O modelo de início de sessão único (SSO) tornou-se a espinha dorsal do acesso empresarial, mas a autenticação multifator (MFA) tradicional deixou de bastar para o proteger. Os atacantes industrializaram…
Categoria: Threat Intelligence
Inteligência de ameaças, IOCs e grupos de ataque ativos
Falha com mais de uma década deixa 24 mil servidores a fugir credenciais
Uma falha de conceção com mais de uma década continua a expor dezenas de milhares de servidores em todo o mundo, permitindo que qualquer atacante remoto obtenha, sem autenticação, os…
Microsoft prende ativação do Windows ao TPM: o que muda mesmo (e o que não)
A Microsoft anunciou uma alteração significativa ao modo como o Windows é ativado em ambientes empresariais: o serviço de gestão de chaves (Key Management Service, ou KMS) vai passar a…
O ‘delegado confuso’ que engana a nuvem: a falha que persiste na Azure e no Google Cloud
Uma classe de vulnerabilidades conhecida há décadas — o problema do “delegado confuso” (confused deputy) — voltou a ganhar destaque com investigação que demonstra como continua a afetar integrações de…
Dysphoria: a botnet que esconde o C2 na blockchain e já domina 200 mil aparelhos
Uma nova rede de dispositivos comprometidos, batizada de Dysphoria, terá infetado cerca de 200 mil equipamentos de Internet das Coisas (IoT) em todo o mundo para lançar ataques de negação…
Microsoft responde à ameaça de IA com… mais IA. O que isto muda?
A Microsoft anunciou a 27 de julho de 2026 uma reformulação da sua abordagem à cibersegurança assente em inteligência artificial, apresentando o Project Perception, um novo “Cyber Stack” de agentes…
Falso update do Teams instala 3 ferramentas de acesso remoto no seu PC
Investigadores de cibersegurança identificaram uma nova campanha de phishing, batizada de Operation BlueDash, que se disfarça de atualizações do Microsoft Teams e do Zoom para instalar ferramentas legítimas de monitorização…
MedusaHVNC: o malware que controla o seu PC num ecrã que não vê
Um novo malware batizado MedusaHVNC foi noticiado como capaz de assumir o controlo de máquinas Windows sem que a vítima repare, recorrendo à criação de ambientes de trabalho (desktops) ocultos…
Ransomware parou a fábrica de leite da Coca-Cola. E os seus dados?
A Coca-Cola confirmou que a sua subsidiária de lácteos, a fairlife, LLC, foi alvo de um ataque de ransomware que forçou a suspensão temporária da produção nos Estados Unidos. Segundo…
