Cibersegurança

EUA vão recorrer a empresas privadas para operações ofensivas contra o cibercrime

O Governo norte-americano criou um programa que permitirá contratar empresas privadas para executar operações cibernéticas contra organizações criminosas estrangeiras. O modelo coloca estas companhias sob autorização, direção e supervisão federal, procurando aumentar a capacidade operacional dos Estados Unidos sem lhes conceder liberdade para agir por iniciativa própria.
14 de Agosto, 2026

Quando uma oferta de emprego abre a porta aos atacantes

Uma nova vaga da Operation Dream Job, atribuída ao grupo Lazarus, transforma processos de recrutamento aparentemente legítimos numa cadeia de ciberespionagem dirigida aos setores da defesa, aeroespacial e aviação. A campanha combina engenharia social, software adulterado, infraestruturas comprometidas e uma vulnerabilidade zero day do Windows entretanto corrigida pela Microsoft.
12 de Agosto, 2026

Segurança não acompanha a velocidade da cloud

As empresas estão a colocar mais aplicações, identidades e inteligência artificial na cloud, mas os mecanismos usados para controlar esse novo risco não estão a evoluir à mesma velocidade. O problema começa a deixar de ser apenas tecnológico: passa pela arquitetura das permissões, pela visibilidade sobre os agentes de IA e por processos de resposta que continuam demasiado dependentes da intervenção humana.
11 de Agosto, 2026

Segurança dos agentes começa no contexto

O incidente identificado durante uma avaliação da OpenAI e reconstruído pela Hugging Face mostra que, nos agentes de inteligência artificial, o risco não está apenas na ação executada. Está também na informação recolhida, nas ferramentas utilizadas, nas permissões disponíveis e na memória acumulada ao longo da tarefa.
6 de Agosto, 2026

Uma imagem podia abrir a porta ao servidor

Uma vulnerabilidade crítica identificada no processamento de imagens da Ruby on Rails podia permitir a execução de código malicioso e o controlo dos servidores que suportam centenas de milhares de aplicações. As correções já foram disponibilizadas, mas a remediação poderá exigir mais do que uma simples atualização da plataforma.
3 de Agosto, 2026

A segurança da IA entra na fase da prova

À medida que modelos e agentes de inteligência artificial se multiplicam dentro das organizações, a dificuldade já não está apenas em identificar vulnerabilidades. O desafio passa por descobrir onde a tecnologia está a ser utilizada, compreender a que sistemas tem acesso e demonstrar, perante administrações e reguladores, que os controlos aplicados funcionam.
30 de Julho, 2026

A IA não inventou o ataque, encurtou o relógio

Os cibercriminosos estão a passar da experimentação com inteligência artificial para a sua utilização em operações reais. A principal mudança não está, para já, na criação de ameaças totalmente novas, mas na capacidade de preparar, testar e executar ataques em poucos dias, reduzindo a margem de resposta das organizações e colocando as identidades digitais no centro da defesa.
30 de Julho, 2026

Forrester Research destaca impacto da IA e da geopolítica nas ameaças de cibersegurança para 2026

Num das suas recentes análises, a Forrester Research antecipa que a evolução dos sistemas autónomos e as tensões internacionais definirão os principais riscos na área da cibersegurança empresarial durante os próximos anos. Esta realidade exigirá novas abordagens operacionais na gestão de identidades e um controlo rigoroso sobre a cadeia de abastecimento de software.
27 de Julho, 2026
1 2 3 47

Opinião