O anúncio mostrava claude.ai — e instalava um ladrão de credenciais no seu Mac

Uma campanha de malvertising ativa há meses está a usar anúncios pagos do Google para levar utilizadores de macOS a instalarem, pelas suas próprias mãos, um infostealer chamado MacSync. O…

O seu browser pode estar a montar malware sem você saber

Investigadores da plataforma de segurança publicitária Confiant descreveram uma operação de malvertising que dá uma volta engenhosa às defesas tradicionais: em vez de entregar um ficheiro malicioso já pronto a…

ClickLock: o malware que bloqueia o seu Mac até revelar a palavra-passe

Descoberto pela Group-IB, o malware ClickLock para macOS encerra todas as aplicações e prende o utilizador diante de uma janela de palavra-passe falsa. Já fez 100 vítimas, mais de metade na Europa. Não usa qualquer vulnerabilidade.

Grupo Helix usa vishing e abuso de MFA para roubar dados em ambientes SharePoint

O grupo de extorsão Helix combina vishing, device code phishing e abuso de MFA para comprometer contas Microsoft 365 e exfiltrar em massa ficheiros do SharePoint. A ReliaQuest liga a campanha à infraestrutura dos grupos BlackFile e ShinyHunters.

Falsas entrevistas de emprego em nome de mais de 30 grandes marcas roubam contas Google

Uma campanha de phishing em larga escala está a fazer-se passar por recrutadores de mais de 30 marcas conhecidas — entre elas a Adobe, a Netflix, a Coca-Cola, a OpenAI…

Falsas chamadas de suporte informático no Microsoft Teams instalam o malware EtherRAT

Uma nova campanha de ataque está a usar chamadas de voz no Microsoft Teams para se fazer passar por equipas internas de suporte informático e convencer colaboradores a instalar o…

Hackers usam convites falsos de organização OpenAI para roubar prompts e dados corporativos

Investigadores da empresa de segurança Push Security revelaram ter sido alvo de uma campanha em que atacantes criaram uma organização falsa na plataforma OpenAI usando o nome da própria Push…

iOS 27: novo sistema da Apple avisa em tempo real quando o utilizador está a ser vítima de burla

A Apple vai introduzir no iOS 27 uma funcionalidade concebida para combater um dos tipos de fraude mais difíceis de detetar: as burlas de engenharia social. O sistema, designado Trust…

Ransomware que corre só no browser: a técnica que nasceu de uma alucinação de IA, segundo a Check Point

Uma investigação divulgada pela Check Point Research a 3 de julho de 2026 descreve uma técnica de ransomware que dispensa por completo o arsenal habitual dos atacantes: não instala aplicações,…

Polymarket sofre dois ataques em semanas: código malicioso injetado via fornecedor compromete fundos de utilizadores

A Polymarket, considerada a maior plataforma mundial de mercados de previsão (prediction markets), confirmou a 25 de junho de 2026 um sério incidente de cibersegurança: atacantes injetaram código malicioso no…