A Microsoft vai tornar as passkeys o método de autenticação predefinido do Entra ID e retirar o SMS e a voz entre setembro de 2026 e fevereiro de 2027. Saiba o que muda e como se preparar.
Categoria: Threat Intelligence
Inteligência de ameaças, IOCs e grupos de ataque ativos
2 639 ciberataques por semana em Portugal: a pressão continua (e o ransomware acelerou 33%)
Portugal registou 2 639 ciberataques por semana em junho, aumento de 29% face a 2025. Ransomware subiu 33%.
Contratado para os salvar, escolheu trair: o negociador que vendeu as vítimas ao BlackCat
Angelo Martino, negociador de ransomware, entregou ao BlackCat/ALPHV as posições negociais confidenciais de 5 vítimas, inflacionando os resgates.
Zimbra: mais de 10.500 servidores vulneráveis a falha XSS com exploração ativa confirmada
A CISA adicionou ao catálogo KEV a falha XSS CVE-2025-48700 no Zimbra Collaboration Suite, explorada ativamente. Apesar de os patches existirem desde junho de 2025, mais de 10.500 servidores permanecem expostos e por atualizar, sobretudo na Ásia e na Europa.
SDK da Injective no npm comprometido para roubar chaves de carteiras de criptomoedas
Um atacante comprometeu a conta GitHub de um colaborador da Injective Labs e publicou uma versão maliciosa do SDK oficial no npm, concebida para roubar chaves privadas e frases mnemónicas de carteiras cripto. O incidente expôs 17 pacotes adicionais e 87 dependentes no ecossistema npm.
Copy Fail, Atomic Arch e o “botão de pânico”: a verdade sobre a alegada crise de segurança do Linux
Nas últimas semanas, uma sucessão de falhas e ataques no ecossistema Linux alimentou títulos alarmistas que anunciam o “fim do mito” da segurança do sistema e uma “crise sem precedentes”.…
NetNut: Google e FBI desmantelam rede de proxies com 2 milhões de dispositivos Android infetados
Operação conjunta da Google, FBI e parceiros desativa a NetNut, uma das maiores redes de proxies residenciais do mundo, alimentada por smart TVs e boxes Android comprometidas.
JadePuffer: o primeiro ransomware operado inteiramente por um agente de IA
Investigadores da Sysdig documentaram o primeiro ataque de ransomware conduzido de ponta a ponta por um agente de inteligência artificial, sem intervenção humana — incluindo adaptação a falhas em 31 segundos.
