Descoberto pela Group-IB, o malware ClickLock para macOS encerra todas as aplicações e prende o utilizador diante de uma janela de palavra-passe falsa. Já fez 100 vítimas, mais de metade na Europa. Não usa qualquer vulnerabilidade.
Etiqueta: Engenharia social
Grupo Helix usa vishing e abuso de MFA para roubar dados em ambientes SharePoint
O grupo de extorsão Helix combina vishing, device code phishing e abuso de MFA para comprometer contas Microsoft 365 e exfiltrar em massa ficheiros do SharePoint. A ReliaQuest liga a campanha à infraestrutura dos grupos BlackFile e ShinyHunters.
Falsas entrevistas de emprego em nome de mais de 30 grandes marcas roubam contas Google
Uma campanha de phishing em larga escala está a fazer-se passar por recrutadores de mais de 30 marcas conhecidas — entre elas a Adobe, a Netflix, a Coca-Cola, a OpenAI…
Falsas chamadas de suporte informático no Microsoft Teams instalam o malware EtherRAT
Uma nova campanha de ataque está a usar chamadas de voz no Microsoft Teams para se fazer passar por equipas internas de suporte informático e convencer colaboradores a instalar o…
Hackers usam convites falsos de organização OpenAI para roubar prompts e dados corporativos
Investigadores da empresa de segurança Push Security revelaram ter sido alvo de uma campanha em que atacantes criaram uma organização falsa na plataforma OpenAI usando o nome da própria Push…
iOS 27: novo sistema da Apple avisa em tempo real quando o utilizador está a ser vítima de burla
A Apple vai introduzir no iOS 27 uma funcionalidade concebida para combater um dos tipos de fraude mais difíceis de detetar: as burlas de engenharia social. O sistema, designado Trust…
Ransomware que corre só no browser: a técnica que nasceu de uma alucinação de IA, segundo a Check Point
Uma investigação divulgada pela Check Point Research a 3 de julho de 2026 descreve uma técnica de ransomware que dispensa por completo o arsenal habitual dos atacantes: não instala aplicações,…
Polymarket sofre dois ataques em semanas: código malicioso injetado via fornecedor compromete fundos de utilizadores
A Polymarket, considerada a maior plataforma mundial de mercados de previsão (prediction markets), confirmou a 25 de junho de 2026 um sério incidente de cibersegurança: atacantes injetaram código malicioso no…
Alerta CNCS: email fraudulento em nome do Centro Nacional de Cibersegurança distribui malware de acesso remoto
O Centro Nacional de Cibersegurança (CNCS) emitiu um alerta urgente sobre uma campanha ativa de distribuição de malware que utiliza, de forma ilegítima, o nome e a imagem do próprio…
ClickFix no macOS: falsa verificação CAPTCHA instala malware que rouba passwords, criptomoedas e dados bancários
Uma nova e sofisticada campanha de malware está a circular ativamente contra utilizadores de macOS, utilizando uma técnica de engenharia social conhecida como ClickFix. O esquema recorre a verificações CAPTCHA…
