Ataque de ransomware ao Metro Mondego reivindicado pelo grupo The Gentlemen

A Metro Mondego confirmou um ataque de ransomware a 6 de julho de 2026, reivindicado pelo grupo The Gentlemen. O serviço de transporte não foi afetado; investigação em curso sobre dados comprometidos.

ClickLock: o malware que bloqueia o seu Mac até revelar a palavra-passe

Descoberto pela Group-IB, o malware ClickLock para macOS encerra todas as aplicações e prende o utilizador diante de uma janela de palavra-passe falsa. Já fez 100 vítimas, mais de metade na Europa. Não usa qualquer vulnerabilidade.

Secure Boot comprometido há mais de uma década: Microsoft revoga bootloaders UEFI assinados por si própria

Uma investigação da ESET revelou 11 bootloaders UEFI assinados pela Microsoft que permitiram contornar o Secure Boot durante mais de uma década, em Windows e Linux.

Manifold diz que duas falhas na extensão Claude for Chrome continuam por corrigir oito versões depois

A Manifold Security afirma que duas vulnerabilidades reportadas à Anthropic em maio continuam por corrigir na extensão Claude for Chrome, oito versões depois. As falhas permitiriam ler Gmail, Docs e calendário sem aprovação genuína.

Operação Oráculo: funcionária de tribunal detida por divulgar dados de processos e imagens de vítimas no Discord

A Polícia Judiciária deteve uma técnica de justiça de 28 anos que acedia ilegalmente a sistemas da Justiça e divulgava dados de processos e imagens de vítimas no Discord, na Operação Oráculo.

570 falhas, três dias zero: o Patch Tuesday de julho que os administradores portugueses não podem adiar

A Microsoft corrigiu cerca de 570 vulnerabilidades em julho de 2026, incluindo três dias zero (dois já explorados) e duas críticas no SharePoint e no Print Spooler. Saiba o que corrigir primeiro.

As PME têm 17 meses para cumprir o Cyber Resilience Act — e o inquérito da ENISA mostra que poucas estão prontas

A ENISA inquiriu 194 PME europeias sobre o Cyber Resilience Act: 66% conhecem o regulamento, mas 20% nem sabem se estão abrangidas. Portugal contribuiu com apenas 3 respostas. O que muda até dezembro de 2027.

OAuth client ID spoofing: o ataque invisível que valida palavras-passe roubadas no Entra ID

Uma nova técnica de evasão permite validar credenciais roubadas no Microsoft Entra ID sem gerar registos de início de sessão. A Proofpoint já detetou duas campanhas com mais de 3 milhões de contas visadas.

A Microsoft vai desligar o código por SMS: as passkeys passam a predefinição no Entra ID

A Microsoft vai tornar as passkeys o método de autenticação predefinido do Entra ID e retirar o SMS e a voz entre setembro de 2026 e fevereiro de 2027. Saiba o que muda e como se preparar.