79% dos ataques de ransomware começam agora com identidades comprometidas, alerta a Sophos

O relatório State of Ransomware 2026 da Sophos revela que 79% dos ataques começam com identidades comprometidas. Email e phishing destronam as vulnerabilidades, e o MFA revela lacunas críticas.

570 falhas, três dias zero: o Patch Tuesday de julho que os administradores portugueses não podem adiar

A Microsoft corrigiu cerca de 570 vulnerabilidades em julho de 2026, incluindo três dias zero (dois já explorados) e duas críticas no SharePoint e no Print Spooler. Saiba o que corrigir primeiro.

OAuth client ID spoofing: o ataque invisível que valida palavras-passe roubadas no Entra ID

Uma nova técnica de evasão permite validar credenciais roubadas no Microsoft Entra ID sem gerar registos de início de sessão. A Proofpoint já detetou duas campanhas com mais de 3 milhões de contas visadas.

A Microsoft vai desligar o código por SMS: as passkeys passam a predefinição no Entra ID

A Microsoft vai tornar as passkeys o método de autenticação predefinido do Entra ID e retirar o SMS e a voz entre setembro de 2026 e fevereiro de 2027. Saiba o que muda e como se preparar.

2 639 ciberataques por semana em Portugal: a pressão continua (e o ransomware acelerou 33%)

Portugal registou 2 639 ciberataques por semana em junho, aumento de 29% face a 2025. Ransomware subiu 33%.

Contratado para os salvar, escolheu trair: o negociador que vendeu as vítimas ao BlackCat

Angelo Martino, negociador de ransomware, entregou ao BlackCat/ALPHV as posições negociais confidenciais de 5 vítimas, inflacionando os resgates.

Zimbra: mais de 10.500 servidores vulneráveis a falha XSS com exploração ativa confirmada

A CISA adicionou ao catálogo KEV a falha XSS CVE-2025-48700 no Zimbra Collaboration Suite, explorada ativamente. Apesar de os patches existirem desde junho de 2025, mais de 10.500 servidores permanecem expostos e por atualizar, sobretudo na Ásia e na Europa.

Grupo Helix usa vishing e abuso de MFA para roubar dados em ambientes SharePoint

O grupo de extorsão Helix combina vishing, device code phishing e abuso de MFA para comprometer contas Microsoft 365 e exfiltrar em massa ficheiros do SharePoint. A ReliaQuest liga a campanha à infraestrutura dos grupos BlackFile e ShinyHunters.

SDK da Injective no npm comprometido para roubar chaves de carteiras de criptomoedas

Um atacante comprometeu a conta GitHub de um colaborador da Injective Labs e publicou uma versão maliciosa do SDK oficial no npm, concebida para roubar chaves privadas e frases mnemónicas de carteiras cripto. O incidente expôs 17 pacotes adicionais e 87 dependentes no ecossistema npm.

Copy Fail, Atomic Arch e o “botão de pânico”: a verdade sobre a alegada crise de segurança do Linux

Nas últimas semanas, uma sucessão de falhas e ataques no ecossistema Linux alimentou títulos alarmistas que anunciam o “fim do mito” da segurança do sistema e uma “crise sem precedentes”.…