Roubaram 5,79 TB à capital alemã e puseram tudo em leilão: Berlim disse não

O estado federado de Berlim tornou-se, em poucas semanas, o rosto europeu do risco cibernético que pesa sobre a administração pública. Depois de um incidente detetado a 14 de agosto…

86 GB roubados a três aeroportos: o que os atacantes dizem ter e a MAG não disse

O grupo de extorsão FulcrumSec assumiu a autoria do ataque informático ao Manchester Airports Group (MAG), o maior operador aeroportuário do Reino Unido, e afirma ter exfiltrado cerca de 86…

A sua conta Claude gastou limites sozinha? Há malware a roubar sessões

A Anthropic começou a avisar utilizadores do Claude de que sessões de autenticação ativas foram furtadas dos seus computadores por malware do tipo infostealer e estão a ser reutilizadas por…

A sua conta de jogos vale mais do que pensa — e já há quem a procure

Contas de plataformas de jogos deixaram há muito de ser apenas uma lista de títulos comprados: guardam métodos de pagamento, itens virtuais com valor real de mercado, sessões abertas e,…

Estacionou em Manchester ou Stansted? Os seus dados já não estão só lá

A Manchester Airports Group (MAG), o maior grupo aeroportuário do Reino Unido, confirmou que um terceiro não autorizado obteve dados de clientes recolhidos através de reservas de estacionamento, lounges e…

O seu router barato pode estar a “telefonar” para a China a cada 35 segundos

Investigadores da VulnCheck identificaram implantes de controlo remoto instalados de fábrica no firmware de routers fabricados pela chinesa Shenzhen Zhibotong Electronics (ZBT), equipamentos vendidos em todo o mundo sob dezenas…

O seu Word ainda corre macros? A backdoor do APT28 que vive de webhooks gratuitos

Investigadores do Insikt Group, da Recorded Future, documentaram uma nova campanha de ciberespionagem russa que recorre a uma backdoor até agora não documentada, batizada HOOKEDGE, para atacar organizações governamentais, diplomáticas…

Alegado roubo de 45 GB à DGEEC: o que está mesmo confirmado nesta ameaça

Um grupo de extorsão digital conhecido como Panzer terá incluído a Direção-Geral de Estatísticas da Educação e Ciência (DGEEC) na sua lista de alegadas vítimas, afirmando ter exfiltrado cerca de…

A Citrix chamou-lhe DoS. Afinal dá root no seu NetScaler

Uma vulnerabilidade que a Citrix classificou inicialmente como um problema de negação de serviço acabou por revelar-se muito mais grave: a CVE-2026-8452, corrigida a 30 de junho no boletim CTX696604…

Servidores batizados “uk1” e “uk2”: o que prepara este grupo iraniano na Europa

Um dos grupos de espionagem mais activos ligados ao Irão terá alargado a sua infraestrutura de comando e controlo a vários países europeus e do Médio Oriente, incluindo servidores alojados…