Manhãs em Cibersegurança 🛡️

sirpedrotavares

"Manhãs em Cibersegurança 🛡️" é o podcast semanal em português onde exploramos as últimas ameaças, tendências e notícias no mundo da cibersegurança. E não se preocupem: sempre que houver um grande evento, lançarei episódios extra para garantir que todos vós fiquem por dentro :) Junta-te a mim e fica na linha da frente! 🤝 ➡️ seguranca-informatica.pt ➡️ feed.seguranca-informatica.pt ➡️ in/sirpedrotavares Fuiiiii 👋

  1. 2d ago

    0x54 - Polícia europeia desmantela grupo de ransomware KillSec liderado por jovem de 16 anos

    🎙️ Manhãs em Cibersegurança - Episódio 0x54 1. Polícia europeia desmantela grupo de ransomware KillSec liderado por jovem de 16 anos Fonte: https://www.bleepingcomputer.com/news/security/police-dismantle-killsec-ransomware-gang-allegedly-led-by-16-year-old/ 2. Grupo de ransomware Warlock muda alvo para organizações de grande dimensão em países lusófonos e hispanofalantes Fonte: https://www.darkreading.com/cyberattacks-data-breaches/warlock-ransomware-spanish-portuguese 3. Agente de IA autónomo explora duas falhas zero-day no Zammad para invadir rede do instituto holandês DIVD Fonte: https://www.bleepingcomputer.com/news/security/divd-says-zammad-zero-days-enabled-ai-driven-network-breach/ 4. Pirata informático rouba dados pessoais de mais de três milhões de pessoas ligadas ao Pentágono Fonte: https://www.bleepingcomputer.com/news/security/hackers-breach-pentagon-human-resources-management-system-steal-data-of-nearly-3-million-people/ 5. Investigadores publicam prova de conceito para zero-day no CoreGraphics da Apple usado contra alvos específicos Fonte: https://thehackernews.com/2026/10/apple-coregraphics-poc-emerges-as.html 6. Alerta em Portugal para esquema de vishing que usa o nome do MB WAY para roubar dados bancários Fonte: https://www.ciberseguranca.pt/atendeu-uma-chamada-do-mb-way-o-que-vem-a-seguir-pode-esvaziar-lhe-a-conta/ 7. OpenAI trava campanha de extração de raciocínio protegido ligada a associados da chinesa Moonshot AI Fonte: https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii! feed.seguranca-informatica.pt seguranca-informatica.pt

  2. 4d ago

    0x53 - Falha crítica no Cisco SD-WAN Manager permite acesso de administrador sem autenticação

    🎙️ Manhãs em Cibersegurança - Episódio 0x53 1. Falha crítica no Cisco SD-WAN Manager permite acesso de administrador sem autenticação Fonte: https://thehackernews.com/2026/09/cisco-warns-of-attackers-exploiting.html 2. Grupo ainda não identificado explora zero-day no Citrix NetScaler há semanas contra governos e bancos Fonte: https://www.securityweek.com/government-finance-orgs-targeted-in-weeks-long-netscaler-zero-day-attacks/ 3. Hackers ligados aos serviços secretos russos atacam mais de cem organizações com convites falsos para eventos Fonte: https://thehackernews.com/2026/09/russias-star-blizzard-targets-100.html 4. Corretora de criptomoedas Bitget perde 387,5 milhões de dólares após zero-day em produtos de segurança de terceiros Fonte: https://www.bleepingcomputer.com/news/security/bitget-hacked-via-zero-day-in-third-party-security-products/ 5. Atacantes exploram falha no Zimbra para instalar web shells e roubar credenciais de correio Fonte: https://thehackernews.com/2026/09/attackers-exploit-zimbra-flaw-to-deploy.html 6. Nova lei europeia obriga fabricantes a reportar falhas exploradas por atacantes nos routers domésticos Fonte: https://www.ciberseguranca.pt/o-seu-router-ja-vive-sob-nova-lei-europeia-e-poucos-fabricantes-estao-preparados/ 7. OpenAI pede desculpa depois de agente de IA aceder sem autorização a sistemas do governo australiano Fonte: https://therecord.media/openai-apologizes-australia-medicare-breach Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii! feed.seguranca-informatica.pt seguranca-informatica.pt

  3. 5d ago

    0x52 - Citrix confirma duas falhas zero-day no NetScaler já exploradas em ataques

    🎙️ Manhãs em Cibersegurança - Episódio 0x52 1. Citrix confirma duas falhas zero-day no NetScaler já exploradas em ataques Fonte: https://www.itsecurity.pt/news/threats/citrix-corrige-duas-zero-day-exploradas-em-ataques 2. Ransomware atinge grupo japonês Keio e afeta hotéis e sistemas de pagamento Fonte: https://www.bleepingcomputer.com/news/security/japans-keio-confirms-ransomware-attack-disrupted-business-systems/ 3. Falha num servidor do Pentágono expôs dados de quase 3 milhões de pessoas durante nove meses Fonte: https://www.securityweek.com/pentagon-personnel-agency-data-breach-impacts-3-million-people/ 4. Falha em produto de segurança de terceiros permite roubo de 388 milhões de dólares à Bitget Fonte: https://thehackernews.com/2026/09/bitget-says-attacker-exploited-third.html 5. Malware NeedyMantis mantém acesso prolongado a redes já comprometidas, alerta a Microsoft Fonte: https://thehackernews.com/2026/09/hackers-use-needymantis-to-maintain.html 6. Nova variante do Spectre consegue roubar a password de root do Linux em minutos Fonte: https://www.bleepingcomputer.com/news/security/new-spectre-v2-attack-variant-leaks-linux-root-password-hash-in-minutes/ Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii! feed.seguranca-informatica.pt seguranca-informatica.pt

  4. 6d ago

    0x51 - CISA confirma exploração global de duas falhas críticas no Citrix NetScaler

    🎙️ Manhãs em Cibersegurança - Episódio 0x51 1. CISA confirma exploração global de duas falhas críticas no Citrix NetScaler Fonte: https://thehackernews.com/2026/09/cisa-says-attackers-are-exploiting-two.html 2. Ataque atribuído ao JADEPUFFER apagou recursos na Azure em sequência de sete minutos Fonte: https://thehackernews.com/2026/09/jadepuffer-linked-attackers-used.html 3. Botnet Carbonato instala agente de IA controlado por Telegram em servidores Docker expostos Fonte: https://thehackernews.com/2026/09/carbonato-botnet-compromises-docker.html 4. Após detenção de suspeito holandês, ShinyHunters invade site de emprego do FBI Fonte: https://krebsonsecurity.com/2026/09/dutch-police-arrest-reformed-hacker-in-shiny-hunters-investigation/ 5. Ataque a fornecedor de software médico polaco expõe dados de pacientes Fonte: https://therecord.media/poland-cyberattack-medical-medyc 6. Empresa portuguesa perdeu 25.541 euros após introduzir código de SMS em página falsa do banco Fonte: https://www.ciberseguranca.pt/escreveu-o-codigo-do-sms-na-pagina-do-banco-e-a-empresa-perdeu-25-541-euros/ 7. Relatório encontra logins de IA de mais de 80 mil empresas em registos de infostealers Fonte: https://www.bleepingcomputer.com/news/security/80-000-plus-organizations-had-ai-logins-stolen-from-shadow-ai-to-llmjacking/ Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii! feed.seguranca-informatica.pt seguranca-informatica.pt

  5. 6d ago

    0x50 - Citrix confirma duas falhas zero-day exploradas no NetScaler

    🎙️ Manhãs em Cibersegurança - Episódio 0x50 1. Citrix confirma duas falhas zero-day exploradas no NetScaler Fonte: https://www.bleepingcomputer.com/news/security/citrix-admins-warned-to-shut-down-netscalers-over-2-exploited-zero-days/ 2. CISA acrescenta falha crítica do SharePoint à lista de vulnerabilidades exploradas Fonte: https://thehackernews.com/2026/09/sharepoint-rce-and-mikrotik-routeros.html 3. GitHub Actions comprometidas voltam a ficar acessíveis com malware Mini Shai-Hulud ainda ativo Fonte: https://thehackernews.com/2026/09/compromised-github-actions-came-back.html 4. Norte-coreanos são suspeitos de furto de 351,6 milhões de dólares à Bitget Fonte: https://thehackernews.com/2026/09/bitget-says-suspected-north-korean.html 5. Falhas SalesBleed no Agentforce da Salesforce permitiam roubo de dados sem qualquer clique Fonte: https://www.securityweek.com/salesbleed-flaws-in-salesforce-agentforce-enabled-zero-click-data-exfiltration/ 6. Relatório liga sabotagem física a ciberataques russos na Europa Fonte: https://www.ciberseguranca.pt/a-guerra-hibrida-russa-ja-nao-e-so-digital-e-o-alvo-pode-estar-ao-seu-lado/ 7. Kiteworks pede a clientes que desliguem sistemas por precaução após alerta de serviços de informação Fonte: https://thehackernews.com/2026/09/kiteworks-urges-customers-to-shut-down.html Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii! feed.seguranca-informatica.pt seguranca-informatica.pt

  6. Sep 25

    0x49 - Agente de IA da OpenAI contornou controlos de acesso num portal do governo australiano

    🎙️ Manhãs em Cibersegurança - Episódio 0x49 1. Agente de IA da OpenAI contornou controlos de acesso num portal do governo australiano Fonte: https://thehackernews.com/2026/09/openai-agent-bypassed-australian.html 2. CISA alerta para grupos de ransomware a explorar falha crítica no TeamCity Fonte: https://www.bleepingcomputer.com/news/security/cisa-ransomware-gangs-now-exploiting-critical-teamcity-flaw/ 3. Ataques exploram falha crítica no WordPress para executar código à distância Fonte: https://www.bleepingcomputer.com/news/security/hackers-start-exploiting-critical-wordpress-flaw-for-code-execution/ 4. Sites ucranianos hackeados espalham falso Cloudflare para instalar stealer Psychedelic Fonte: https://thehackernews.com/2026/09/hacked-ukrainian-sites-serve-fake.html 5. Empresa de saúde Astrana reporta violação de dados à SEC Fonte: https://therecord.media/astrana-cyberattack-sec-ransomware 6. Relatório da WatchGuard aponta ataques mais direcionados e malware desconhecido a disparar Fonte: https://www.itsecurity.pt/news/threats/ia-torna-ciberataques-mais-seletivos-e-precisos 7. Malware em Go distribuído pela primeira vez através do registo do Terraform Fonte: https://thehackernews.com/2026/09/attackers-use-malicious-terraform.html Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii! feed.seguranca-informatica.pt seguranca-informatica.pt

  7. Sep 24

    0x48 - ShinyHunters diz ter invadido o FBI através de falha zero-day no PeopleSoft

    🎙️ Manhãs em Cibersegurança - Episódio 0x48 1. ShinyHunters diz ter invadido o FBI através de falha zero-day no PeopleSoft Fonte: https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/ 2. F5 corrige falha crítica no BIG-IP APM já explorada em ataques de execução remota Fonte: https://thehackernews.com/2026/09/f5-patches-critical-big-ip-apm-zero-day.html 3. Hackers chineses exploram cadeia de zero-days no Chrome e Windows para instalar malware CLEANGULP Fonte: https://thehackernews.com/2026/09/chinese-hackers-exploit-chrome-windows.html 4. Falha dupla no RouterOS, batizada MikroTrick, dá controlo total de routers MikroTik sem password Fonte: https://thehackernews.com/2026/09/mikrotrick-chain-let-attackers-take.html 5. Malware CLOSEDQUORUM deixa até quatro modelos de IA votarem no próximo passo do ataque Fonte: https://thehackernews.com/2026/09/windows-malware-is-built-to-let-up-to.html 6. Microsoft vai bloquear o login por SMS no Entra ID a partir de fevereiro de 2027 Fonte: https://www.ciberseguranca.pt/entra-id-vai-bloquear-o-login-por-sms-a-data-que-a-sua-empresa-nao-pode-falhar/ 7. Falso «LastPass Authenticator» no GitHub instalava driver que desligava 145 ferramentas de segurança Fonte: https://securityaffairs.com/199577/malware/fake-lastpass-on-github-led-to-an-infostealer-that-killed-145-security-tools.html Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii! feed.seguranca-informatica.pt seguranca-informatica.pt

  8. Sep 23

    0x47 - Microsoft desmantela serviço de phishing por device code EvilTokens, dois detidos no Reino Unido

    🎙️ Manhãs em Cibersegurança - Episódio 0x47 1. Microsoft desmantela serviço de phishing por device code EvilTokens, dois detidos no Reino Unido Fonte: https://therecord.media/two-arrested-in-uk-after-microsoft-takedown-eviltokens 2. Falha CVSS 10.0 no VeloCloud Orchestrator está a ser explorada em ataques Fonte: https://thehackernews.com/2026/09/new-cvss-100-velocloud-orchestrator.html 3. Falha no SharePoint classificada como spoofing pela Microsoft permite execução remota de código Fonte: https://thehackernews.com/2026/09/sharepoint-flaw-initially-listed-as.html 4. Pacote malicioso indexed-btree no npm escondia malware no código em runtime, quase dois milhões de downloads Fonte: https://thehackernews.com/2026/09/malicious-npm-package-indexed-btree-hid.html 5. Campanha norte-coreana Contagious Interview infetou 30 mil dispositivos e roubou 10,71 milhões de dólares em criptomoedas Fonte: https://thehackernews.com/2026/09/contagious-interview-campaign.html 6. Investigador mostra como um ajuste escondido pode transformar o assistente Meta Muse numa backdoor Fonte: https://thehackernews.com/2026/09/one-hidden-meta-muse-setting-could-let.html 7. CNCS alerta para falhas críticas de acesso root na Cisco e na Check Point Fonte: https://www.itsecurity.pt/news/threats/cncs-alerta-para-falhas-criticas-na-cisco-e-check-point-com-acesso-root Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii! feed.seguranca-informatica.pt seguranca-informatica.pt

About

"Manhãs em Cibersegurança 🛡️" é o podcast semanal em português onde exploramos as últimas ameaças, tendências e notícias no mundo da cibersegurança. E não se preocupem: sempre que houver um grande evento, lançarei episódios extra para garantir que todos vós fiquem por dentro :) Junta-te a mim e fica na linha da frente! 🤝 ➡️ seguranca-informatica.pt ➡️ feed.seguranca-informatica.pt ➡️ in/sirpedrotavares Fuiiiii 👋

You Might Also Like