RaidForums: fundador português condenado a prisão efetiva em Guimarães

O Tribunal de Guimarães condenou esta segunda-feira Diogo Santos Coelho, de 25 anos, a dois anos de prisão efetiva pelos crimes de acesso ilegítimo e acesso indevido previstos na Lei…

JadePuffer regressa com ransomware criado para destruir dados e modelos de IA

O agente autónomo de ameaças conhecido como JadePuffer regressou com uma nova arma: o EncForge, um ransomware desenvolvido especificamente para cifrar e destruir infraestruturas de inteligência artificial. Depois de ter…

WordPress: falha crítica “wp2shell” no núcleo permite controlo total sem autenticação

Duas vulnerabilidades críticas no núcleo do WordPress, identificadas coletivamente como wp2shell, estão a ser ativamente exploradas por atacantes em todo o mundo. A cadeia de exploração — formada pelos CVE-2026-63030…

HOLLOWGRAPH: o malware que usa o calendário do Microsoft 365 para espiar sem ser detetado

A Group-IB descobriu o HOLLOWGRAPH, um malware que abusa da API Microsoft Graph para transformar calendários do Microsoft 365 num canal secreto de comando e controlo, com eventos datados de 2050.

Falha na VPN da Palo Alto está a ser explorada para instalar o ransomware Qilin

A Arctic Wolf documentou ataques que exploram a CVE-2026-0257, no GlobalProtect da Palo Alto Networks, para instalar o ransomware Qilin em redes empresariais inteiras. Já há correção disponível.

Ataque de ransomware ao Metro Mondego reivindicado pelo grupo The Gentlemen

A Metro Mondego confirmou um ataque de ransomware a 6 de julho de 2026, reivindicado pelo grupo The Gentlemen. O serviço de transporte não foi afetado; investigação em curso sobre dados comprometidos.

ClickLock: o malware que bloqueia o seu Mac até revelar a palavra-passe

Descoberto pela Group-IB, o malware ClickLock para macOS encerra todas as aplicações e prende o utilizador diante de uma janela de palavra-passe falsa. Já fez 100 vítimas, mais de metade na Europa. Não usa qualquer vulnerabilidade.

Secure Boot comprometido há mais de uma década: Microsoft revoga bootloaders UEFI assinados por si própria

Uma investigação da ESET revelou 11 bootloaders UEFI assinados pela Microsoft que permitiram contornar o Secure Boot durante mais de uma década, em Windows e Linux.

Manifold diz que duas falhas na extensão Claude for Chrome continuam por corrigir oito versões depois

A Manifold Security afirma que duas vulnerabilidades reportadas à Anthropic em maio continuam por corrigir na extensão Claude for Chrome, oito versões depois. As falhas permitiriam ler Gmail, Docs e calendário sem aprovação genuína.