Passkeys da Google em risco: três ataques que o malware usa no Windows

Investigadores da Unit 42, a equipa de investigação de ameaças da Palo Alto Networks, revelaram três novas técnicas de ataque contra as passkeys (chaves de acesso) sincronizadas através do Google…

As suas defesas de dados não veem o que os colaboradores escrevem na IA

A adoção acelerada de ferramentas de inteligência artificial generativa no local de trabalho está a expor uma lacuna incómoda nas defesas de segurança de dados das organizações. Tecnologias que durante…

RAT escondido em 18 pacotes npm: o seu ambiente de programação está em risco?

Investigadores de segurança de cadeia de fornecimento de software identificaram um conjunto de 18 pacotes maliciosos no repositório npm, concebidos para entregar um cavalo de Troia de acesso remoto (RAT)…

Servidores SharePoint do Estado suíço invadidos: 200 contas comprometidas

A administração federal suíça revelou esta semana que os servidores SharePoint operados pelo Bundesamt für Informatik und Telekommunikation (BIT) — o organismo federal de informática e telecomunicações — foram alvo…

Falsos CVE gerados por IA infiltraram-se nas bases de dados que a sua empresa consulta

Um conjunto de vulnerabilidades críticas atribuídas ao SQLite — o motor de base de dados presente em milhares de milhões de dispositivos e aplicações — revelou-se completamente fabricado. Segundo a…

Hackers deixam torneiras dos EUA em modo manual: e a Europa está preparada?

Uma vaga de ciberataques coordenados atingiu sistemas de água e de tratamento de águas residuais em vários estados norte-americanos no final de julho de 2026, obrigando algumas empresas a emitir…

IA como arma e alvo: o relatório que mostra ataques em segundos

A inteligência artificial deixou de ser apenas uma ferramenta defensiva para se tornar, ao mesmo tempo, uma arma nas mãos dos atacantes e um alvo de eleição. É esta a…

AUR bloqueado: o malware que rouba as suas chaves SSH e cripto voltou

A equipa de DevOps do Arch Linux desativou temporariamente a adoção de pacotes no Arch User Repository (AUR) depois de detetar uma nova vaga de apropriações maliciosas de pacotes órfãos,…

Wi-Fi de hotel comprometido: o falso update que espia viajantes

A Microsoft revelou uma campanha de espionagem que transforma o Wi-Fi de hotéis e centros de conferências em armadilha para viajantes de negócios. Ao assumirem o controlo dos portais cativos…

O seu agente de IA já resiste a prompt injection? O que muda com o Opus 5

A Anthropic publicou a 24 de julho de 2026 o cartão de sistema do Claude Opus 5, o seu modelo mais recente, com um destaque incomum: melhorias substanciais na resistência…