Dysphoria: a botnet que esconde o C2 na blockchain e já domina 200 mil aparelhos

Uma nova rede de dispositivos comprometidos, batizada de Dysphoria, terá infetado cerca de 200 mil equipamentos de Internet das Coisas (IoT) em todo o mundo para lançar ataques de negação…

Microsoft responde à ameaça de IA com… mais IA. O que isto muda?

A Microsoft anunciou a 27 de julho de 2026 uma reformulação da sua abordagem à cibersegurança assente em inteligência artificial, apresentando o Project Perception, um novo “Cyber Stack” de agentes…

A sua VPN pode ser a porta de entrada do ransomware Qilin

Uma vaga de exploração ativa contra dispositivos VPN de vários grandes fabricantes está a permitir que grupos de ransomware, com destaque para o Qilin, entrem em redes empresariais sem sequer…

MedusaHVNC: o malware que controla o seu PC num ecrã que não vê

Um novo malware batizado MedusaHVNC foi noticiado como capaz de assumir o controlo de máquinas Windows sem que a vítima repare, recorrendo à criação de ambientes de trabalho (desktops) ocultos…

Uma atualização deixou o seu Defender no Linux desprotegido?

A Microsoft admitiu dois problemas no Microsoft Defender for Endpoint (MDE) no Linux que, em determinadas condições, podem deixar servidores sem proteção ativa ou impedir a instalação de atualizações. Um…

Basta abrir o email para o roubarem: o novo ataque russo sem cliques

Um conjunto de agências de cibersegurança de 16 países, lideradas pelo Centro Nacional de Cibersegurança do Reino Unido (NCSC) e pela norte-americana CISA, alertou para uma campanha de espionagem russa…

Passkeys atacáveis: a falha que imita truques antigos de hacking

As chaves de acesso (passkeys) são apresentadas como o substituto seguro e resistente a phishing das palavras-passe, mas uma investigação recente mostra que implementações reais podem ser contornadas com técnicas…

O seu carro ouve por Bluetooth: a falha que expõe milhões de viaturas

Investigadores da PCA Cyber Security revelaram um conjunto de quatro vulnerabilidades numa das pilhas de Bluetooth mais utilizadas na indústria automóvel, batizadas em conjunto de «PerfektBlue», que podem ser encadeadas…

Certighost: um utilizador comum do seu domínio pode virar Domain Controller?

Dois investigadores de segurança publicaram um exploit funcional que abusa de uma vulnerabilidade nos Serviços de Certificados do Active Directory (AD CS) da Microsoft, permitindo que uma conta de domínio…

O seu Chrome está a ser atacado? A falha que a Google e a Apple corrigiram juntas

A Google lançou uma atualização de emergência para o navegador Chrome com o objetivo de corrigir uma vulnerabilidade de dia zero (zero-day) que já estava a ser explorada em ataques…