A Manchester Airports Group (MAG), o maior grupo aeroportuário do Reino Unido, confirmou que um terceiro não autorizado obteve dados de clientes recolhidos através de reservas de estacionamento, lounges e…
Cobrança falsa de 657 dólares no iPhone: o ecrã que só quer que ligue para um número
Investigadores de segurança descrevem uma nova variante das clássicas burlas de “suporte técnico” que abandonou o computador de secretária e passou a ser desenhada para o ecrã do telemóvel. Em…
O seu site está em cPanel? Uma falha nos domínios estacionados dá acesso root
Uma nova vulnerabilidade crítica no cPanel & WHM, o painel de controlo que sustenta grande parte do alojamento web partilhado em Portugal e no mundo, permite que um simples cliente…
O seu router barato pode estar a “telefonar” para a China a cada 35 segundos
Investigadores da VulnCheck identificaram implantes de controlo remoto instalados de fábrica no firmware de routers fabricados pela chinesa Shenzhen Zhibotong Electronics (ZBT), equipamentos vendidos em todo o mundo sob dezenas…
PaperCut sob ataque: o servidor de impressão da sua empresa está exposto?
A PaperCut Software, fabricante australiano de software de gestão de impressão utilizado em empresas, universidades e organismos públicos em todo o mundo, confirmou que atacantes estão a explorar ativamente falhas…
O seu Word ainda corre macros? A backdoor do APT28 que vive de webhooks gratuitos
Investigadores do Insikt Group, da Recorded Future, documentaram uma nova campanha de ciberespionagem russa que recorre a uma backdoor até agora não documentada, batizada HOOKEDGE, para atacar organizações governamentais, diplomáticas…
Menos de duas semanas para o prazo do registo na MyCiber — o que falta às entidades ainda por registar
O prazo de 60 dias úteis para o registo na MyCiber termina a 15 de setembro de 2026. Saiba que documentos reunir, o que atrasa o processo e o que fazer se não souber se a sua entidade está abrangida.
Alegado roubo de 45 GB à DGEEC: o que está mesmo confirmado nesta ameaça
Um grupo de extorsão digital conhecido como Panzer terá incluído a Direção-Geral de Estatísticas da Educação e Ciência (DGEEC) na sua lista de alegadas vítimas, afirmando ter exfiltrado cerca de…
A Citrix chamou-lhe DoS. Afinal dá root no seu NetScaler
Uma vulnerabilidade que a Citrix classificou inicialmente como um problema de negação de serviço acabou por revelar-se muito mais grave: a CVE-2026-8452, corrigida a 30 de junho no boletim CTX696604…
Servidores batizados “uk1” e “uk2”: o que prepara este grupo iraniano na Europa
Um dos grupos de espionagem mais activos ligados ao Irão terá alargado a sua infraestrutura de comando e controlo a vários países europeus e do Médio Oriente, incluindo servidores alojados…
