Basta abrir o email para o roubarem: o novo ataque russo sem cliques

Um conjunto de agências de cibersegurança de 16 países, lideradas pelo Centro Nacional de Cibersegurança do Reino Unido (NCSC) e pela norte-americana CISA, alertou para uma campanha de espionagem russa…

Passkeys atacáveis: a falha que imita truques antigos de hacking

As chaves de acesso (passkeys) são apresentadas como o substituto seguro e resistente a phishing das palavras-passe, mas uma investigação recente mostra que implementações reais podem ser contornadas com técnicas…

O seu carro ouve por Bluetooth: a falha que expõe milhões de viaturas

Investigadores da PCA Cyber Security revelaram um conjunto de quatro vulnerabilidades numa das pilhas de Bluetooth mais utilizadas na indústria automóvel, batizadas em conjunto de «PerfektBlue», que podem ser encadeadas…

Partilhou uma conversa no Claude? Ela pode ter parado no Google

Conversas partilhadas através do assistente de IA Claude, da Anthropic, voltaram a aparecer em resultados de motores de busca, incluindo o Google, expondo em alguns casos chaves de API, credenciais,…

O seu browser pode estar a montar malware sem você saber

Investigadores da plataforma de segurança publicitária Confiant descreveram uma operação de malvertising que dá uma volta engenhosa às defesas tradicionais: em vez de entregar um ficheiro malicioso já pronto a…

Ransomware já atinge um organismo público por dia. O seu está preparado?

Os ataques de ransomware contra entidades governamentais atingiram um novo patamar no primeiro semestre de 2026: em média, um organismo público foi comprometido por dia em todo o mundo. Segundo…

Europol sinaliza 4340 endereços de uma rede que caça menores online

A Europol e parceiros de nove países europeus sinalizaram para remoção 4340 endereços web (URL) ligados à “The Com”, uma rede difusa de grupos online cujos membros, muitos deles menores,…

O Wi-Fi do hotel pode estar a roubar a sua conta Microsoft 365

Uma campanha de envenenamento de DNS descoberta por investigadores está a transformar o Wi-Fi de hotéis e centros de conferências numa arma para roubar contas Microsoft 365 de trabalhadores em…

Certighost: um utilizador comum do seu domínio pode virar Domain Controller?

Dois investigadores de segurança publicaram um exploit funcional que abusa de uma vulnerabilidade nos Serviços de Certificados do Active Directory (AD CS) da Microsoft, permitindo que uma conta de domínio…

Vê os seus agentes de IA a agir? Ver não chega para os travar

A adoção acelerada de agentes de inteligência artificial nas empresas está a criar uma nova classe de riscos de segurança que as ferramentas tradicionais de identidade não foram desenhadas para…