Uma vulnerabilidade crítica no Oracle E-Business Suite (EBS) está a ser ativamente explorada por atacantes, numa altura em que mais de 900 instâncias deste software continuam expostas na Internet, segundo…
Categoria: Profissionais
Vulnerabilidades, ferramentas e threat intelligence para técnicos de segurança
CNCS passa a coordenar a segurança digital das interligações elétricas transfronteiriças de Portugal
O Centro Nacional de Cibersegurança (CNCS) passa a coordenar, em Portugal, a cooperação entre entidades públicas e privadas para prevenir e responder a crises de eletricidade de origem cibernética. O…
Pesquisa no Bing por “ManageEngine OpManager” leva à implantação de ransomware Akira em apenas 44 horas
Uma simples pesquisa no Bing por “ManageEngine OpManager” — uma ferramenta de monitorização de redes amplamente utilizada por equipas de TI — transformou-se num ataque de ransomware à escala empresarial.…
Detalhes do iPhone 18 Pro expostos na dark web após ciberataque a fornecedora da Apple na Índia
Listas confidenciais de componentes e fornecedores, além de fotografias e vídeos dos próximos modelos iPhone 18 Pro e iPhone 18 Pro Max, foram publicados na dark web depois de um…
Hacker ética acede a sistemas de transmissão da Copa do Mundo 2026 e expõe falha grave de controlo de acesso na FIFA
A investigadora de segurança conhecida pelo pseudónimo BobDaHacker revelou ter conseguido aceder a sistemas internos da FIFA que controlavam aspetos críticos da transmissão da Copa do Mundo de 2026 —…
Nissan confirma violação de dados de colaboradores associada a ataques de dia zero contra Oracle PeopleSoft
A Nissan Americas confirmou um incidente de cibersegurança que expôs dados pessoais de atuais e antigos colaboradores em quatro países — Estados Unidos, Canadá, México e Brasil. O incidente resulta…
CVE-2025-60727: vulnerabilidade crítica no Microsoft Excel permite execução remota de código através de ficheiro malicioso
A Microsoft divulgou uma vulnerabilidade crítica de execução remota de código (RCE) no Microsoft Excel que pode ser explorada através da abertura de um ficheiro Excel malicioso. A falha, identificada…
OpenAI lança GPT-5.5-Cyber e expande iniciativa Daybreak para apoiar especialistas de cibersegurança
A OpenAI lançou a 22 de junho de 2026 a versão completa do GPT-5.5-Cyber e expandiu significativamente a sua iniciativa Daybreak — o programa de cibersegurança que a empresa posicionou…
Grupo Nova reivindica ataque informático à empresa portuguesa LP Group e alega ter 10 GB de dados confidenciais
A empresa portuguesa de engenharia LP Group encontra-se no centro de um incidente de cibersegurança depois de o grupo de ransomware Nova ter reivindicado a responsabilidade por uma intrusão nos…
