A Snowflake está a entrar na fase final do plano que elimina o início de sessão só com palavra-passe na sua plataforma de dados na nuvem. Depois de obrigar os…
Categoria: PME
Cibersegurança para pequenas e médias empresas portuguesas
Leu um “estudo” sobre soberania? Pode ter vindo desta operação russa no ChatGPT
A OpenAI anunciou o bloqueio de um conjunto de contas do ChatGPT com origem na Rússia que estavam a ser usadas para alimentar uma operação de influência encoberta construída em…
O seu MFA não trava isto: kit aluga sessões Microsoft 365 por 320 dólares/mês
Um novo kit de phishing comercializado como serviço, batizado NovaCookies, está a ser usado para intercetar sessões autenticadas de contas Microsoft 365 e contornar a autenticação multifator. A investigação da…
O seu WhatsApp mudou: o PIN de seis dígitos já não é o limite
A Meta anunciou a 25 de agosto de 2026 um conjunto de alterações à segurança das contas de WhatsApp que mexem com hábitos instalados há quase uma década: a verificação…
O seu WordPress usa SSO? Há atacantes a forjar logins de administrador
Estão em curso tentativas de exploração contra duas falhas críticas de contorno de autenticação no plugin miniOrange SAML 2.0 Single Sign On para WordPress, que permitem a um atacante sem…
Há bots de IA a entrar nas suas reuniões do Teams — e agora pode fechar a porta
A Microsoft começou a distribuir uma nova política de proteção de reuniões no Microsoft Teams que permite aos administradores bloquear automaticamente todos os bots externos identificados, sem que o organizador…
O falso “exame de segurança” da Microsoft que lhe pede para desligar o antivírus
Uma nova análise de investigadores de ameaças descreve uma variante particularmente perigosa das burlas de falso suporte técnico: páginas que imitam uma análise de segurança da Microsoft e que, em…
170 mil alvos e um erro do atacante: o que a Talos encontrou no servidor deles
Um descuido de segurança operacional expôs a retaguarda de uma operação criminosa que está a transformar servidores web vulneráveis em máquinas de fraude. A Cisco Talos divulgou a análise de…
Mudou a palavra-passe e o atacante continua lá dentro? Culpe esta passkey
Um kit de phishing comercializado em fóruns de cibercrime de língua russa promete aquilo que, até agora, era o calcanhar de Aquiles de qualquer atacante: manter o acesso a uma…
Centenas de chaves AWS expostas dão controlo total: a sua nuvem está na lista?
Credenciais programáticas esquecidas em repositórios de código, ficheiros de configuração e artefactos de build continuam a ser uma das portas de entrada mais rentáveis para atacantes em ambientes de nuvem.…
