Um novo relatório do Citizen Lab revela que o antigo eurodeputado Stelios Kouloglou teve o telemóvel comprometido, por diversas vezes, com o spyware Pegasus — precisamente enquanto integrava a comissão…
Categoria: Threat Intelligence
Inteligência de ameaças, IOCs e grupos de ataque ativos
Boletim do Observatório do CNCS n.º 2/2026: prazos do novo regime em contagem, sabotagem de infraestruturas na Polónia e regresso do LummaStealer
O Centro Nacional de Cibersegurança (CNCS) publicou, a 30 de junho de 2026, o Boletim do Observatório de Cibersegurança n.º 2/2026, que sintetiza os desenvolvimentos mais relevantes do trimestre em…
Rússia usou o UFED da Cellebrite para aceder ao iPhone de ativista detido, três meses após o “corte” de contratos
As autoridades russas utilizaram as ferramentas forenses da Cellebrite para aceder ao iPhone do ativista de oposição Andrey Pivovarov em junho de 2021, três meses depois de a empresa israelita…
Hackers usam o Microsoft Graph para identificar funcionários de RH e desviar salários — o que é o ataque “Payroll Piracy”
Uma campanha de cibercrime financeiramente motivada está a usar as próprias ferramentas da Microsoft para localizar com precisão os funcionários responsáveis por folhas de pagamento e recursos humanos dentro das…
ESET investe 40 milhões de euros para proteger organizações da ameaça dos agentes de IA
A ESET anunciou a 11 de junho de 2026 um investimento de 40 milhões de euros no desenvolvimento de uma nova geração de soluções de cibersegurança concebidas especificamente para lidar…
Report: BAS e Validação de Controlos — Como testar cada camada da defesa em profundidade numa era de exploits gerados por IA
Sumário executivo — Este report analisa o papel da Breach and Attack Simulation (BAS) na validação contínua de controlos de segurança, num contexto em que a inteligência artificial comprimiu o…
Quando a IA acelera os ataques e os patches demoram 43 dias: por que razão as organizações estão a mudar para BAS
Durante anos, a gestão de vulnerabilidades assentou numa premissa razoável: entre a divulgação de uma vulnerabilidade e a sua exploração ativa existia uma janela de tempo suficiente para aplicar correções.…
NATO formaliza parcerias estratégicas com Microsoft, Palo Alto Networks e ESET para reforçar a ciberresiliência coletiva
A NATO formalizou, a 27 de maio de 2026, parcerias estratégicas não comerciais com três das principais empresas mundiais de cibersegurança: a Microsoft, a Palo Alto Networks e a ESET.…
