Unitel offline em todo o país: o que falhou na véspera do IPO?

A maior operadora de telecomunicações de Angola foi atingida por um ciberataque que deixou o país praticamente sem rede móvel durante horas. Segundo a agência Reuters, a Unitel confirmou, na…

Ciberataques a criptomoedas rendem 3,4 mil milhões: quem está por trás?

Os ataques informáticos ao setor das criptomoedas voltaram a atingir níveis históricos em 2025. Segundo a empresa de análise de blockchain Chainalysis, foram roubados mais de 3,4 mil milhões de…

ShinyHunters diz ter roubado dados fiscais à EY: o que sabe até agora

O grupo de extorsão ShinyHunters reivindicou publicamente a responsabilidade por uma violação de dados na Ernst & Young (EY), uma das maiores firmas de serviços profissionais e auditoria do mundo,…

O seu SSO resiste aos ataques modernos? A verdade sobre MFA e sessões

O modelo de início de sessão único (SSO) tornou-se a espinha dorsal do acesso empresarial, mas a autenticação multifator (MFA) tradicional deixou de bastar para o proteger. Os atacantes industrializaram…

Atualize já: o seu iPhone e Mac têm dezenas de falhas por corrigir

A Apple lançou a 27 de julho de 2026 uma vaga de atualizações de segurança para praticamente todo o seu ecossistema — iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, watchOS…

O anúncio mostrava claude.ai — e instalava um ladrão de credenciais no seu Mac

Uma campanha de malvertising ativa há meses está a usar anúncios pagos do Google para levar utilizadores de macOS a instalarem, pelas suas próprias mãos, um infostealer chamado MacSync. O…

Falha com mais de uma década deixa 24 mil servidores a fugir credenciais

Uma falha de conceção com mais de uma década continua a expor dezenas de milhares de servidores em todo o mundo, permitindo que qualquer atacante remoto obtenha, sem autenticação, os…

Microsoft prende ativação do Windows ao TPM: o que muda mesmo (e o que não)

A Microsoft anunciou uma alteração significativa ao modo como o Windows é ativado em ambientes empresariais: o serviço de gestão de chaves (Key Management Service, ou KMS) vai passar a…

O ‘delegado confuso’ que engana a nuvem: a falha que persiste na Azure e no Google Cloud

Uma classe de vulnerabilidades conhecida há décadas — o problema do “delegado confuso” (confused deputy) — voltou a ganhar destaque com investigação que demonstra como continua a afetar integrações de…

Microsoft responde à ameaça de IA com… mais IA. O que isto muda?

A Microsoft anunciou a 27 de julho de 2026 uma reformulação da sua abordagem à cibersegurança assente em inteligência artificial, apresentando o Project Perception, um novo “Cyber Stack” de agentes…