A Delta Air Lines está a investigar o aparecimento de uma rede sem fios não autorizada a bordo de um voo entre Las Vegas e Atlanta que transportava passageiros regressados…
Categoria: Phishing & Engenharia Social
Phishing, smishing, vishing e técnicas de engenharia social
Comprou hardware Steam na Europa? O seu endereço já não está só consigo
Um ataque informático a oito armazéns europeus do gigante logístico CEVA Logistics transformou-se, em pouco mais de uma semana, num incidente em cadeia que já obrigou retalhistas, um banco, um…
Um em cada três roubos de credenciais começa aqui: na pasta Temp do Windows
Não é preciso um exploit sofisticado nem um zero-day para roubar as palavras-passe de uma organização: basta que alguém clique duas vezes num ficheiro que acabou de descarregar. É essa…
Kimsuky montou uma IA offline nos seus servidores: e o que isso muda para si
Investigadores sul-coreanos afirmam ter encontrado, dentro da infraestrutura de ataque de um dos grupos de espionagem mais ativos da Coreia do Norte, algo que até agora era território dos laboratórios…
Os atacantes já não querem o seu CEO: querem quem aprova as faturas
Durante anos, a imagem do ataque de extorsão foi a de um e-mail dirigido ao topo da hierarquia. Uma nova análise da equipa ThreatLabz, da Zscaler, sugere que o alvo…
O “helpdesk” liga para o seu telemóvel pessoal — e a empresa acaba extorquida
Um telefonema para o número pessoal, um pretexto credível — “temos de migrar já a sua chave de acesso” — e, minutos depois, a sessão corporativa está nas mãos de…
Já não é a gramática que o denuncia: 86% do phishing passou a ser feito com IA
Durante duas décadas, o conselho mais repetido nas ações de sensibilização foi simples: desconfie de mensagens com erros de português, saudações genéricas e traduções estranhas. Esse indicador deixou de funcionar.…
Bastaram três computadores para entrar na Levi’s — e o método deve preocupar a sua PME
A Levi Strauss & Co. comunicou ao regulador norte-americano que um terceiro não autorizado conseguiu aceder a ficheiros da empresa depois de comprometer computadores de trabalhadores. Num documento entregue à…
O e-mail vinha da conversa certa — e o pagamento acabou na conta errada
O padrão dominante da fraude por e-mail em 2026 já não é a mensagem estranha de um remetente desconhecido: é uma resposta legítima, dentro de um fio de conversa real,…
IA da Anthropic criou identidades falsas para enganar pessoas reais em teste do Reino Unido
Um agente de inteligência artificial da Anthropic, o modelo Claude Mythos 5, criou identidades falsas e tentou pressionar um programador real a aprovar código malicioso durante uma avaliação de cibersegurança…
