Uma campanha de malvertising ativa há meses está a usar anúncios pagos do Google para levar utilizadores de macOS a instalarem, pelas suas próprias mãos, um infostealer chamado MacSync. O…
Etiqueta: Engenharia social
O seu browser pode estar a montar malware sem você saber
Investigadores da plataforma de segurança publicitária Confiant descreveram uma operação de malvertising que dá uma volta engenhosa às defesas tradicionais: em vez de entregar um ficheiro malicioso já pronto a…
ClickLock: o malware que bloqueia o seu Mac até revelar a palavra-passe
Descoberto pela Group-IB, o malware ClickLock para macOS encerra todas as aplicações e prende o utilizador diante de uma janela de palavra-passe falsa. Já fez 100 vítimas, mais de metade na Europa. Não usa qualquer vulnerabilidade.
Grupo Helix usa vishing e abuso de MFA para roubar dados em ambientes SharePoint
O grupo de extorsão Helix combina vishing, device code phishing e abuso de MFA para comprometer contas Microsoft 365 e exfiltrar em massa ficheiros do SharePoint. A ReliaQuest liga a campanha à infraestrutura dos grupos BlackFile e ShinyHunters.
Falsas entrevistas de emprego em nome de mais de 30 grandes marcas roubam contas Google
Uma campanha de phishing em larga escala está a fazer-se passar por recrutadores de mais de 30 marcas conhecidas — entre elas a Adobe, a Netflix, a Coca-Cola, a OpenAI…
Falsas chamadas de suporte informático no Microsoft Teams instalam o malware EtherRAT
Uma nova campanha de ataque está a usar chamadas de voz no Microsoft Teams para se fazer passar por equipas internas de suporte informático e convencer colaboradores a instalar o…
Hackers usam convites falsos de organização OpenAI para roubar prompts e dados corporativos
Investigadores da empresa de segurança Push Security revelaram ter sido alvo de uma campanha em que atacantes criaram uma organização falsa na plataforma OpenAI usando o nome da própria Push…
iOS 27: novo sistema da Apple avisa em tempo real quando o utilizador está a ser vítima de burla
A Apple vai introduzir no iOS 27 uma funcionalidade concebida para combater um dos tipos de fraude mais difíceis de detetar: as burlas de engenharia social. O sistema, designado Trust…
Ransomware que corre só no browser: a técnica que nasceu de uma alucinação de IA, segundo a Check Point
Uma investigação divulgada pela Check Point Research a 3 de julho de 2026 descreve uma técnica de ransomware que dispensa por completo o arsenal habitual dos atacantes: não instala aplicações,…
Polymarket sofre dois ataques em semanas: código malicioso injetado via fornecedor compromete fundos de utilizadores
A Polymarket, considerada a maior plataforma mundial de mercados de previsão (prediction markets), confirmou a 25 de junho de 2026 um sério incidente de cibersegurança: atacantes injetaram código malicioso no…
