem ter sido roubados — mas não pelo Lidl
A Lidl notificou clientes na Alemanha, Bélgica e Países Baixos de que dados pessoais foram roubados — não dos seus sistemas, mas de um fornecedor de TI externo. Nomes, emails, telefones e datas de nascimento foram comprometidos.
Contratado para os salvar, escolheu trair: o negociador que vendeu as vítimas ao BlackCat
Angelo Martino, negociador de ransomware, entregou ao BlackCat/ALPHV as posições negociais confidenciais de 5 vítimas, inflacionando os resgates.
