As suas passwords no Chrome e Edge estão em risco: o que a Microsoft descobriu

A Microsoft emitiu uma série de alertas de segurança sobre campanhas ativas de infostealers — programas maliciosos especializados no furto silencioso de credenciais — que visam diretamente os dados guardados…

A IA que encontrou uma falha crítica antes dos atacantes: como a Ivanti usou um LLM

A Ivanti confirmou que descobriu a CVE-2026-10520 (CVSS 10) no Sentry com recurso a um LLM. Um marco na segurança ofensiva com IA — e um alerta: os atacantes têm as mesmas ferramentas.

O seu site WordPress foi comprometido pelo wp2shell? O que acontece aos visitantes

A cadeia wp2shell (CVE-2026-63030 + CVE-2026-60137) é uma RCE sem autenticação no núcleo do WordPress, já explorada em massa. Um site comprometido ataca os próprios visitantes: veja como detetar e o que fazer.

JadePuffer regressa com ransomware criado para destruir dados e modelos de IA

O agente autónomo de ameaças conhecido como JadePuffer regressou com uma nova arma: o EncForge, um ransomware desenvolvido especificamente para cifrar e destruir infraestruturas de inteligência artificial. Depois de ter…

WordPress: falha crítica “wp2shell” no núcleo permite controlo total sem autenticação

Duas vulnerabilidades críticas no núcleo do WordPress, identificadas coletivamente como wp2shell, estão a ser ativamente exploradas por atacantes em todo o mundo. A cadeia de exploração — formada pelos CVE-2026-63030…

HOLLOWGRAPH: o malware que usa o calendário do Microsoft 365 para espiar sem ser detetado

A Group-IB descobriu o HOLLOWGRAPH, um malware que abusa da API Microsoft Graph para transformar calendários do Microsoft 365 num canal secreto de comando e controlo, com eventos datados de 2050.

Falha na VPN da Palo Alto está a ser explorada para instalar o ransomware Qilin

A Arctic Wolf documentou ataques que exploram a CVE-2026-0257, no GlobalProtect da Palo Alto Networks, para instalar o ransomware Qilin em redes empresariais inteiras. Já há correção disponível.

Cibersegurança em Portugal em Números: Estatísticas e Dados (2026)

Os principais números da cibersegurança em Portugal em 2026: ataques por semana, incidentes do CERT.PT, setores visados e comparação europeia. Fontes oficiais, atualizado.

ClickLock: o malware que bloqueia o seu Mac até revelar a palavra-passe

Descoberto pela Group-IB, o malware ClickLock para macOS encerra todas as aplicações e prende o utilizador diante de uma janela de palavra-passe falsa. Já fez 100 vítimas, mais de metade na Europa. Não usa qualquer vulnerabilidade.

Manifold diz que duas falhas na extensão Claude for Chrome continuam por corrigir oito versões depois

A Manifold Security afirma que duas vulnerabilidades reportadas à Anthropic em maio continuam por corrigir na extensão Claude for Chrome, oito versões depois. As falhas permitiriam ler Gmail, Docs e calendário sem aprovação genuína.