Investigadores da Unit 42 da Palo Alto Networks divulgaram três novas técnicas de ataque que permitem a malware já presente num computador Windows apoderar-se de contas protegidas por passkeys sincronizadas…
Categoria: Threat Intelligence
Inteligência de ameaças, IOCs e grupos de ataque ativos
Já viu o que uma IA descontrolada consegue fazer? Nasce o SAFE para partilhar incidentes
Uma coligação industrial liderada pela NVIDIA e apoiada pela Linux Foundation apresentou um conjunto de orientações destinadas a mudar a forma como o setor lida com incidentes de segurança envolvendo…
Worm ChainDrop contaminou 400+ pacotes npm: o seu build está em risco?
Investigadores de várias empresas de segurança identificaram no dia 4 de agosto de 2026 um ataque à cadeia de fornecimento de software que contaminou centenas de pacotes no registo npm…
Passkeys da Google em risco: três ataques que o malware usa no Windows
Investigadores da Unit 42, a equipa de investigação de ameaças da Palo Alto Networks, revelaram três novas técnicas de ataque contra as passkeys (chaves de acesso) sincronizadas através do Google…
As suas defesas de dados não veem o que os colaboradores escrevem na IA
A adoção acelerada de ferramentas de inteligência artificial generativa no local de trabalho está a expor uma lacuna incómoda nas defesas de segurança de dados das organizações. Tecnologias que durante…
RAT escondido em 18 pacotes npm: o seu ambiente de programação está em risco?
Investigadores de segurança de cadeia de fornecimento de software identificaram um conjunto de 18 pacotes maliciosos no repositório npm, concebidos para entregar um cavalo de Troia de acesso remoto (RAT)…
Servidores SharePoint do Estado suíço invadidos: 200 contas comprometidas
A administração federal suíça revelou esta semana que os servidores SharePoint operados pelo Bundesamt für Informatik und Telekommunikation (BIT) — o organismo federal de informática e telecomunicações — foram alvo…
Falsos CVE gerados por IA infiltraram-se nas bases de dados que a sua empresa consulta
Um conjunto de vulnerabilidades críticas atribuídas ao SQLite — o motor de base de dados presente em milhares de milhões de dispositivos e aplicações — revelou-se completamente fabricado. Segundo a…
Hackers deixam torneiras dos EUA em modo manual: e a Europa está preparada?
Uma vaga de ciberataques coordenados atingiu sistemas de água e de tratamento de águas residuais em vários estados norte-americanos no final de julho de 2026, obrigando algumas empresas a emitir…
IA como arma e alvo: o relatório que mostra ataques em segundos
A inteligência artificial deixou de ser apenas uma ferramenta defensiva para se tornar, ao mesmo tempo, uma arma nas mãos dos atacantes e um alvo de eleição. É esta a…
