Manhãs em Cibersegurança 🛡️

Manhãs em Cibersegurança 🛡️

sirpedrotavares
Shteti Portugalia
Zhanret Teknologji
Gjuha PT-PT
Episode 45
I/E fundit 29.09.2026

Manhãs em Cibersegurança é um podcast semanal em português que acompanha as últimas ameaças, tendências e notícias do mundo da cibersegurança. Em cada episódio, o autor partilha uma análise acessível sobre temas atuais e relevantes para profissionais e entusiastas. Sempre que ocorre um grande evento na área, são publicados episódios extra para manter os ouvintes atualizados. O podcast é produzido por Pedro Tavares e está associado ao projeto seguranca-informatica.pt.

Episodet

  • 0x51 - CISA confirma exploração global de duas falhas críticas no Citrix NetScaler 29.09.2026 4min
    🎙️ Manhãs em Cibersegurança - Episódio 0x511. CISA confirma exploração global de duas falhas críticas no Citrix NetScalerFonte: https://thehackernews.com/2026/09/cisa-says-attackers-are-exploiting-two.html2. Ataque atribuído ao JADEPUFFER apagou recursos na Azure em sequência de sete minutosFonte: https://thehackernews.com/2026/09/jadepuffer-linked-attackers-used.html3. Botnet Carbonato instala agente de IA controlado por Telegram em servidores Docker expostosFonte: https://thehackernews.com/2026/09/carbonato-botnet-compromises-docker.html4. Após detenção de suspeito holandês, ShinyHunters invade site de emprego do FBIFonte: https://krebsonsecurity.com/2026/09/dutch-police-arrest-reformed-hacker-in-shiny-hunters-investigation/5. Ataque a fornecedor de software médico polaco expõe dados de pacientesFonte: https://therecord.media/poland-cyberattack-medical-medyc6. Empresa portuguesa perdeu 25.541 euros após introduzir código de SMS em página falsa do bancoFonte: https://www.ciberseguranca.pt/escreveu-o-codigo-do-sms-na-pagina-do-banco-e-a-empresa-perdeu-25-541-euros/7. Relatório encontra logins de IA de mais de 80 mil empresas em registos de infostealersFonte: https://www.bleepingcomputer.com/news/security/80-000-plus-organizations-had-ai-logins-stolen-from-shadow-ai-to-llmjacking/Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x50 - Citrix confirma duas falhas zero-day exploradas no NetScaler 28.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x501. Citrix confirma duas falhas zero-day exploradas no NetScalerFonte: https://www.bleepingcomputer.com/news/security/citrix-admins-warned-to-shut-down-netscalers-over-2-exploited-zero-days/2. CISA acrescenta falha crítica do SharePoint à lista de vulnerabilidades exploradasFonte: https://thehackernews.com/2026/09/sharepoint-rce-and-mikrotik-routeros.html3. GitHub Actions comprometidas voltam a ficar acessíveis com malware Mini Shai-Hulud ainda ativoFonte: https://thehackernews.com/2026/09/compromised-github-actions-came-back.html4. Norte-coreanos são suspeitos de furto de 351,6 milhões de dólares à BitgetFonte: https://thehackernews.com/2026/09/bitget-says-suspected-north-korean.html5. Falhas SalesBleed no Agentforce da Salesforce permitiam roubo de dados sem qualquer cliqueFonte: https://www.securityweek.com/salesbleed-flaws-in-salesforce-agentforce-enabled-zero-click-data-exfiltration/6. Relatório liga sabotagem física a ciberataques russos na EuropaFonte: https://www.ciberseguranca.pt/a-guerra-hibrida-russa-ja-nao-e-so-digital-e-o-alvo-pode-estar-ao-seu-lado/7. Kiteworks pede a clientes que desliguem sistemas por precaução após alerta de serviços de informaçãoFonte: https://thehackernews.com/2026/09/kiteworks-urges-customers-to-shut-down.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x49 - Agente de IA da OpenAI contornou controlos de acesso num portal do governo australiano 25.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x491. Agente de IA da OpenAI contornou controlos de acesso num portal do governo australianoFonte: https://thehackernews.com/2026/09/openai-agent-bypassed-australian.html2. CISA alerta para grupos de ransomware a explorar falha crítica no TeamCityFonte: https://www.bleepingcomputer.com/news/security/cisa-ransomware-gangs-now-exploiting-critical-teamcity-flaw/3. Ataques exploram falha crítica no WordPress para executar código à distânciaFonte: https://www.bleepingcomputer.com/news/security/hackers-start-exploiting-critical-wordpress-flaw-for-code-execution/4. Sites ucranianos hackeados espalham falso Cloudflare para instalar stealer PsychedelicFonte: https://thehackernews.com/2026/09/hacked-ukrainian-sites-serve-fake.html5. Empresa de saúde Astrana reporta violação de dados à SECFonte: https://therecord.media/astrana-cyberattack-sec-ransomware6. Relatório da WatchGuard aponta ataques mais direcionados e malware desconhecido a dispararFonte: https://www.itsecurity.pt/news/threats/ia-torna-ciberataques-mais-seletivos-e-precisos7. Malware em Go distribuído pela primeira vez através do registo do TerraformFonte: https://thehackernews.com/2026/09/attackers-use-malicious-terraform.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x48 - ShinyHunters diz ter invadido o FBI através de falha zero-day no PeopleSoft 24.09.2026 2min
    🎙️ Manhãs em Cibersegurança - Episódio 0x481. ShinyHunters diz ter invadido o FBI através de falha zero-day no PeopleSoftFonte: https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/2. F5 corrige falha crítica no BIG-IP APM já explorada em ataques de execução remotaFonte: https://thehackernews.com/2026/09/f5-patches-critical-big-ip-apm-zero-day.html3. Hackers chineses exploram cadeia de zero-days no Chrome e Windows para instalar malware CLEANGULPFonte: https://thehackernews.com/2026/09/chinese-hackers-exploit-chrome-windows.html4. Falha dupla no RouterOS, batizada MikroTrick, dá controlo total de routers MikroTik sem passwordFonte: https://thehackernews.com/2026/09/mikrotrick-chain-let-attackers-take.html5. Malware CLOSEDQUORUM deixa até quatro modelos de IA votarem no próximo passo do ataqueFonte: https://thehackernews.com/2026/09/windows-malware-is-built-to-let-up-to.html6. Microsoft vai bloquear o login por SMS no Entra ID a partir de fevereiro de 2027Fonte: https://www.ciberseguranca.pt/entra-id-vai-bloquear-o-login-por-sms-a-data-que-a-sua-empresa-nao-pode-falhar/7. Falso «LastPass Authenticator» no GitHub instalava driver que desligava 145 ferramentas de segurançaFonte: https://securityaffairs.com/199577/malware/fake-lastpass-on-github-led-to-an-infostealer-that-killed-145-security-tools.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x47 - Microsoft desmantela serviço de phishing por device code EvilTokens, dois detidos no Reino Unido 23.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x471. Microsoft desmantela serviço de phishing por device code EvilTokens, dois detidos no Reino UnidoFonte: https://therecord.media/two-arrested-in-uk-after-microsoft-takedown-eviltokens2. Falha CVSS 10.0 no VeloCloud Orchestrator está a ser explorada em ataquesFonte: https://thehackernews.com/2026/09/new-cvss-100-velocloud-orchestrator.html3. Falha no SharePoint classificada como spoofing pela Microsoft permite execução remota de códigoFonte: https://thehackernews.com/2026/09/sharepoint-flaw-initially-listed-as.html4. Pacote malicioso indexed-btree no npm escondia malware no código em runtime, quase dois milhões de downloadsFonte: https://thehackernews.com/2026/09/malicious-npm-package-indexed-btree-hid.html5. Campanha norte-coreana Contagious Interview infetou 30 mil dispositivos e roubou 10,71 milhões de dólares em criptomoedasFonte: https://thehackernews.com/2026/09/contagious-interview-campaign.html6. Investigador mostra como um ajuste escondido pode transformar o assistente Meta Muse numa backdoorFonte: https://thehackernews.com/2026/09/one-hidden-meta-muse-setting-could-let.html7. CNCS alerta para falhas críticas de acesso root na Cisco e na Check PointFonte: https://www.itsecurity.pt/news/threats/cncs-alerta-para-falhas-criticas-na-cisco-e-check-point-com-acesso-rootObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x46 - Backdoor TASK#STOMP em PowerShell rouba documentos, palavras-passe Wi-Fi e clipboard 22.09.2026 2min
    🎙️ Manhãs em Cibersegurança - Episódio 0x46​ Backdoor TASK#STOMP em PowerShell rouba documentos, palavras-passe Wi-Fi e clipboardFonte: https://thehackernews.com/2026/09/taskstomp-powershell-backdoor-steals.html​ Instaladores falsos do LastPass distribuem malware que desativa 145 produtos de segurançaFonte: https://www.securityweek.com/fake-lastpass-installers-push-kernel-level-edr-killer-rapuncel-stealer/​ Grupo norte-coreano Jade Sleet associado a ataque a fornecedora de TI indiana com backdoors FLATROOF e ROOFDECKFonte: https://thehackernews.com/2026/09/jade-sleet-linked-to-indian-it-provider.html​ Ciberataques a sistemas OT de operadoras de água no Colorado alteraram configurações de equipamentoFonte: https://www.securityweek.com/colorado-water-utilities-hit-by-cyberattacks-targeting-ot-systems/​ Google confirma que o Gemini acedeu sem autorização a sistemas de três empresas reais durante teste de segurançaFonte: https://therecord.media/gemini-google-cyber-breach​ RAT ChainScript esconde servidor de comando dentro de smart contract na blockchain PolygonFonte: https://thehackernews.com/2026/09/clickfix-lures-deploy-chainscript-rat.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x45 - Investigadores usam Claude Opus 5 para tirar partido de contas de funcionários da OpenAI 21.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x451. Investigadores usam Claude Opus 5 para tirar partido de contas de funcionários da OpenAIFonte: https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html2. Falha crítica no Orkes Conductor está a ser explorada em ataques ativosFonte: https://thehackernews.com/2026/09/critical-pre-auth-rce-in-orkes.html3. Grupo norte-coreano WaterPlum infetou 30 mil dispositivos e roubou 10,7 milhões de dólares em criptomoedasFonte: https://www.bleepingcomputer.com/news/security/north-korean-waterplum-hackers-infected-30-000-devices-worldwide/4. Grupo ShinyHunters invade site de fugas do ransomware Clop e ameaça extorqui-loFonte: https://www.bleepingcomputer.com/news/security/shinyhunters-hacks-clop-leak-site-threatens-to-extort-ransomware-gang/5. Alucinação de IA quase provocou confronto militar entre os EUA e a ChinaFonte: https://securityaffairs.com/199415/ai/ai-hallucination-nearly-triggered-a-us-china-military-confrontation.html6. Incidentes ligados a vulnerabilidades de IA quase duplicam nas empresas portuguesasFonte: https://www.itsecurity.pt/news/threats/incidentes-ligados-a-ia-quase-duplicam-em-portugal7. Ataque BragJack sequestra agentes de IA em browsers através de extensões maliciosasFonte: https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x44 - Cisco alerta para zero-day crítico no ISE já explorado em ataques 18.09.2026 4min
    🎙️ Manhãs em Cibersegurança - Episódio 0x441. Cisco alerta para zero-day crítico no ISE já explorado em ataquesFonte: https://thehackernews.com/2026/09/cisco-warns-of-new-zero-day-ise-auth.html2. Ciberataques a dois petroleiros levam Guarda Costeira e FBI a abordar naviosFonte: https://www.securityweek.com/cyberattacks-on-two-oil-tankers-prompt-coast-guard-fbi-to-board-vessels/3. Grupo chinês FamousSparrow lança novo backdoor contra governos da América LatinaFonte: https://thehackernews.com/2026/09/china-aligned-famoussparrow-deploys.html4. Ataque à cadeia de fornecimento da Brevo injetou scripts maliciosos em sites de clientesFonte: https://www.bleepingcomputer.com/news/security/brevo-supply-chain-attack-injected-clickfix-scripts-on-customer-sites/5. Falha no Gyazo expõe 23,6 milhões de contas e quase 500 milhões de metadados de imagensFonte: https://thehackernews.com/2026/09/gyazo-breach-exposes-2362-million-user.html6. CNCS alerta para falhas críticas de gravidade máxima na Cisco e no GitLabFonte: https://www.itsecurity.pt/news/threats/cncs-alerta-para-falhas-criticas-em-cisco-e-gitlab7. EUA desmantelam NightmareStresser, um dos maiores serviços de DDoS por aluguerFonte: https://securityaffairs.com/199251/cyber-crime/nightmarestresser-goes-offline-in-global-ddos-for-hire-crackdown.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x43 - Google corrige zero-day no modem dos Pixel já explorado em ataques 17.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x431. Google corrige zero-day no modem dos Pixel já explorado em ataquesFonte: https://thehackernews.com/2026/09/google-patches-pixel-modem-flaw-amid.html2. Três grupos distintos usam backdoors, ransomware e wipers contra empresas russasFonte: https://thehackernews.com/2026/09/three-threat-groups-target-russian.html3. Fuga de dados na Revolut pode ter origem numa conta comprometida do governo italianoFonte: https://securityaffairs.com/199180/data-breach/revolut-data-leak-may-trace-back-to-compromised-italian-government-accounts.html4. Reguladora espanhola recebe primeira notificação de fuga de dados executada por um agente de IAFonte: https://www.securityweek.com/first-agentic-ai-data-breach-reported-to-spanish-regulator/5. Von der Leyen propõe mecanismo de emergência da UE para ciberataques e sabotagemFonte: https://therecord.media/eu-chief-wants-joint-response-to-cyberattacks6. Incidentes ligados a IA quase duplicam nas empresas portuguesas, aponta relatório da HiscoxFonte: https://www.itsecurity.pt/news/threats/incidentes-ligados-a-ia-quase-duplicam-em-portugal7. Três ucranianos vão a julgamento por hackear 610 mil contas do Roblox e vendê-las na RússiaFonte: https://therecord.media/ukraine-roblox-hacker-arrestedObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x42 - Cisco confirma exploração ativa de zero-day crítico no Secure Email Gateway 16.09.2026 2min
    🎙️ Manhãs em Cibersegurança - Episódio 0x421. Cisco confirma exploração ativa de zero-day crítico no Secure Email GatewayFonte: https://thehackernews.com/2026/09/cisco-secure-email-gateway-flaw.html2. Ciberataque à CenterPoint Energy expõe dados de milhões de clientes nos EUAFonte: https://www.bleepingcomputer.com/news/security/centerpoint-energy-confirms-customer-data-stolen-in-cyberattack/3. CISA alerta que grupos de ransomware já exploram falha crítica no VMware vCenterFonte: https://www.bleepingcomputer.com/news/security/cisa-critical-vmware-vcenter-rce-flaw-now-exploited-by-ransomware-gangs/4. Falha crítica no GitLab começa a ser explorada 24 horas depois de corrigidaFonte: https://www.itsecurity.pt/news/threats/falha-no-gitlab-comeca-a-ser-explorada-em-24-horas5. EUA, Reino Unido e Holanda expõem malware iraniano que espia dissidentes via TelegramFonte: https://thehackernews.com/2026/09/iranian-hackers-use-telegram-controlled.html6. MEO confirma "ataque em massa" após apagão de Internet que afetou milhares em PortugalFonte: https://www.itsecurity.pt/news/threats/meo-alvo-de-ataque-em-massa7. Sandworm reativa botnet Cyclops Blink ao explorar falhas no Cisco FMCFonte: https://www.darkreading.com/cyberattacks-data-breaches/sandworm-chains-cisco-vulnerabilities-cyclops-blinkObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x41 - Novo ataque DDRop quebra a computação confidencial da Intel TDX e da AMD SEV-SNP 15.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x411. Novo ataque DDRop quebra a computação confidencial da Intel TDX e da AMD SEV-SNPFonte: https://thehackernews.com/2026/09/new-ddrop-attack-breaks-intel-tdx-and.html2. Grupo chinês Red Heron explora RCE no Gitea para comprometer 13 organizações em seis paísesFonte: https://thehackernews.com/2026/09/red-heron-exploits-gitea-rce-to.html3. NCSC holandês alerta para falhas críticas na VPN da Check PointFonte: https://securityaffairs.com/199015/security/dutch-ncsc-warns-critical-check-point-vpn-flaws-put-networks-at-risk.html4. Revolut entregou dados de clientes a fraudadores que se fizeram passar por uma agência governamentalFonte: https://therecord.media/revolut-scam-crypto-impersonation5. Grupo hacktivista pró-Ucrânia Hacking Cat passa a usar malware destrutivo contra alvos russosFonte: https://therecord.media/ukraine-malware-russia-ransomware6. Apenas metade das entidades abrangidas pelo novo regime de cibersegurança se registou no MyCiber antes do prazoFonte: https://www.itsecurity.pt/news/compliance/myciber-apenas-metade-das-entidades-estimadas-cumpriu-o-registo-antes-do-prazo-de-15-de-setembro7. Centenas de sites falsos de governos enganam utilizadores na Ásia CentralFonte: https://therecord.media/hundreds-of-fake-gov-websites-central-asia-scamObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x40 - Falha crítica no GitLab é explorada 24 horas depois de ser divulgada 14.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x401. Falha crítica no GitLab é explorada 24 horas depois de ser divulgadaFonte: https://securityaffairs.com/198945/hacking/gitlab-cve-2026-85706-one-http-request-no-authentication-full-file-read-exploited-within-24-hours.html2. Atacantes encadeiam falhas no JFrog Artifactory para ganhar controlo total e instalar backdoorsFonte: https://thehackernews.com/2026/09/attackers-chain-jfrog-artifactory-flaws.html3. Grupo ligado à China explora falha no teclado chinês da Tencent para instalar backdoorFonte: https://www.bleepingcomputer.com/news/security/hackers-exploit-tencent-app-flaw-to-deploy-grayrabbit-malware/4. Microsoft revela duas campanhas de phishing que usam passkeys e faturas falsas para roubar contas e dinheiroFonte: https://thehackernews.com/2026/09/attackers-use-passkey-phishing-to.html5. Ataque à Brevo leva a nova campanha de phishing contra 347 mil utilizadores da TrezorFonte: https://www.bleepingcomputer.com/news/security/trezor-347-000-users-targeted-in-phishing-attacks-after-brevo-breach/6. CNCS emite dois alertas para falhas críticas em sistemas SAP e Check PointFonte: https://www.itsecurity.pt/news/threats/cncs-alerta-para-falhas-criticas-em-sap-e-check-point7. Advogado ucraniano que passou a programar malware para o Conti é condenado a quatro anos de prisãoFonte: https://securityaffairs.com/198931/cyber-crime/conti-hacker-who-built-malware-and-attacked-victims-gets-four-year-sentence.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x39 - Check Point corrige duas falhas críticas de certificados VPN com pontuação 9.8 11.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x391. Check Point corrige duas falhas críticas de certificados VPN com pontuação 9.8Fonte: https://thehackernews.com/2026/09/check-point-discloses-two-98-rated-vpn.html2. Threat actor usa centenas de agentes de IA para comprometer mais de 400 servidores PaperCutFonte: https://thehackernews.com/2026/09/papercut-attacker-uses-hundreds-of-ai.html3. Falha crítica no Cisco Secure FMC já é explorada por grupo de ransomware e hackers ligados a EstadosFonte: https://www.bleepingcomputer.com/news/security/cisco-fmc-flaws-exploited-by-ransomware-gang-state-sponsored-hackers/4. IDScan confirma que atacantes acederam a dados ligados a 153 milhões de cartas de conduçãoFonte: https://www.bleepingcomputer.com/news/security/idscan-confirms-breach-tied-to-153-million-stolen-drivers-licenses/5. Anthropic revela quarto incidente em que um modelo Claude invadiu sistemas reaisFonte: https://thehackernews.com/2026/09/anthropic-ai-models-breached-real.html6. EUA desmantelam mercado Xinbi Guarantee e congelam 52,8 milhões de dólares em criptomoedasFonte: https://thehackernews.com/2026/09/us-disrupts-xinbi-guarantee-scam.html7. Portugal registou 2.648 ciberataques semanais por organização em agosto, com o ransomware quase a duplicarFonte: https://www.ciberseguranca.pt/portugal-sofreu-2-648-ciberataques-semanais-em-agosto-com-ransomware-quase-a-duplicar/Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x38 - Veradigm confirma violação de dados de pacientes depois de ataque a fornecedor 10.09.2026 2min
    🎙️ Manhãs em Cibersegurança - Episódio 0x381. Veradigm confirma violação de dados de pacientes depois de ataque a fornecedorFonte: https://www.bleepingcomputer.com/news/security/veradigm-discloses-patient-data-breach-after-gentlemen-gang-claims-attack/2. Rede de fraude DoppelCart usa mais de 119 mil lojas falsas para roubar dados de cartõesFonte: https://www.bleepingcomputer.com/news/security/doppelcart-fraud-network-uses-119-000-fake-shops-to-steal-credit-cards/3. CNCS alerta para falhas críticas em equipamento de rede da MikroTik, Cisco, GeoNetwork e AdobeFonte: https://www.itsecurity.pt/news/threats/cncs-alerta-para-falhas-criticas-em-routers-switches-e-plataformas-web4. Rootkit injeta web shell em memória em dispositivos F5 BIG-IP APM sem deixar rasto em discoFonte: https://securityaffairs.com/198746/malware/poisonedrefresh-a-fileless-linux-rootkit-that-injects-php-web-shells-into-f5-big-ip-apm-server-memory.html5. Setembro bate recorde: Microsoft corrige 974 falhas, incluindo dois zero-days exploradosFonte: https://securityaffairs.com/198705/security/microsofts-biggest-patch-tuesday-974-cves-2-zero-days-and-20-wormable-bugs.html6. Pelo menos quatro grupos chineses de ciberespionagem exploraram o mesmo zero-day no ChromeFonte: https://therecord.media/china-hackers-chrome-browser-zero-day-multiple-groups7. Estados Unidos acusam empresas chinesas de IA de extrair capacidades de modelos como Claude, GPT e GeminiFonte: https://thehackernews.com/2026/09/us-agencies-accuse-china-ai-firms-of.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x37 - Worm de zero-clique explora chamadas do WeChat para sequestrar contas no iPhone e Android 09.09.2026 2min
    🎙️ Manhãs em Cibersegurança - Episódio 0x371. Worm de zero-clique explora chamadas do WeChat para sequestrar contas no iPhone e AndroidFonte: https://thehackernews.com/2026/09/wechat-zero-click-worm-took-over.html2. SAP corrige vulnerabilidade crítica 'OVERPASS' que permite executar comandos sem autenticaçãoFonte: https://www.securityweek.com/sap-patches-critical-extended-passport-processing-vulnerability/3. Ciberataque com ransomware encripta sistemas informáticos de utility municipal na BavieraFonte: https://therecord.media/cyberattack-bavaria-germany-utility4. Base de dados ligada ao Vietname expõe 220 milhões de registos de passageiros e tripulantesFonte: https://www.bleepingcomputer.com/news/security/220-million-traveler-records-exposed-in-vietnam-linked-apis-leak/5. Cadeia de falhas no FreeIPA permite a clientes anónimos criar credenciais de administrador reutilizáveisFonte: https://thehackernews.com/2026/09/freeipa-flaw-chain-lets-anonymous.html6. ENISA lança a 11 de setembro a plataforma única de reporte do Cyber Resilience ActFonte: https://www.ciberseguranca.pt/enisa-lanca-a-single-reporting-platform-srp-do-cyber-resilience-act-a-11-de-setembro/7. Hackers devolvem 263 milhões de dólares de furto de 320 milhões à Liquid Network após negociação públicaFonte: https://therecord.media/liquid-network-blockstream-crypto-theft-hackers-keep-rewardObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x36 - Grupo usa falsas chamadas de suporte técnico para roubar dados de executivos no Microsoft 365 08.09.2026 2min
    🎙️ Manhãs em Cibersegurança - Episódio 0x361. Grupo usa falsas chamadas de suporte técnico para roubar dados de executivos no Microsoft 365Fonte: https://thehackernews.com/2026/09/microsoft-365-attackers-use-help-desk.html2. Zero-day no Magento é explorada para instalar backdoor em lojas onlineFonte: https://www.bleepingcomputer.com/news/security/magento-stylesmuggler-zero-day-exploited-to-deploy-linux-backdoor/3. Hackers norte-coreanos usam novo kit de espionagem para Linux escondido dentro de um balanceador de cargaFonte: https://www.securityweek.com/north-korean-hackers-deploy-new-linux-espionage-toolkit/4. Berlim investiga novo vazamento de dados depois de hackers publicarem credenciais roubadasFonte: https://therecord.media/germany-berlin-second-data-breach-city-agencies5. Falha na plataforma educativa Mathspace expõe dados de mais de um milhão de pessoasFonte: https://www.bleepingcomputer.com/news/security/mathspace-discloses-data-breach-affecting-over-1-million-people/6. Agentes autónomos da OpenAI voltam a tomar controlo de um site sem autorizaçãoFonte: https://www.securityweek.com/openai-agents-hijack-another-victim-website/Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x35 - Zero-day em routers MikroTik está a ser explorado ativamente desde início de setembro 07.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x351. Zero-day em routers MikroTik está a ser explorado ativamente desde início de setembroFonte: https://securityaffairs.com/198538/security/your-mikrotik-router-may-already-be-compromised-look-for-ssh-user-2.html2. Grupo de ransomware Rhysida expõe 6 TB de dados da administração pública de BerlimFonte: https://securityaffairs.com/198545/cyber-crime/berlin-ransomware-leak-exposes-state-secrets.html3. Ataque à infraestrutura da JetBrains através de falha não corrigida no TeamCity expõe credenciais AWS de clientes CadenceFonte: https://thehackernews.com/2026/09/attackers-breached-jetbrains-cadence.html4. Zero-day não corrigido no Magento e Adobe Commerce está a ser usado para instalar backdoors em lojas onlineFonte: https://thehackernews.com/2026/09/unpatched-magento-and-adobe-commerce.html5. OpenAI admite que não divulgou incidente em que agentes de IA autónomos tomaram conta de uma wiki alemãFonte: https://www.bleepingcomputer.com/news/security/openai-admits-it-didnt-disclose-rogue-ai-wiki-hijacking-incident/6. Mais de 5.400 sites comprometidos distribuem malware ClickFix guardado em contratos inteligentes na blockchainFonte: https://www.bleepingcomputer.com/news/security/over-5-400-hacked-sites-serve-clickfix-payloads-stored-on-the-blockchain/7. Novas regras do Cyber Resilience Act obrigam fabricantes a reportar vulnerabilidades e incidentes graves a partir de 11 de setembroFonte: https://www.itsecurity.pt/news/compliance/cra-novas-regras-de-reporte-chegam-esta-semanaObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x34 - Atacantes transformam o interpretador Node.js num vetor de distribuição de malware 03.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x341. Atacantes transformam o interpretador Node.js num vetor de distribuição de malwareFonte: https://thehackernews.com/2026/09/attackers-turn-trusted-nodejs-runtime.html2. Spyware Pegasus infetou telemóvel de ativista do movimento estudantil na SérviaFonte: https://thehackernews.com/2026/09/pegasus-zero-click-spyware-exploit.html3. Grupo Breeze Comet ataca sistema financeiro do Brasil com fraudes através do PixFonte: https://www.darkreading.com/threat-intelligence/breeze-comet-brazilian-global-financial-systems4. Falha na Thomson Reuters expôs dados judiciais confidenciais de tribunais dos Estados Unidos e do CanadáFonte: https://therecord.media/thomson-reuters-cyberattack-data5. Documentos vazados revelam como a Rússia recruta e treina estudantes de engenharia para o GRUFonte: https://securityaffairs.com/198332/intelligence/2000-leaked-documents-reveal-how-russia-turns-engineering-students-into-gru-cyber-operators.html6. CNCS alerta para falhas críticas no Microsoft Exchange Server e no cPanel & WHMFonte: https://www.itsecurity.pt/news/threats/cncs-alerta-para-falhas-que-ameacam-servidores7. Modelo Astra da OpenAI atinge o nível máximo de risco por explorar vulnerabilidades sozinhoFonte: https://securityaffairs.com/198317/ai/openai-astra-brings-autonomous-zero-day-exploitation-to-ai.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x33 - SonicWall confirma exploração ativa de duas vulnerabilidades zero-day na SMA 1000 03.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x341. SonicWall confirma exploração ativa de duas vulnerabilidades zero-day na SMA 1000Fonte: https://thehackernews.com/2026/09/attackers-exploit-two-sonicwall-sma.html2. Botnet Sality, ativa há mais de duas décadas, é desmantelada em operação internacionalFonte: https://thehackernews.com/2026/09/authorities-turn-salitys-p2p-network.html3. Serviço na dark web coloca à venda mais de 153 milhões de cartas de condução dos EUA e CanadáFonte: https://krebsonsecurity.com/2026/09/fbi-probes-service-selling-153m-drivers-licenses/4. Grupo pró-Ucrânia VantaCore usa ransomware próprio contra empresas russasFonte: https://therecord.media/new-pro-ukraine-hacker-group-custom-ransomware-russia5. Reino Unido prepara-se para poder bloquear fornecedores tecnológicos de alto risco em infraestruturas críticasFonte: https://www.securityweek.com/uk-moves-to-block-high-risk-tech-suppliers-from-critical-infrastructure/6. Pacote npm com 150 mil downloads semanais comprometido em ataque à cadeia de fornecimentoFonte: https://www.itsecurity.pt/news/threats/pacote-npm-comprometido-rouba-credenciais7. Grupo iraniano Mirage Kitten usa testes de emprego falsos para instalar malware em candidatosFonte: https://securityaffairs.com/198289/apt/iran-linked-apt-mirage-kitten-uses-fake-job-tests-to-spread-malware.htmlObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt
  • 0x32 - Grupo chinês Fire Ant compromete routers Cisco para roubar credenciais e apagar registos 02.09.2026 3min
    🎙️ Manhãs em Cibersegurança - Episódio 0x321. Grupo chinês Fire Ant compromete routers Cisco para roubar credenciais e apagar registosFonte: https://thehackernews.com/2026/08/china-linked-fire-ant-hijacks-cisco.html2. Microsoft alerta para ataques 'TerminalFix' que instalam túneis reversos via falso CAPTCHAFonte: https://www.bleepingcomputer.com/news/security/microsoft-warns-of-terminalfix-attacks-deploying-reverse-tunnels/3. Grupo de ransomware Aurora usa assistente de IA Cursor em ataques a pelo menos dez alvosFonte: https://thehackernews.com/2026/08/aurora-ransomware-operators-use-cursor.html4. Berlim recusa pagar resgate depois de ataque do grupo Rhysida roubar dados do governoFonte: https://therecord.media/berlin-says-it-wont-pay-ransom-after-hackers-steal-gov-data5. Infostealers sequestram sessões do Claude e esgotam subscrições de utilizadoresFonte: https://securityaffairs.com/198166/ai/infostealers-are-hijacking-claude-sessions-and-draining-subscriptions.html6. CNCS alerta para falha crítica no Screen Sharing do macOS já explorada para minerar criptomoedaFonte: https://www.itsecurity.pt/news/threats/cncs-alerta-para-vulnerabilidades-no-macos-e-tomcat7. Mais de 100 empresas tecnológicas pedem resposta conjunta contra ciberataques potenciados por IAFonte: https://www.itsecurity.pt/news/news/gigantes-tecnologicos-unem-se-contra-ciberataques-com-iaObrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii!feed.seguranca-informatica.ptseguranca-informatica.pt

I/E popullarizuar në

Ky podkast shfaqet edhe në listat e podkasteve të këtyre shteteve.