O agente autónomo de ameaças conhecido como JadePuffer regressou com uma nova arma: o EncForge, um ransomware desenvolvido especificamente para cifrar e destruir infraestruturas de inteligência artificial. Depois de ter…
Categoria: Threat Intelligence
Inteligência de ameaças, IOCs e grupos de ataque ativos
WordPress: falha crítica “wp2shell” no núcleo permite controlo total sem autenticação
Duas vulnerabilidades críticas no núcleo do WordPress, identificadas coletivamente como wp2shell, estão a ser ativamente exploradas por atacantes em todo o mundo. A cadeia de exploração — formada pelos CVE-2026-63030…
HOLLOWGRAPH: o malware que usa o calendário do Microsoft 365 para espiar sem ser detetado
A Group-IB descobriu o HOLLOWGRAPH, um malware que abusa da API Microsoft Graph para transformar calendários do Microsoft 365 num canal secreto de comando e controlo, com eventos datados de 2050.
Falha na VPN da Palo Alto está a ser explorada para instalar o ransomware Qilin
A Arctic Wolf documentou ataques que exploram a CVE-2026-0257, no GlobalProtect da Palo Alto Networks, para instalar o ransomware Qilin em redes empresariais inteiras. Já há correção disponível.
Cibersegurança em Portugal em Números: Estatísticas e Dados (2026)
Os principais números da cibersegurança em Portugal em 2026: ataques por semana, incidentes do CERT.PT, setores visados e comparação europeia. Fontes oficiais, atualizado.
Manifold diz que duas falhas na extensão Claude for Chrome continuam por corrigir oito versões depois
A Manifold Security afirma que duas vulnerabilidades reportadas à Anthropic em maio continuam por corrigir na extensão Claude for Chrome, oito versões depois. As falhas permitiriam ler Gmail, Docs e calendário sem aprovação genuína.
79% dos ataques de ransomware começam agora com identidades comprometidas, alerta a Sophos
O relatório State of Ransomware 2026 da Sophos revela que 79% dos ataques começam com identidades comprometidas. Email e phishing destronam as vulnerabilidades, e o MFA revela lacunas críticas.
