A Microsoft anunciou uma alteração significativa ao modo como o Windows é ativado em ambientes empresariais: o serviço de gestão de chaves (Key Management Service, ou KMS) vai passar a…
Categoria: Threat Intelligence
Inteligência de ameaças, IOCs e grupos de ataque ativos
O ‘delegado confuso’ que engana a nuvem: a falha que persiste na Azure e no Google Cloud
Uma classe de vulnerabilidades conhecida há décadas — o problema do “delegado confuso” (confused deputy) — voltou a ganhar destaque com investigação que demonstra como continua a afetar integrações de…
Dysphoria: a botnet que esconde o C2 na blockchain e já domina 200 mil aparelhos
Uma nova rede de dispositivos comprometidos, batizada de Dysphoria, terá infetado cerca de 200 mil equipamentos de Internet das Coisas (IoT) em todo o mundo para lançar ataques de negação…
Microsoft responde à ameaça de IA com… mais IA. O que isto muda?
A Microsoft anunciou a 27 de julho de 2026 uma reformulação da sua abordagem à cibersegurança assente em inteligência artificial, apresentando o Project Perception, um novo “Cyber Stack” de agentes…
Falso update do Teams instala 3 ferramentas de acesso remoto no seu PC
Investigadores de cibersegurança identificaram uma nova campanha de phishing, batizada de Operation BlueDash, que se disfarça de atualizações do Microsoft Teams e do Zoom para instalar ferramentas legítimas de monitorização…
MedusaHVNC: o malware que controla o seu PC num ecrã que não vê
Um novo malware batizado MedusaHVNC foi noticiado como capaz de assumir o controlo de máquinas Windows sem que a vítima repare, recorrendo à criação de ambientes de trabalho (desktops) ocultos…
Ransomware parou a fábrica de leite da Coca-Cola. E os seus dados?
A Coca-Cola confirmou que a sua subsidiária de lácteos, a fairlife, LLC, foi alvo de um ataque de ransomware que forçou a suspensão temporária da produção nos Estados Unidos. Segundo…
Basta abrir o email para o roubarem: o novo ataque russo sem cliques
Um conjunto de agências de cibersegurança de 16 países, lideradas pelo Centro Nacional de Cibersegurança do Reino Unido (NCSC) e pela norte-americana CISA, alertou para uma campanha de espionagem russa…
Passkeys atacáveis: a falha que imita truques antigos de hacking
As chaves de acesso (passkeys) são apresentadas como o substituto seguro e resistente a phishing das palavras-passe, mas uma investigação recente mostra que implementações reais podem ser contornadas com técnicas…
O seu carro ouve por Bluetooth: a falha que expõe milhões de viaturas
Investigadores da PCA Cyber Security revelaram um conjunto de quatro vulnerabilidades numa das pilhas de Bluetooth mais utilizadas na indústria automóvel, batizadas em conjunto de «PerfektBlue», que podem ser encadeadas…
