MyCiber: a plataforma de registo da NIS2 já está disponível — conheça os prazos que já estão a contar

Com a publicação do Regulamento n.º 756/2026 no Diário da República a 22 de junho de 2026, entrou oficialmente em funcionamento a plataforma MyCiber — o portal eletrónico do Centro…

Regulamento n.º 756/2026: Portugal publica as regras práticas para aplicação do novo Regime Jurídico da Cibersegurança

O Centro Nacional de Cibersegurança (CNCS) publicou a 22 de junho de 2026, em Diário da República, o Regulamento n.º 756/2026 — o diploma que estabelece as regras práticas de…

Europa avança na conectividade e IA, mas fica aquém das metas para 2030 em chips, talento e cibersegurança

O quarto relatório anual da Comissão Europeia sobre a transformação digital, publicado em junho de 2026, apresenta um quadro de progresso real mas insuficiente: a Europa avança na conectividade e…

FortiBleed: credenciais de 75 mil firewalls Fortinet comprometidas em campanha global

A campanha, batizada de FortiBleed por investigadores de segurança, representa um dos maiores roubos de credenciais de equipamentos de perímetro alguma vez documentados. Foram afetadas 73.932 URLs únicas de firewalls…

C-HUB | Organizações Mais Seguras: Casos Reais, Estratégia e Inovação

Num contexto marcado pelo aumento dos ataques cibernéticos e pela crescente sofisticação das ameaças digitais, as organizações públicas e privadas enfrentam desafios cada vez mais exigentes na proteção de sistemas,…

Ataque à cadeia de fornecimento compromete plugins WordPress com 1,2 milhões de instalações — verifique o seu site

Um ataque à cadeia de fornecimento descoberto pela empresa de segurança Sansec a 13 de junho de 2026 comprometeu os ficheiros JavaScript distribuídos pela rede de entrega de conteúdos (CDN)…

Hackers usam o Microsoft Graph para identificar funcionários de RH e desviar salários — o que é o ataque “Payroll Piracy”

Uma campanha de cibercrime financeiramente motivada está a usar as próprias ferramentas da Microsoft para localizar com precisão os funcionários responsáveis por folhas de pagamento e recursos humanos dentro das…

SearchLeak (CVE-2026-42824): a falha no Microsoft 365 Copilot que exfiltrava emails, ficheiros e códigos MFA com um único clique

Uma única clique num link com aparência legítima poderia ser suficiente para que um atacante acedesse ao email, calendário, ficheiros do SharePoint e do OneDrive — e até a códigos…

FBI e Google desmantelam “Outsider Enterprise”: a rede de phishing com IA que roubou 3,8 milhões de cartões de crédito

O FBI, em colaboração com a Google e a empresa de cibersegurança Black Lotus Labs, desmantelou uma das maiores redes de phishing alguma vez documentadas. A operação, conhecida como Outsider…

Software inseguro: o elo fraco da cibersegurança que a regulação europeia tenta finalmente corrigir

Um novo estudo do think tank alemão Stiftung Wissenschaft und Politik (SWP), publicado em junho de 2026, coloca o dedo numa ferida antiga da cibersegurança: a maior parte dos incidentes…