Eurodeputado que investigava o Pegasus foi ele próprio espiado com Pegasus, revela o Citizen Lab

Um novo relatório do Citizen Lab revela que o antigo eurodeputado Stelios Kouloglou teve o telemóvel comprometido, por diversas vezes, com o spyware Pegasus — precisamente enquanto integrava a comissão…

Ransomware que corre só no browser: a técnica que nasceu de uma alucinação de IA, segundo a Check Point

Uma investigação divulgada pela Check Point Research a 3 de julho de 2026 descreve uma técnica de ransomware que dispensa por completo o arsenal habitual dos atacantes: não instala aplicações,…

Boletim do Observatório do CNCS n.º 2/2026: prazos do novo regime em contagem, sabotagem de infraestruturas na Polónia e regresso do LummaStealer

O Centro Nacional de Cibersegurança (CNCS) publicou, a 30 de junho de 2026, o Boletim do Observatório de Cibersegurança n.º 2/2026, que sintetiza os desenvolvimentos mais relevantes do trimestre em…

Rússia usou o UFED da Cellebrite para aceder ao iPhone de ativista detido, três meses após o “corte” de contratos

As autoridades russas utilizaram as ferramentas forenses da Cellebrite para aceder ao iPhone do ativista de oposição Andrey Pivovarov em junho de 2021, três meses depois de a empresa israelita…

Hackers usam o Microsoft Graph para identificar funcionários de RH e desviar salários — o que é o ataque “Payroll Piracy”

Uma campanha de cibercrime financeiramente motivada está a usar as próprias ferramentas da Microsoft para localizar com precisão os funcionários responsáveis por folhas de pagamento e recursos humanos dentro das…

ESET investe 40 milhões de euros para proteger organizações da ameaça dos agentes de IA

A ESET anunciou a 11 de junho de 2026 um investimento de 40 milhões de euros no desenvolvimento de uma nova geração de soluções de cibersegurança concebidas especificamente para lidar…

Report: BAS e Validação de Controlos — Como testar cada camada da defesa em profundidade numa era de exploits gerados por IA

Sumário executivo — Este report analisa o papel da Breach and Attack Simulation (BAS) na validação contínua de controlos de segurança, num contexto em que a inteligência artificial comprimiu o…

Quando a IA acelera os ataques e os patches demoram 43 dias: por que razão as organizações estão a mudar para BAS

Durante anos, a gestão de vulnerabilidades assentou numa premissa razoável: entre a divulgação de uma vulnerabilidade e a sua exploração ativa existia uma janela de tempo suficiente para aplicar correções.…

Tchap comprometido: plataforma de mensagens seguras do governo francês violada por engenharia social

A plataforma de mensagens cifradas do governo francês foi comprometida através de uma conta de utilizador obtida por engenharia social. A ANSSI detetou o incidente; a DINUM notificou a CNIL e bloqueou o acesso.

NATO formaliza parcerias estratégicas com Microsoft, Palo Alto Networks e ESET para reforçar a ciberresiliência coletiva

A NATO formalizou, a 27 de maio de 2026, parcerias estratégicas não comerciais com três das principais empresas mundiais de cibersegurança: a Microsoft, a Palo Alto Networks e a ESET.…