Um novo malware batizado MedusaHVNC foi noticiado como capaz de assumir o controlo de máquinas Windows sem que a vítima repare, recorrendo à criação de ambientes de trabalho (desktops) ocultos…
Categoria: Profissionais
Vulnerabilidades, ferramentas e threat intelligence para técnicos de segurança
Uma atualização deixou o seu Defender no Linux desprotegido?
A Microsoft admitiu dois problemas no Microsoft Defender for Endpoint (MDE) no Linux que, em determinadas condições, podem deixar servidores sem proteção ativa ou impedir a instalação de atualizações. Um…
Ele geria os sistemas da Justiça — e usou-os para lhe roubar a identidade
Um técnico informático que trabalhava no coração dos sistemas do Ministério da Justiça foi condenado a nove anos e seis meses de prisão por ter transformado o seu acesso privilegiado…
Ransomware parou a fábrica de leite da Coca-Cola. E os seus dados?
A Coca-Cola confirmou que a sua subsidiária de lácteos, a fairlife, LLC, foi alvo de um ataque de ransomware que forçou a suspensão temporária da produção nos Estados Unidos. Segundo…
Basta abrir o email para o roubarem: o novo ataque russo sem cliques
Um conjunto de agências de cibersegurança de 16 países, lideradas pelo Centro Nacional de Cibersegurança do Reino Unido (NCSC) e pela norte-americana CISA, alertou para uma campanha de espionagem russa…
Reporta diretamente ao CEO? O que ninguém lhe diz sobre esse lugar
A linha de reporte do responsável máximo pela segurança da informação está a mudar de forma acelerada. Cada vez mais organizações colocam o CSO ou CISO a reportar diretamente ao…
Cansado de depender da Big Tech? Este mapa mostra alternativas europeias
Um projeto independente chamado European Tech Map propõe-se resolver um problema recorrente para quem procura soberania digital na Europa: encontrar fornecedores europeus de software, serviços e infraestrutura. A plataforma reúne…
Passkeys atacáveis: a falha que imita truques antigos de hacking
As chaves de acesso (passkeys) são apresentadas como o substituto seguro e resistente a phishing das palavras-passe, mas uma investigação recente mostra que implementações reais podem ser contornadas com técnicas…
O seu carro ouve por Bluetooth: a falha que expõe milhões de viaturas
Investigadores da PCA Cyber Security revelaram um conjunto de quatro vulnerabilidades numa das pilhas de Bluetooth mais utilizadas na indústria automóvel, batizadas em conjunto de «PerfektBlue», que podem ser encadeadas…
