Trojan bancário Ousaban ataca Portugal com PDFs falsos e páginas geo-bloqueadas

Um trojan bancário com origem no Brasil está a ser distribuído numa campanha dirigida especificamente a utilizadores em Portugal e Espanha. A operação combina três camadas de evasão pouco comuns…

Pesquisa no Bing por “ManageEngine OpManager” leva à implantação de ransomware Akira em apenas 44 horas

Uma simples pesquisa no Bing por “ManageEngine OpManager” — uma ferramenta de monitorização de redes amplamente utilizada por equipas de TI — transformou-se num ataque de ransomware à escala empresarial.…

Detalhes do iPhone 18 Pro expostos na dark web após ciberataque a fornecedora da Apple na Índia

Listas confidenciais de componentes e fornecedores, além de fotografias e vídeos dos próximos modelos iPhone 18 Pro e iPhone 18 Pro Max, foram publicados na dark web depois de um…

Hacker ética acede a sistemas de transmissão da Copa do Mundo 2026 e expõe falha grave de controlo de acesso na FIFA

A investigadora de segurança conhecida pelo pseudónimo BobDaHacker revelou ter conseguido aceder a sistemas internos da FIFA que controlavam aspetos críticos da transmissão da Copa do Mundo de 2026 —…

Nissan confirma violação de dados de colaboradores associada a ataques de dia zero contra Oracle PeopleSoft

A Nissan Americas confirmou um incidente de cibersegurança que expôs dados pessoais de atuais e antigos colaboradores em quatro países — Estados Unidos, Canadá, México e Brasil. O incidente resulta…

Polymarket sofre dois ataques em semanas: código malicioso injetado via fornecedor compromete fundos de utilizadores

A Polymarket, considerada a maior plataforma mundial de mercados de previsão (prediction markets), confirmou a 25 de junho de 2026 um sério incidente de cibersegurança: atacantes injetaram código malicioso no…

Grupo Nova reivindica ataque informático à empresa portuguesa LP Group e alega ter 10 GB de dados confidenciais

A empresa portuguesa de engenharia LP Group encontra-se no centro de um incidente de cibersegurança depois de o grupo de ransomware Nova ter reivindicado a responsabilidade por uma intrusão nos…

Alerta CNCS: email fraudulento em nome do Centro Nacional de Cibersegurança distribui malware de acesso remoto

O Centro Nacional de Cibersegurança (CNCS) emitiu um alerta urgente sobre uma campanha ativa de distribuição de malware que utiliza, de forma ilegítima, o nome e a imagem do próprio…

ClickFix no macOS: falsa verificação CAPTCHA instala malware que rouba passwords, criptomoedas e dados bancários

Uma nova e sofisticada campanha de malware está a circular ativamente contra utilizadores de macOS, utilizando uma técnica de engenharia social conhecida como ClickFix. O esquema recorre a verificações CAPTCHA…

LastPass: dados de clientes expostos em ataque à cadeia de fornecimento da plataforma Klue

O LastPass, um dos gestores de palavras-passe mais utilizados no mundo, foi novamente alvo de um incidente de cibersegurança em junho de 2026 — desta vez através de um ataque…