A sua VPN gratuita no Chrome pode estar a enviar tudo por um proxy alheio

Uma investigação da equipa de threat research da Socket veio expor uma das maiores operações alguma vez documentadas na loja de extensões do Chrome envolvendo falsas VPN. A equipa identificou…

Um em cada três roubos de credenciais começa aqui: na pasta Temp do Windows

Não é preciso um exploit sofisticado nem um zero-day para roubar as palavras-passe de uma organização: basta que alguém clique duas vezes num ficheiro que acabou de descarregar. É essa…

935 ataques acima de 1 Tbps em seis meses: a sua defesa DDoS aguenta 35 segundos?

A Cloudflare publicou a mais recente edição do seu relatório trimestral sobre negação de serviço distribuída e os números confirmam uma mudança de escala no problema: os ataques de dimensão…

Kimsuky montou uma IA offline nos seus servidores: e o que isso muda para si

Investigadores sul-coreanos afirmam ter encontrado, dentro da infraestrutura de ataque de um dos grupos de espionagem mais ativos da Coreia do Norte, algo que até agora era território dos laboratórios…

O seu agente de IA pode reescrever o DNS da empresa e dizer que está resolvido

Uma equipa de investigação em segurança apresentou na DEF CON 2026 uma técnica que transforma os agentes de inteligência artificial usados por equipas de desenvolvimento em executores involuntários de instruções…

As suas passkeys são inquebráveis? Três investigações dizem o contrário

Três linhas de investigação divulgadas nas últimas semanas mostram que, embora a criptografia por trás das passkeys continue intacta, tudo o que a rodeia — o browser, o cofre na…

Câmaras de drones militares a “ligar” para a China: o alerta que também é seu

Uma avaliação rotineira de vulnerabilidades ao serviço da Marinha britânica detetou algo que ninguém esperava encontrar em equipamento militar: câmaras instaladas em embarcações de superfície não tripuladas a comunicar com…

Os atacantes já não querem o seu CEO: querem quem aprova as faturas

Durante anos, a imagem do ataque de extorsão foi a de um e-mail dirigido ao topo da hierarquia. Uma nova análise da equipa ThreatLabz, da Zscaler, sugere que o alvo…

O seu editor com IA está a ler ficheiros que não devia? O que dizem os programadores

Um estudo académico canadiano que analisou mais de um milhão de publicações de programadores conclui que os problemas de segurança e privacidade dos editores de código nativos de IA —…

O seu webmail confia no CSS de um e-mail? Esta investigação mostra porque não devia

Um e-mail não precisa de JavaScript, anexos nem macros para atacar quem o abre: basta-lhe folhas de estilo. É essa a conclusão de uma investigação apresentada esta semana no Black…