Leu um “estudo” sobre soberania? Pode ter vindo desta operação russa no ChatGPT

A OpenAI anunciou o bloqueio de um conjunto de contas do ChatGPT com origem na Rússia que estavam a ser usadas para alimentar uma operação de influência encoberta construída em…

O seu MFA não trava isto: kit aluga sessões Microsoft 365 por 320 dólares/mês

Um novo kit de phishing comercializado como serviço, batizado NovaCookies, está a ser usado para intercetar sessões autenticadas de contas Microsoft 365 e contornar a autenticação multifator. A investigação da…

O seu WhatsApp mudou: o PIN de seis dígitos já não é o limite

A Meta anunciou a 25 de agosto de 2026 um conjunto de alterações à segurança das contas de WhatsApp que mexem com hábitos instalados há quase uma década: a verificação…

Completou o MFA e perdeu a conta: o que o Mirage2FA faz ao seu Microsoft 365

Uma plataforma comercial de phishing-como-serviço batizada de Mirage2FA está a ser usada para contornar a autenticação multifator (MFA) em contas Microsoft 365, roubando não só palavras-passe mas também os cookies…

O falso “instalador” do Codex que leva programadores a infetar o próprio Mac

Uma campanha de publicidade maliciosa está a colocar páginas falsas de descarga do OpenAI Codex acima dos resultados legítimos no motor de busca da Google, com um objetivo simples: convencer…

O falso “exame de segurança” da Microsoft que lhe pede para desligar o antivírus

Uma nova análise de investigadores de ameaças descreve uma variante particularmente perigosa das burlas de falso suporte técnico: páginas que imitam uma análise de segurança da Microsoft e que, em…

A maior biblioteca-sombra do mundo caiu — e desta vez não foram os tribunais

O Anna’s Archive, o motor de busca que agrega catálogos de bibliotecas-sombra como a LibGen, a Sci-Hub e a Z-Library, esteve indisponível durante vários dias em meados de agosto e…

O seu Android desligou a Google Play sozinho? Pode ser o ToxicPanda 2.0

Uma nova geração de um trojan bancário para Android com historial de infeções em Portugal acaba de ser documentada por investigadores de segurança. A equipa zLabs da Zimperium publicou a…

Mudou a palavra-passe e o atacante continua lá dentro? Culpe esta passkey

Um kit de phishing comercializado em fóruns de cibercrime de língua russa promete aquilo que, até agora, era o calcanhar de Aquiles de qualquer atacante: manter o acesso a uma…

Ligou o WhatsApp a um QR code? Há espiões russos a contar com isso

O Google Threat Intelligence Group (GTIG) divulgou uma investigação que descreve três conjuntos de atividade suspeitos de ligação à Rússia que deixaram de tentar enganar as vítimas com falsas páginas…