Manhãs em Cibersegurança 🛡️

Manhãs em Cibersegurança 🛡️

sirpedrotavares
Maa Portugali
Genret Teknologia
Kieli PT-PT
Jaksot 45
Viimeisin 18.09.2026

Manhãs em Cibersegurança é um podcast semanal em português que acompanha as últimas ameaças, tendências e notícias do mundo da cibersegurança. Em cada episódio, o autor partilha uma análise acessível sobre temas atuais e relevantes para profissionais e entusiastas. Sempre que ocorre um grande evento na área, são publicados episódios extra para manter os ouvintes atualizados. O podcast é produzido por Pedro Tavares e está associado ao projeto seguranca-informatica.pt.

Jaksot

  • 0x44 - Cisco alerta para zero-day crítico no ISE já explorado em ataques 18.09.2026 4min
    🎙️ Manhãs em Cibersegurança - Episódio 0x441. Cisco alerta para zero-day crítico no ISE já explorado em ataquesFonte: https://thehackernews.com/2026/09/cisco-warns-of-new-zero-day-ise-auth.html2. Ciberataques a dois petroleiros levam Guarda Costeira e FBI a abordar naviosFonte: https://www.securityweek.com/cyberattacks-on-two-oil-tankers-prompt-coast-guard-fbi-to-board-vessels/3. Grupo chinês FamousSparrow lança novo backdoor contra governos da América LatinaFonte: https://thehackernews.com/2026/09/china-aligned-famoussparrow-deploys.html4. Ataque à cadeia de fornecimento da Brevo injetou scripts maliciosos em sites de clientesFonte: https://www.bleepingcomputer.com/news/security/brevo-supply-chain-attack-injected-clickfix-scripts-on-customer-sites/5. Falha no Gyazo expõe 23,6 milhões de contas e quase 500 milhões de metadados de imagensFonte: https://thehackernews.com/2026/09/gyazo-breach-exposes-2362-million-user.html6. CNCS alerta para falhas críticas de gravidade máxima na Cisco e no GitLabFonte: https://www.itsecurity.pt/news/threats/cncs-alerta-para-falhas-criticas-em-cisco-e-gitlab7. EUA desmantelam NightmareStresser, um dos maiores serviços de DDoS por aluguerFonte: https://securityaffairs.com/199251/cyber-crime/nightmarestresser-goes-offline-in-global-ddos-for-hire-crackdown.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x43 - Google corrige zero-day no modem dos Pixel já explorado em ataques 17.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x431. Google corrige zero-day no modem dos Pixel já explorado em ataquesFonte: https://thehackernews.com/2026/09/google-patches-pixel-modem-flaw-amid.html2. Três grupos distintos usam backdoors, ransomware e wipers contra empresas russasFonte: https://thehackernews.com/2026/09/three-threat-groups-target-russian.html3. Fuga de dados na Revolut pode ter origem numa conta comprometida do governo italianoFonte: https://securityaffairs.com/199180/data-breach/revolut-data-leak-may-trace-back-to-compromised-italian-government-accounts.html4. Reguladora espanhola recebe primeira notificação de fuga de dados executada por um agente de IAFonte: https://www.securityweek.com/first-agentic-ai-data-breach-reported-to-spanish-regulator/5. Von der Leyen propõe mecanismo de emergência da UE para ciberataques e sabotagemFonte: https://therecord.media/eu-chief-wants-joint-response-to-cyberattacks6. Incidentes ligados a IA quase duplicam nas empresas portuguesas, aponta relatório da HiscoxFonte: https://www.itsecurity.pt/news/threats/incidentes-ligados-a-ia-quase-duplicam-em-portugal7. Três ucranianos vão a julgamento por hackear 610 mil contas do Roblox e vendê-las na RússiaFonte: https://therecord.media/ukraine-roblox-hacker-arrestedObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x42 - Cisco confirma exploração ativa de zero-day crítico no Secure Email Gateway 16.09.2026 2min
    🎙️ Manhãs em Cibersegurança - Episódio 0x421. Cisco confirma exploração ativa de zero-day crítico no Secure Email GatewayFonte: https://thehackernews.com/2026/09/cisco-secure-email-gateway-flaw.html2. Ciberataque à CenterPoint Energy expõe dados de milhões de clientes nos EUAFonte: https://www.bleepingcomputer.com/news/security/centerpoint-energy-confirms-customer-data-stolen-in-cyberattack/3. CISA alerta que grupos de ransomware já exploram falha crítica no VMware vCenterFonte: https://www.bleepingcomputer.com/news/security/cisa-critical-vmware-vcenter-rce-flaw-now-exploited-by-ransomware-gangs/4. Falha crítica no GitLab começa a ser explorada 24 horas depois de corrigidaFonte: https://www.itsecurity.pt/news/threats/falha-no-gitlab-comeca-a-ser-explorada-em-24-horas5. EUA, Reino Unido e Holanda expõem malware iraniano que espia dissidentes via TelegramFonte: https://thehackernews.com/2026/09/iranian-hackers-use-telegram-controlled.html6. MEO confirma "ataque em massa" após apagão de Internet que afetou milhares em PortugalFonte: https://www.itsecurity.pt/news/threats/meo-alvo-de-ataque-em-massa7. Sandworm reativa botnet Cyclops Blink ao explorar falhas no Cisco FMCFonte: https://www.darkreading.com/cyberattacks-data-breaches/sandworm-chains-cisco-vulnerabilities-cyclops-blinkObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x41 - Novo ataque DDRop quebra a computação confidencial da Intel TDX e da AMD SEV-SNP 15.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x411. Novo ataque DDRop quebra a computação confidencial da Intel TDX e da AMD SEV-SNPFonte: https://thehackernews.com/2026/09/new-ddrop-attack-breaks-intel-tdx-and.html2. Grupo chinês Red Heron explora RCE no Gitea para comprometer 13 organizações em seis paísesFonte: https://thehackernews.com/2026/09/red-heron-exploits-gitea-rce-to.html3. NCSC holandês alerta para falhas críticas na VPN da Check PointFonte: https://securityaffairs.com/199015/security/dutch-ncsc-warns-critical-check-point-vpn-flaws-put-networks-at-risk.html4. Revolut entregou dados de clientes a fraudadores que se fizeram passar por uma agência governamentalFonte: https://therecord.media/revolut-scam-crypto-impersonation5. Grupo hacktivista pró-Ucrânia Hacking Cat passa a usar malware destrutivo contra alvos russosFonte: https://therecord.media/ukraine-malware-russia-ransomware6. Apenas metade das entidades abrangidas pelo novo regime de cibersegurança se registou no MyCiber antes do prazoFonte: https://www.itsecurity.pt/news/compliance/myciber-apenas-metade-das-entidades-estimadas-cumpriu-o-registo-antes-do-prazo-de-15-de-setembro7. Centenas de sites falsos de governos enganam utilizadores na Ásia CentralFonte: https://therecord.media/hundreds-of-fake-gov-websites-central-asia-scamObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x40 - Falha crítica no GitLab é explorada 24 horas depois de ser divulgada 14.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x401. Falha crítica no GitLab é explorada 24 horas depois de ser divulgadaFonte: https://securityaffairs.com/198945/hacking/gitlab-cve-2026-85706-one-http-request-no-authentication-full-file-read-exploited-within-24-hours.html2. Atacantes encadeiam falhas no JFrog Artifactory para ganhar controlo total e instalar backdoorsFonte: https://thehackernews.com/2026/09/attackers-chain-jfrog-artifactory-flaws.html3. Grupo ligado à China explora falha no teclado chinês da Tencent para instalar backdoorFonte: https://www.bleepingcomputer.com/news/security/hackers-exploit-tencent-app-flaw-to-deploy-grayrabbit-malware/4. Microsoft revela duas campanhas de phishing que usam passkeys e faturas falsas para roubar contas e dinheiroFonte: https://thehackernews.com/2026/09/attackers-use-passkey-phishing-to.html5. Ataque à Brevo leva a nova campanha de phishing contra 347 mil utilizadores da TrezorFonte: https://www.bleepingcomputer.com/news/security/trezor-347-000-users-targeted-in-phishing-attacks-after-brevo-breach/6. CNCS emite dois alertas para falhas críticas em sistemas SAP e Check PointFonte: https://www.itsecurity.pt/news/threats/cncs-alerta-para-falhas-criticas-em-sap-e-check-point7. Advogado ucraniano que passou a programar malware para o Conti é condenado a quatro anos de prisãoFonte: https://securityaffairs.com/198931/cyber-crime/conti-hacker-who-built-malware-and-attacked-victims-gets-four-year-sentence.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x39 - Check Point corrige duas falhas críticas de certificados VPN com pontuação 9.8 11.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x391. Check Point corrige duas falhas críticas de certificados VPN com pontuação 9.8Fonte: https://thehackernews.com/2026/09/check-point-discloses-two-98-rated-vpn.html2. Threat actor usa centenas de agentes de IA para comprometer mais de 400 servidores PaperCutFonte: https://thehackernews.com/2026/09/papercut-attacker-uses-hundreds-of-ai.html3. Falha crítica no Cisco Secure FMC já é explorada por grupo de ransomware e hackers ligados a EstadosFonte: https://www.bleepingcomputer.com/news/security/cisco-fmc-flaws-exploited-by-ransomware-gang-state-sponsored-hackers/4. IDScan confirma que atacantes acederam a dados ligados a 153 milhões de cartas de conduçãoFonte: https://www.bleepingcomputer.com/news/security/idscan-confirms-breach-tied-to-153-million-stolen-drivers-licenses/5. Anthropic revela quarto incidente em que um modelo Claude invadiu sistemas reaisFonte: https://thehackernews.com/2026/09/anthropic-ai-models-breached-real.html6. EUA desmantelam mercado Xinbi Guarantee e congelam 52,8 milhões de dólares em criptomoedasFonte: https://thehackernews.com/2026/09/us-disrupts-xinbi-guarantee-scam.html7. Portugal registou 2.648 ciberataques semanais por organização em agosto, com o ransomware quase a duplicarFonte: https://www.ciberseguranca.pt/portugal-sofreu-2-648-ciberataques-semanais-em-agosto-com-ransomware-quase-a-duplicar/Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x38 - Veradigm confirma violação de dados de pacientes depois de ataque a fornecedor 10.09.2026 2min
    🎙️ Manhãs em Cibersegurança - Episódio 0x381. Veradigm confirma violação de dados de pacientes depois de ataque a fornecedorFonte: https://www.bleepingcomputer.com/news/security/veradigm-discloses-patient-data-breach-after-gentlemen-gang-claims-attack/2. Rede de fraude DoppelCart usa mais de 119 mil lojas falsas para roubar dados de cartõesFonte: https://www.bleepingcomputer.com/news/security/doppelcart-fraud-network-uses-119-000-fake-shops-to-steal-credit-cards/3. CNCS alerta para falhas críticas em equipamento de rede da MikroTik, Cisco, GeoNetwork e AdobeFonte: https://www.itsecurity.pt/news/threats/cncs-alerta-para-falhas-criticas-em-routers-switches-e-plataformas-web4. Rootkit injeta web shell em memória em dispositivos F5 BIG-IP APM sem deixar rasto em discoFonte: https://securityaffairs.com/198746/malware/poisonedrefresh-a-fileless-linux-rootkit-that-injects-php-web-shells-into-f5-big-ip-apm-server-memory.html5. Setembro bate recorde: Microsoft corrige 974 falhas, incluindo dois zero-days exploradosFonte: https://securityaffairs.com/198705/security/microsofts-biggest-patch-tuesday-974-cves-2-zero-days-and-20-wormable-bugs.html6. Pelo menos quatro grupos chineses de ciberespionagem exploraram o mesmo zero-day no ChromeFonte: https://therecord.media/china-hackers-chrome-browser-zero-day-multiple-groups7. Estados Unidos acusam empresas chinesas de IA de extrair capacidades de modelos como Claude, GPT e GeminiFonte: https://thehackernews.com/2026/09/us-agencies-accuse-china-ai-firms-of.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x37 - Worm de zero-clique explora chamadas do WeChat para sequestrar contas no iPhone e Android 09.09.2026 2min
    🎙️ Manhãs em Cibersegurança - Episódio 0x371. Worm de zero-clique explora chamadas do WeChat para sequestrar contas no iPhone e AndroidFonte: https://thehackernews.com/2026/09/wechat-zero-click-worm-took-over.html2. SAP corrige vulnerabilidade crítica 'OVERPASS' que permite executar comandos sem autenticaçãoFonte: https://www.securityweek.com/sap-patches-critical-extended-passport-processing-vulnerability/3. Ciberataque com ransomware encripta sistemas informáticos de utility municipal na BavieraFonte: https://therecord.media/cyberattack-bavaria-germany-utility4. Base de dados ligada ao Vietname expõe 220 milhões de registos de passageiros e tripulantesFonte: https://www.bleepingcomputer.com/news/security/220-million-traveler-records-exposed-in-vietnam-linked-apis-leak/5. Cadeia de falhas no FreeIPA permite a clientes anónimos criar credenciais de administrador reutilizáveisFonte: https://thehackernews.com/2026/09/freeipa-flaw-chain-lets-anonymous.html6. ENISA lança a 11 de setembro a plataforma única de reporte do Cyber Resilience ActFonte: https://www.ciberseguranca.pt/enisa-lanca-a-single-reporting-platform-srp-do-cyber-resilience-act-a-11-de-setembro/7. Hackers devolvem 263 milhões de dólares de furto de 320 milhões à Liquid Network após negociação públicaFonte: https://therecord.media/liquid-network-blockstream-crypto-theft-hackers-keep-rewardObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x36 - Grupo usa falsas chamadas de suporte técnico para roubar dados de executivos no Microsoft 365 08.09.2026 2min
    🎙️ Manhãs em Cibersegurança - Episódio 0x361. Grupo usa falsas chamadas de suporte técnico para roubar dados de executivos no Microsoft 365Fonte: https://thehackernews.com/2026/09/microsoft-365-attackers-use-help-desk.html2. Zero-day no Magento é explorada para instalar backdoor em lojas onlineFonte: https://www.bleepingcomputer.com/news/security/magento-stylesmuggler-zero-day-exploited-to-deploy-linux-backdoor/3. Hackers norte-coreanos usam novo kit de espionagem para Linux escondido dentro de um balanceador de cargaFonte: https://www.securityweek.com/north-korean-hackers-deploy-new-linux-espionage-toolkit/4. Berlim investiga novo vazamento de dados depois de hackers publicarem credenciais roubadasFonte: https://therecord.media/germany-berlin-second-data-breach-city-agencies5. Falha na plataforma educativa Mathspace expõe dados de mais de um milhão de pessoasFonte: https://www.bleepingcomputer.com/news/security/mathspace-discloses-data-breach-affecting-over-1-million-people/6. Agentes autónomos da OpenAI voltam a tomar controlo de um site sem autorizaçãoFonte: https://www.securityweek.com/openai-agents-hijack-another-victim-website/Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x35 - Zero-day em routers MikroTik está a ser explorado ativamente desde início de setembro 07.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x351. Zero-day em routers MikroTik está a ser explorado ativamente desde início de setembroFonte: https://securityaffairs.com/198538/security/your-mikrotik-router-may-already-be-compromised-look-for-ssh-user-2.html2. Grupo de ransomware Rhysida expõe 6 TB de dados da administração pública de BerlimFonte: https://securityaffairs.com/198545/cyber-crime/berlin-ransomware-leak-exposes-state-secrets.html3. Ataque à infraestrutura da JetBrains através de falha não corrigida no TeamCity expõe credenciais AWS de clientes CadenceFonte: https://thehackernews.com/2026/09/attackers-breached-jetbrains-cadence.html4. Zero-day não corrigido no Magento e Adobe Commerce está a ser usado para instalar backdoors em lojas onlineFonte: https://thehackernews.com/2026/09/unpatched-magento-and-adobe-commerce.html5. OpenAI admite que não divulgou incidente em que agentes de IA autónomos tomaram conta de uma wiki alemãFonte: https://www.bleepingcomputer.com/news/security/openai-admits-it-didnt-disclose-rogue-ai-wiki-hijacking-incident/6. Mais de 5.400 sites comprometidos distribuem malware ClickFix guardado em contratos inteligentes na blockchainFonte: https://www.bleepingcomputer.com/news/security/over-5-400-hacked-sites-serve-clickfix-payloads-stored-on-the-blockchain/7. Novas regras do Cyber Resilience Act obrigam fabricantes a reportar vulnerabilidades e incidentes graves a partir de 11 de setembroFonte: https://www.itsecurity.pt/news/compliance/cra-novas-regras-de-reporte-chegam-esta-semanaObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x34 - Atacantes transformam o interpretador Node.js num vetor de distribuição de malware 03.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x341. Atacantes transformam o interpretador Node.js num vetor de distribuição de malwareFonte: https://thehackernews.com/2026/09/attackers-turn-trusted-nodejs-runtime.html2. Spyware Pegasus infetou telemóvel de ativista do movimento estudantil na SérviaFonte: https://thehackernews.com/2026/09/pegasus-zero-click-spyware-exploit.html3. Grupo Breeze Comet ataca sistema financeiro do Brasil com fraudes através do PixFonte: https://www.darkreading.com/threat-intelligence/breeze-comet-brazilian-global-financial-systems4. Falha na Thomson Reuters expôs dados judiciais confidenciais de tribunais dos Estados Unidos e do CanadáFonte: https://therecord.media/thomson-reuters-cyberattack-data5. Documentos vazados revelam como a Rússia recruta e treina estudantes de engenharia para o GRUFonte: https://securityaffairs.com/198332/intelligence/2000-leaked-documents-reveal-how-russia-turns-engineering-students-into-gru-cyber-operators.html6. CNCS alerta para falhas críticas no Microsoft Exchange Server e no cPanel & WHMFonte: https://www.itsecurity.pt/news/threats/cncs-alerta-para-falhas-que-ameacam-servidores7. Modelo Astra da OpenAI atinge o nível máximo de risco por explorar vulnerabilidades sozinhoFonte: https://securityaffairs.com/198317/ai/openai-astra-brings-autonomous-zero-day-exploitation-to-ai.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x33 - SonicWall confirma exploração ativa de duas vulnerabilidades zero-day na SMA 1000 03.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x341. SonicWall confirma exploração ativa de duas vulnerabilidades zero-day na SMA 1000Fonte: https://thehackernews.com/2026/09/attackers-exploit-two-sonicwall-sma.html2. Botnet Sality, ativa há mais de duas décadas, é desmantelada em operação internacionalFonte: https://thehackernews.com/2026/09/authorities-turn-salitys-p2p-network.html3. Serviço na dark web coloca à venda mais de 153 milhões de cartas de condução dos EUA e CanadáFonte: https://krebsonsecurity.com/2026/09/fbi-probes-service-selling-153m-drivers-licenses/4. Grupo pró-Ucrânia VantaCore usa ransomware próprio contra empresas russasFonte: https://therecord.media/new-pro-ukraine-hacker-group-custom-ransomware-russia5. Reino Unido prepara-se para poder bloquear fornecedores tecnológicos de alto risco em infraestruturas críticasFonte: https://www.securityweek.com/uk-moves-to-block-high-risk-tech-suppliers-from-critical-infrastructure/6. Pacote npm com 150 mil downloads semanais comprometido em ataque à cadeia de fornecimentoFonte: https://www.itsecurity.pt/news/threats/pacote-npm-comprometido-rouba-credenciais7. Grupo iraniano Mirage Kitten usa testes de emprego falsos para instalar malware em candidatosFonte: https://securityaffairs.com/198289/apt/iran-linked-apt-mirage-kitten-uses-fake-job-tests-to-spread-malware.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x32 - Grupo chinês Fire Ant compromete routers Cisco para roubar credenciais e apagar registos 02.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x321. Grupo chinês Fire Ant compromete routers Cisco para roubar credenciais e apagar registosFonte: https://thehackernews.com/2026/08/china-linked-fire-ant-hijacks-cisco.html2. Microsoft alerta para ataques 'TerminalFix' que instalam túneis reversos via falso CAPTCHAFonte: https://www.bleepingcomputer.com/news/security/microsoft-warns-of-terminalfix-attacks-deploying-reverse-tunnels/3. Grupo de ransomware Aurora usa assistente de IA Cursor em ataques a pelo menos dez alvosFonte: https://thehackernews.com/2026/08/aurora-ransomware-operators-use-cursor.html4. Berlim recusa pagar resgate depois de ataque do grupo Rhysida roubar dados do governoFonte: https://therecord.media/berlin-says-it-wont-pay-ransom-after-hackers-steal-gov-data5. Infostealers sequestram sessões do Claude e esgotam subscrições de utilizadoresFonte: https://securityaffairs.com/198166/ai/infostealers-are-hijacking-claude-sessions-and-draining-subscriptions.html6. CNCS alerta para falha crítica no Screen Sharing do macOS já explorada para minerar criptomoedaFonte: https://www.itsecurity.pt/news/threats/cncs-alerta-para-vulnerabilidades-no-macos-e-tomcat7. Mais de 100 empresas tecnológicas pedem resposta conjunta contra ciberataques potenciados por IAFonte: https://www.itsecurity.pt/news/news/gigantes-tecnologicos-unem-se-contra-ciberataques-com-iaObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x31 - A ENISA publicou um guia técnico para implementação da NIS2 07.07.2025 7min
    🎙️ Manhãs em Cibersegurança - Episódio 0x31Ataque de ransomware na Ingram MicroTaiwan alerta público para riscos de dados, revela NSBHackers dizem ter roubado 106GB de dados da Telefónica Allianz Seguros Spain Allegedly Breached Guia de Implementação das NIS2 da ENISAhttps://www.enisa.europa.eu/publications/nis2-technical-implementation-guidanceFui ..
  • 0x30 - NTLM relays são dos mais impactantes em redes corporativas 04.07.2025 6min
    🎙️ Manhãs em Cibersegurança - Episódio 0x301. Microsoft pede para ignorar erros de configuração na Firewall do Windows2. Agentes maliciosos utilizam falsas “atualizações” do Zoom para infectar Macs com malware3. Grupo ligado à China “Houken” ataca organizações francesas com zero‑days do Ivanti CSAPor que os ataques NTLM Relay são dos vetores mais perigosos em redes Active Directory (AD)?Descobre tudo neste podcast! Fui!
  • 0x29 - Exposição de Dados, Ransomware e Phishing em Portugal: O Resumo da Semana 27.12.2024 9min
    🎙️ Manhãs em Cibersegurança - Episódio 0x29 Neste episódio, exploramos os temas mais relevantes da semana no mundo da cibersegurança. Da exposição de 30.000 workspaces públicos no Postman às implicações globais do lançamento do LockBit 4.0 em 2025, mergulhamos nas ameaças que estão a moldar o ciberespaço. Prepara-te para uma conversa dinâmica e informativa, com análises técnicas, exemplos reais e dicas práticas para proteger-se no mundo digital. https://seguranca-informatica.pt/0x29-exposicao-de-dados-ransomware-e-phishing-em-portugal-o-resumo-da-semana Fuiii
  • 0x28 - Um Novo Formato; a Mesma Missão 23.12.2024 1min
    Depois de uma breve pausa, o Manhãs em Cibersegurança está de volta com um novo formato! Agora, os episódios serão semanais, trazendo resumos dos tópicos mais importantes e populares da semana anterior, além de uma análise dos temas em tendência que poderão impactar o mundo da cibersegurança nos próximos dias. E não se preocupem: sempre que houver um grande evento ou incidente, lançarei episódios extra para garantir que todos fiquem por dentro de tudo.Esta mudança permite um equilíbrio melhor com os meus compromissos pessoais e profissionais, garantindo que o conteúdo seja ainda mais relevante e de qualidade. Este é apenas o começo de um 2025 cheio de novidades, com temas novos e, quem sabe, até convidados especiais. Juntem-se a mim nesta nova fase e vamos continuar a explorar o fascinante mundo da cibersegurança juntos!
  • 0x27 - kaspersky substituído por UltraAV nos EUA 24.09.2024 4min
    💼 Deloitte Declara que Dados Sensíveis Não Foram Ameaçados Após Criminoso Alegar Violação de Servidor 💼https://www.securityweek.com/deloitte-says-no-threat-to-sensitive-data-after-hacker-claims-server-breach/💻 Vulnerabilidade RCE no FreeBSD Permite Execução de Código Malicioso 💻https://gbhackers.com/freebsd-rce-vulnerability/🖥️ Utilizadores do Kaspersky nos EUA Viram Software Substituído por UltraAV 🖥️https://www.theregister.com/2024/09/24/ultraav_kaspersky_antivirus/🔓 Vazamento Massivo Expõe Informações de um Terço da População dos EUA 🔓https://cybernews.com/security/us-mc2-background-check-data-leak/📞 Registros de Chamadas da Twilio Supostamente Expostos na Dark Web 📞https://x.com/cyberfeeddigest/status/1838503919598653651
  • 0x26 - Malware Necro infeta 11 milhões smartphones via Google Play 23.09.2024 3min
    📱 Malware Necro infecta 11 milhões de dispositivos Android via Google Play 📱https://www.bleepingcomputer.com/news/security/android-malware-necro-infects-11-million-devices-via-google-play/🌏 APT Chinês Earth Baxia Ataca região Ásia-Pacífico e Explora Vulnerabilidade no GeoServer 🌏https://securityaffairs.com/168767/apt/earth-baxia-apt-targets-apac-geotools-flaw.html💻 Dados de Utilizadores da Binance Supostamente Vazados em Fórum da Dark Web 💻N/A🇨🇳 Vazamentos Massivos de Dados de Empresas e Instituições Chinesas Divulgados na Dark Web 🇨🇳N/A
  • 0x25 - Páginas falsas de Capcha espalham o malware Lumma Stealer 20.09.2024 4min
    🔐 Páginas Falsas de Verificação CAPTCHA Espalham Malware Lumma Stealer 🔐https://hackread.com/fake-captcha-verification-pages-lumma-stealer-malware/⚖️ Explosões de Pagers Podem Ser Consideradas Crimes de Guerra ⚖️https://theintercept.com/2024/09/19/israel-pager-walkie-talkie-attack-lebanon-war-crimes/🛡️ Vulnerabilidade Crítica no Software de Backup da Veeam (CVE-2024-40711) 🛡️https://www.darkreading.com/application-security/poc-exploit-for-rce-flaw-but-patches-from-veeam🖥️ Botnet Oriunda da China Infecta 260.000 Routers da SOHO e Câmeras IP com Malware 🖥️https://www.bleepingcomputer.com/news/security/flax-typhoon-hackers-infect-260-000-routers-ip-cameras-with-botnet-malware/🔐 Violação de Dados Envolvendo Funcionários da Dell 🔐https://x.com/FalconFeedsio/status/1836801244436046209"Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!"⁠feed.seguranca-informatica.pt⁠⁠⁠⁠⁠⁠www.seguranca-informatica.pt⁠⁠⁠🐱‍💻

Suosittu maassa

Tämä podcast esiintyy myös näiden maiden podcast-listoilla.