A Cloud Software Group, proprietária da Citrix, publicou a 19 de agosto de 2026 um boletim de segurança que corrige duas vulnerabilidades no NetScaler ADC (antigo Citrix ADC) e no…
Categoria: Threat Intelligence
Inteligência de ameaças, IOCs e grupos de ataque ativos
O agente de IA sugeriu um pacote que não existia — e alguém já o tinha registado
Um caso relatado esta semana pela imprensa especializada voltou a colocar em cima da mesa um risco que já deixou de ser teórico: um programador pediu a um agente de…
Tem MFA ativado? Estas 81 milhões de tentativas mostram onde a proteção falha
Os ataques de password spraying deixaram de ser ruído de fundo nos registos de autenticação. A empresa de segurança Huntress reporta que o volume deste tipo de ataques disparou nos…
O seu diretório de funcionários está à venda — e não houve falha nenhuma no Azure
Um agente de ameaças que usa o pseudónimo «TheHatman» está a vender, em fóruns de cibercrime, aquilo que descreve como diretórios internos de funcionários extraídos diretamente de tenants Microsoft Azure…
BMW de novo num site de extorsão — e o detalhe que devia preocupar as PME
O Grupo BMW voltou a aparecer num portal de extorsão na dark web. A listagem foi detetada a 17 de agosto de 2026 e é atribuída ao xpl0itrs, um coletivo…
Pediram ajuda ao Copilot — e ele explicou como atacá-lo por dentro
Um único documento Word bastou para transformar o Microsoft 365 Copilot num ponto de entrada para a infraestrutura de nuvem que o suporta. A investigação, batizada ChatMate e apresentada na…
O malware que transforma o seu Teams e SharePoint em centro de comando
Investigadores descreveram um novo framework de malware escrito em Python que praticamente não precisa de infraestrutura própria: todo o comando e controlo (C2) assenta em serviços da Microsoft que as…
Diretórios do Entra ID à venda: 3,6 milhões de registos e nenhuma falha no Azure
Um vendedor que usa a alcunha «TheHatman» está a anunciar, em fóruns de cibercrime, alegados diretórios internos de funcionários extraídos dos inquilinos (tenants) Azure/Entra ID de nove grandes organizações, num…
Defender atualizado, sistema tomado: o exploit que a Microsoft ainda não travou
Um novo exploit público, batizado ShieldBreak, permite que um utilizador comum eleve privilégios até NT AUTHORITY\SYSTEM em máquinas Windows totalmente atualizadas, aproveitando o próprio motor de análise do Microsoft Defender.…
Ligou-se ao Wi-Fi do hotel? O ataque começa antes de abrir o browser
Uma campanha de espionagem que se apoia numa peça de infraestrutura banal — o equipamento que gere o portal de acesso ao Wi-Fi de hotéis e centros de congressos —…
