O estado federado de Berlim tornou-se, em poucas semanas, o rosto europeu do risco cibernético que pesa sobre a administração pública. Depois de um incidente detetado a 14 de agosto…
Categoria: Threat Intelligence
Inteligência de ameaças, IOCs e grupos de ataque ativos
86 GB roubados a três aeroportos: o que os atacantes dizem ter e a MAG não disse
O grupo de extorsão FulcrumSec assumiu a autoria do ataque informático ao Manchester Airports Group (MAG), o maior operador aeroportuário do Reino Unido, e afirma ter exfiltrado cerca de 86…
A sua conta Claude gastou limites sozinha? Há malware a roubar sessões
A Anthropic começou a avisar utilizadores do Claude de que sessões de autenticação ativas foram furtadas dos seus computadores por malware do tipo infostealer e estão a ser reutilizadas por…
A sua conta de jogos vale mais do que pensa — e já há quem a procure
Contas de plataformas de jogos deixaram há muito de ser apenas uma lista de títulos comprados: guardam métodos de pagamento, itens virtuais com valor real de mercado, sessões abertas e,…
Estacionou em Manchester ou Stansted? Os seus dados já não estão só lá
A Manchester Airports Group (MAG), o maior grupo aeroportuário do Reino Unido, confirmou que um terceiro não autorizado obteve dados de clientes recolhidos através de reservas de estacionamento, lounges e…
O seu router barato pode estar a “telefonar” para a China a cada 35 segundos
Investigadores da VulnCheck identificaram implantes de controlo remoto instalados de fábrica no firmware de routers fabricados pela chinesa Shenzhen Zhibotong Electronics (ZBT), equipamentos vendidos em todo o mundo sob dezenas…
O seu Word ainda corre macros? A backdoor do APT28 que vive de webhooks gratuitos
Investigadores do Insikt Group, da Recorded Future, documentaram uma nova campanha de ciberespionagem russa que recorre a uma backdoor até agora não documentada, batizada HOOKEDGE, para atacar organizações governamentais, diplomáticas…
Alegado roubo de 45 GB à DGEEC: o que está mesmo confirmado nesta ameaça
Um grupo de extorsão digital conhecido como Panzer terá incluído a Direção-Geral de Estatísticas da Educação e Ciência (DGEEC) na sua lista de alegadas vítimas, afirmando ter exfiltrado cerca de…
A Citrix chamou-lhe DoS. Afinal dá root no seu NetScaler
Uma vulnerabilidade que a Citrix classificou inicialmente como um problema de negação de serviço acabou por revelar-se muito mais grave: a CVE-2026-8452, corrigida a 30 de junho no boletim CTX696604…
Servidores batizados “uk1” e “uk2”: o que prepara este grupo iraniano na Europa
Um dos grupos de espionagem mais activos ligados ao Irão terá alargado a sua infraestrutura de comando e controlo a vários países europeus e do Médio Oriente, incluindo servidores alojados…
