CVE-2026-46817: mais de 900 instâncias do Oracle E-Business Suite expostas a ataques em curso

Uma vulnerabilidade crítica no Oracle E-Business Suite (EBS) está a ser ativamente explorada por atacantes, numa altura em que mais de 900 instâncias deste software continuam expostas na Internet, segundo…

CNCS passa a coordenar a segurança digital das interligações elétricas transfronteiriças de Portugal

O Centro Nacional de Cibersegurança (CNCS) passa a coordenar, em Portugal, a cooperação entre entidades públicas e privadas para prevenir e responder a crises de eletricidade de origem cibernética. O…

Pesquisa no Bing por “ManageEngine OpManager” leva à implantação de ransomware Akira em apenas 44 horas

Uma simples pesquisa no Bing por “ManageEngine OpManager” — uma ferramenta de monitorização de redes amplamente utilizada por equipas de TI — transformou-se num ataque de ransomware à escala empresarial.…

Detalhes do iPhone 18 Pro expostos na dark web após ciberataque a fornecedora da Apple na Índia

Listas confidenciais de componentes e fornecedores, além de fotografias e vídeos dos próximos modelos iPhone 18 Pro e iPhone 18 Pro Max, foram publicados na dark web depois de um…

Hacker ética acede a sistemas de transmissão da Copa do Mundo 2026 e expõe falha grave de controlo de acesso na FIFA

A investigadora de segurança conhecida pelo pseudónimo BobDaHacker revelou ter conseguido aceder a sistemas internos da FIFA que controlavam aspetos críticos da transmissão da Copa do Mundo de 2026 —…

Nissan confirma violação de dados de colaboradores associada a ataques de dia zero contra Oracle PeopleSoft

A Nissan Americas confirmou um incidente de cibersegurança que expôs dados pessoais de atuais e antigos colaboradores em quatro países — Estados Unidos, Canadá, México e Brasil. O incidente resulta…

CVE-2025-60727: vulnerabilidade crítica no Microsoft Excel permite execução remota de código através de ficheiro malicioso

A Microsoft divulgou uma vulnerabilidade crítica de execução remota de código (RCE) no Microsoft Excel que pode ser explorada através da abertura de um ficheiro Excel malicioso. A falha, identificada…

OpenAI lança GPT-5.5-Cyber e expande iniciativa Daybreak para apoiar especialistas de cibersegurança

A OpenAI lançou a 22 de junho de 2026 a versão completa do GPT-5.5-Cyber e expandiu significativamente a sua iniciativa Daybreak — o programa de cibersegurança que a empresa posicionou…

Grupo Nova reivindica ataque informático à empresa portuguesa LP Group e alega ter 10 GB de dados confidenciais

A empresa portuguesa de engenharia LP Group encontra-se no centro de um incidente de cibersegurança depois de o grupo de ransomware Nova ter reivindicado a responsabilidade por uma intrusão nos…

LastPass: dados de clientes expostos em ataque à cadeia de fornecimento da plataforma Klue

O LastPass, um dos gestores de palavras-passe mais utilizados no mundo, foi novamente alvo de um incidente de cibersegurança em junho de 2026 — desta vez através de um ataque…