Credencial da sua empresa num log roubado? Mudar a palavra-passe não chega

A descoberta de que a palavra-passe de um colaborador está a circular num «log» de infostealer deixou de ser um episódio raro para se tornar um dos cenários mais frequentes…

Sabe porque recebe mais SMS falsos à sexta-feira? Os dados explicam tudo

Uma nova investigação divulgada a 2 de setembro de 2026 pela empresa de segurança Malwarebytes conclui que os burlões deixaram de disparar às cegas: escolhem o canal, a hora e…

Recebeu uma chamada do “Help Desk” no Teams? Talvez não seja da sua empresa

Uma conversa aparentemente banal no Microsoft Teams, iniciada por uma conta externa com um nome que soa a departamento de informática, seguida de uma chamada de voz em segundos. É…

Aquele CAPTCHA pediu-lhe para colar um comando? Veja o que acontece a seguir

A Microsoft Threat Intelligence divulgou a análise de uma campanha a que chamou TerminalFix, uma variante da técnica de engenharia social ClickFix que usa falsas verificações de CAPTCHA da Cloudflare…

86 GB roubados a três aeroportos: o que os atacantes dizem ter e a MAG não disse

O grupo de extorsão FulcrumSec assumiu a autoria do ataque informático ao Manchester Airports Group (MAG), o maior operador aeroportuário do Reino Unido, e afirma ter exfiltrado cerca de 86…

A sua conta de jogos vale mais do que pensa — e já há quem a procure

Contas de plataformas de jogos deixaram há muito de ser apenas uma lista de títulos comprados: guardam métodos de pagamento, itens virtuais com valor real de mercado, sessões abertas e,…

Cobrança falsa de 657 dólares no iPhone: o ecrã que só quer que ligue para um número

Investigadores de segurança descrevem uma nova variante das clássicas burlas de “suporte técnico” que abandonou o computador de secretária e passou a ser desenhada para o ecrã do telemóvel. Em…

O seu Word ainda corre macros? A backdoor do APT28 que vive de webhooks gratuitos

Investigadores do Insikt Group, da Recorded Future, documentaram uma nova campanha de ciberespionagem russa que recorre a uma backdoor até agora não documentada, batizada HOOKEDGE, para atacar organizações governamentais, diplomáticas…

Roubaram-lhe o iPhone? A próxima chamada da «Apple» pode ser uma IA

Uma investigação da SOCRadar Threat Research Unit (STRU) expôs uma plataforma de phishing-as-a-service criada com um objetivo muito específico: convencer quem acabou de perder ou de ter um iPhone roubado…

A entrevista pedia uma app: o falso Indeed que toma conta do seu Android

Uma campanha de fraude documentada por investigadores da Malwarebytes está a usar falsas ofertas de emprego publicadas no Indeed para convencer candidatos a instalar uma aplicação Android que se faz…