ClickLock: o malware que bloqueia o seu Mac até revelar a palavra-passe

Descoberto pela Group-IB, o malware ClickLock para macOS encerra todas as aplicações e prende o utilizador diante de uma janela de palavra-passe falsa. Já fez 100 vítimas, mais de metade na Europa. Não usa qualquer vulnerabilidade.

Grupo Helix usa vishing e abuso de MFA para roubar dados em ambientes SharePoint

O grupo de extorsão Helix combina vishing, device code phishing e abuso de MFA para comprometer contas Microsoft 365 e exfiltrar em massa ficheiros do SharePoint. A ReliaQuest liga a campanha à infraestrutura dos grupos BlackFile e ShinyHunters.

Falsas entrevistas de emprego em nome de mais de 30 grandes marcas roubam contas Google

Uma campanha de phishing em larga escala está a fazer-se passar por recrutadores de mais de 30 marcas conhecidas — entre elas a Adobe, a Netflix, a Coca-Cola, a OpenAI…

Falsas chamadas de suporte informático no Microsoft Teams instalam o malware EtherRAT

Uma nova campanha de ataque está a usar chamadas de voz no Microsoft Teams para se fazer passar por equipas internas de suporte informático e convencer colaboradores a instalar o…

Hackers usam convites falsos de organização OpenAI para roubar prompts e dados corporativos

Investigadores da empresa de segurança Push Security revelaram ter sido alvo de uma campanha em que atacantes criaram uma organização falsa na plataforma OpenAI usando o nome da própria Push…

iOS 27: novo sistema da Apple avisa em tempo real quando o utilizador está a ser vítima de burla

A Apple vai introduzir no iOS 27 uma funcionalidade concebida para combater um dos tipos de fraude mais difíceis de detetar: as burlas de engenharia social. O sistema, designado Trust…

Ransomware que corre só no browser: a técnica que nasceu de uma alucinação de IA, segundo a Check Point

Uma investigação divulgada pela Check Point Research a 3 de julho de 2026 descreve uma técnica de ransomware que dispensa por completo o arsenal habitual dos atacantes: não instala aplicações,…

Polymarket sofre dois ataques em semanas: código malicioso injetado via fornecedor compromete fundos de utilizadores

A Polymarket, considerada a maior plataforma mundial de mercados de previsão (prediction markets), confirmou a 25 de junho de 2026 um sério incidente de cibersegurança: atacantes injetaram código malicioso no…

Alerta CNCS: email fraudulento em nome do Centro Nacional de Cibersegurança distribui malware de acesso remoto

O Centro Nacional de Cibersegurança (CNCS) emitiu um alerta urgente sobre uma campanha ativa de distribuição de malware que utiliza, de forma ilegítima, o nome e a imagem do próprio…

ClickFix no macOS: falsa verificação CAPTCHA instala malware que rouba passwords, criptomoedas e dados bancários

Uma nova e sofisticada campanha de malware está a circular ativamente contra utilizadores de macOS, utilizando uma técnica de engenharia social conhecida como ClickFix. O esquema recorre a verificações CAPTCHA…