Uma funcionalidade banal presente em praticamente todos os sites — a caixa de pesquisa interna — pode transformar-se numa porta de entrada para spam e, no limite, levar o Google…
Categoria: PME
Cibersegurança para pequenas e médias empresas portuguesas
IA hackeou empresas quase sozinha: o caso que muda tudo na cibersegurança
A Anthropic, empresa responsável pelo modelo de inteligência artificial Claude, divulgou aquele que descreve como o primeiro caso documentado de uma campanha de ciberespionagem em larga escala conduzida maioritariamente por…
DangleGeddon: a IA pode transformar registos DNS esquecidos numa arma global
Uma investigação da empresa de threat intelligence Silent Push, batizada de “DangleGeddon”, demonstrou que a inteligência artificial pode transformar uma falha antiga e banal de higiene de DNS — os…
Norte-coreanos infiltraram-se no código que a sua empresa usa todos os dias
A Amazon Threat Intelligence (ATI) revelou que um grupo de hackers ligado à Coreia do Norte esteve por detrás de uma campanha coordenada de comprometimento da cadeia de fornecimento de…
Cordyceps: a falha que dava controlo total de repositórios da Microsoft e Google
Investigadores da empresa de testes de intrusão Novee Security revelaram uma nova classe de fraquezas em pipelines de integração e entrega contínua (CI/CD) que baptizaram de “Cordyceps”, em alusão ao…
1 em cada 5 sistemas do seu data center está a um passo dos atacantes
Uma nova investigação da Team82, a equipa de investigação de ameaças da Claroty, revela que uma fatia significativa dos sistemas físicos que mantêm os data centers em funcionamento está muito…
Os seus agentes de IA estão a adivinhar: as permissões decidem o estrago
A adoção acelerada de agentes de inteligência artificial nas empresas está a criar uma nova categoria de risco que muitas organizações ainda não conseguem sequer inventariar: as chamadas identidades não-humanas…
Recebeu um e-mail a pedir para mudar o IBAN de um projeto europeu? Cuidado
O Gabinete de Cibersegurança da Universidade de Aveiro (UA) lançou um alerta sobre o aumento de tentativas de phishing dirigidas a quem gere ou participa em projetos financiados por fundos…
VMware volta a corrigir falhas críticas: uma delas deixa fugir da máquina virtual
A Broadcom voltou a publicar um conjunto de correções de segurança para várias das suas soluções VMware, incluindo falhas de gravidade crítica que afetam o vCenter Server e o hipervisor…
Secure Boot: 11 shims esquecidos abriram a porta durante mais de uma década
Investigadores da ESET revelaram que uma das defesas mais elementares do arranque dos computadores modernos — o UEFI Secure Boot — pôde ser contornada durante mais de uma década por…
