Um dos grupos de espionagem mais activos ligados ao Irão terá alargado a sua infraestrutura de comando e controlo a vários países europeus e do Médio Oriente, incluindo servidores alojados…
Categoria: Profissionais
Vulnerabilidades, ferramentas e threat intelligence para técnicos de segurança
Roubaram-lhe o iPhone? A próxima chamada da «Apple» pode ser uma IA
Uma investigação da SOCRadar Threat Research Unit (STRU) expôs uma plataforma de phishing-as-a-service criada com um objetivo muito específico: convencer quem acabou de perder ou de ter um iPhone roubado…
Snowflake corta as palavras-passe das contas de serviço: e agora, quem paga a fatura?
A Snowflake está a entrar na fase final do plano que elimina o início de sessão só com palavra-passe na sua plataforma de dados na nuvem. Depois de obrigar os…
A entrevista pedia uma app: o falso Indeed que toma conta do seu Android
Uma campanha de fraude documentada por investigadores da Malwarebytes está a usar falsas ofertas de emprego publicadas no Indeed para convencer candidatos a instalar uma aplicação Android que se faz…
Leu um “estudo” sobre soberania? Pode ter vindo desta operação russa no ChatGPT
A OpenAI anunciou o bloqueio de um conjunto de contas do ChatGPT com origem na Rússia que estavam a ser usadas para alimentar uma operação de influência encoberta construída em…
O seu MFA não trava isto: kit aluga sessões Microsoft 365 por 320 dólares/mês
Um novo kit de phishing comercializado como serviço, batizado NovaCookies, está a ser usado para intercetar sessões autenticadas de contas Microsoft 365 e contornar a autenticação multifator. A investigação da…
A app da escola já sabe demasiado? Auditoria a 100 apps revela o que sai do sistema
Uma auditoria técnica encomendada pelo conselho de educação do estado norte-americano do Utah concluiu que mais de metade das aplicações de tecnologia educativa usadas nas escolas públicas recolhia dados de…
Um país inteiro sem login: 30 horas de DDoS e o alerta que Portugal deve ler
A Noruega passou a segunda-feira e a terça-feira desta semana a tentar recuperar o acesso aos seus próprios serviços públicos digitais. A Agência Norueguesa de Digitalização (Digitaliseringsdirektoratet, ou Digdir) confirmou…
O seu WhatsApp mudou: o PIN de seis dígitos já não é o limite
A Meta anunciou a 25 de agosto de 2026 um conjunto de alterações à segurança das contas de WhatsApp que mexem com hábitos instalados há quase uma década: a verificação…
Completou o MFA e perdeu a conta: o que o Mirage2FA faz ao seu Microsoft 365
Uma plataforma comercial de phishing-como-serviço batizada de Mirage2FA está a ser usada para contornar a autenticação multifator (MFA) em contas Microsoft 365, roubando não só palavras-passe mas também os cookies…
