Investigadores da empresa de segurança Push Security revelaram ter sido alvo de uma campanha em que atacantes criaram uma organização falsa na plataforma OpenAI usando o nome da própria Push…
Categoria: Threat Intelligence
Inteligência de ameaças, IOCs e grupos de ataque ativos
NetNut: Google e FBI desmantelam rede de proxies com 2 milhões de dispositivos Android infetados
Operação conjunta da Google, FBI e parceiros desativa a NetNut, uma das maiores redes de proxies residenciais do mundo, alimentada por smart TVs e boxes Android comprometidas.
JadePuffer: o primeiro ransomware operado inteiramente por um agente de IA
Investigadores da Sysdig documentaram o primeiro ataque de ransomware conduzido de ponta a ponta por um agente de inteligência artificial, sem intervenção humana — incluindo adaptação a falhas em 31 segundos.
Eurodeputado que investigava o Pegasus foi ele próprio espiado com Pegasus, revela o Citizen Lab
Um novo relatório do Citizen Lab revela que o antigo eurodeputado Stelios Kouloglou teve o telemóvel comprometido, por diversas vezes, com o spyware Pegasus — precisamente enquanto integrava a comissão…
Boletim do Observatório do CNCS n.º 2/2026: prazos do novo regime em contagem, sabotagem de infraestruturas na Polónia e regresso do LummaStealer
O Centro Nacional de Cibersegurança (CNCS) publicou, a 30 de junho de 2026, o Boletim do Observatório de Cibersegurança n.º 2/2026, que sintetiza os desenvolvimentos mais relevantes do trimestre em…
Rússia usou o UFED da Cellebrite para aceder ao iPhone de ativista detido, três meses após o “corte” de contratos
As autoridades russas utilizaram as ferramentas forenses da Cellebrite para aceder ao iPhone do ativista de oposição Andrey Pivovarov em junho de 2021, três meses depois de a empresa israelita…
Hackers usam o Microsoft Graph para identificar funcionários de RH e desviar salários — o que é o ataque “Payroll Piracy”
Uma campanha de cibercrime financeiramente motivada está a usar as próprias ferramentas da Microsoft para localizar com precisão os funcionários responsáveis por folhas de pagamento e recursos humanos dentro das…
ESET investe 40 milhões de euros para proteger organizações da ameaça dos agentes de IA
A ESET anunciou a 11 de junho de 2026 um investimento de 40 milhões de euros no desenvolvimento de uma nova geração de soluções de cibersegurança concebidas especificamente para lidar…
Report: BAS e Validação de Controlos — Como testar cada camada da defesa em profundidade numa era de exploits gerados por IA
Sumário executivo — Este report analisa o papel da Breach and Attack Simulation (BAS) na validação contínua de controlos de segurança, num contexto em que a inteligência artificial comprimiu o…
