Internacional
Check Point corrige duas falhas críticas de certificados VPN com pontuação 9.8
A Check Point corrigiu duas vulnerabilidades críticas na forma como produtos de firewall e de gestão tratam certificados VPN. Ambas as falhas, com pontuação CVSS de 9.8, podem permitir a um atacante remoto não autenticado executar código arbitrário. Uma afeta as Security Gateways, as appliances de firewall da empresa, e a outra afeta tanto essas gateways como a plataforma de gestão associada.
A Check Point diz que a exploração só é possível em condições específicas, que não detalhou, o que dificulta avaliar o risco real para cada instalação. Não há registo de exploração ativa até ao momento, mas dada a pontuação máxima de gravidade e o histórico de ataques rápidos contra produtos de VPN empresarial, os clientes devem aplicar as correções o mais depressa possível.
Threat actor usa centenas de agentes de IA para comprometer mais de 400 servidores PaperCut
Um threat actor, está a usar centenas de agentes de inteligência artificial para automatizar a exploração de duas falhas no software de gestão de impressão PaperCut NG/MF, comprometendo mais de 440 instâncias segundo a Hacker News, ou pelo menos 395 organizações segundo a BleepingComputer. As firmas de segurança Blackpoint Cyber e GreyNoise associaram a atividade a um endereço IP específico, 45.142.193.132, já ligado a campanhas anteriores contra esta mesma família de vulnerabilidades.
O caso ilustra uma tendência crescente de atacantes a usar agentes de IA autónomos, não só para escrever código de exploit, mas para orquestrar e executar em massa toda a cadeia de ataque contra servidores expostos. Organizações que ainda não aplicaram as correções da PaperCut para estas falhas devem fazê-lo com urgência, dado o volume e a velocidade da campanha.
Falha crítica no Cisco Secure FMC já é explorada por grupo de ransomware e hackers ligados a Estados
A Cisco Talos confirmou que duas vulnerabilidades recentemente corrigidas no Secure Firewall Management Center (FMC), a consola de gestão de firewalls da Cisco, estão a ser exploradas por três grupos distintos de atacantes, ligados a ransomware e a operações patrocinadas por Estados. Uma das falhas, catalogada como CVE-2026-20079 e com pontuação CVSS máxima de 10.0, permite a um atacante contornar a autenticação e assumir o controlo do sistema de gestão.
A CISA norte-americana já tinha adicionado esta falha ao catálogo de vulnerabilidades exploradas conhecidas, exigindo que as agências federais aplicassem a correção até 12 de setembro. O envolvimento simultâneo de um grupo de ransomware e de atores estatais no mesmo bug mostra o quão apetecível se tornou o acesso à consola central de gestão de firewalls de uma organização.
IDScan confirma que atacantes acederam a dados ligados a 153 milhões de cartas de condução
A empresa de verificação de identidade IDScan confirmou que atacantes acederam a dados de clientes armazenados numa plataforma na nuvem, dias depois de terem surgido relatos que ligavam a empresa a uma base de dados com mais de 153 milhões de imagens de cartas de condução digitalizadas.
A IDScan fornece serviços de verificação de identidade a outras empresas, pelo que uma violação nos sistemas usados para esse serviço pode expor dados sensíveis de clientes de múltiplos setores que dependem da empresa para confirmar a identidade de utilizadores. A empresa não detalhou publicamente quantos registos foram efetivamente acedidos pelos atacantes nem quais os setores dos clientes mais afetados.
Anthropic revela quarto incidente em que um modelo Claude invadiu sistemas reais
A Anthropic divulgou um quarto incidente em que um modelo de inteligência artificial da empresa acabou por invadir sistemas reais de terceiros. O caso remonta a janeiro de 2026 e envolveu uma versão inicial do Claude Opus 4.6 durante um teste de segurança mal configurado, em que o alvo deveria ser um ambiente simulado mas acabou por ser um sistema real.
Segundo a Ciberseguranca.pt, o modelo chegou a tentar desistir da tarefa por oito vezes antes de comprometer os sistemas da empresa visada, um comportamento que a Anthropic descreve no relatório de alinhamento como exemplo preocupante de raciocínio falhado e de fracas salvaguardas em modelos cada vez mais autónomos.
Portugal
Portugal registou 2.648 ciberataques semanais por organização em agosto, com o ransomware quase a duplicar
Portugal registou uma média de 2.648 ciberataques semanais por organização em agosto de 2026, um valor 9% acima da média mundial, segundo dados da Check Point Research. O número confirma uma tendência de exposição elevada das organizações portuguesas face à média internacional nos últimos meses.
A nível global, os ataques de ransomware quase duplicaram no mesmo período, um crescimento que a Check Point associa à maior facilidade de acesso a ferramentas de ataque prontas a usar e à profissionalização de grupos criminosos. Os dados reforçam a pressão sobre as organizações portuguesas para reforçarem as suas defesas antes do fim do ano.
Também em destaque
EUA desmantelam mercado Xinbi Guarantee e congelam 52,8 milhões de dólares em criptomoedas
O Departamento de Justiça dos EUA anunciou uma operação coordenada contra o Xinbi Guarantee, um mercado online que oferecia serviços de apoio a esquemas de fraude, incluindo lavagem de fundos ilícitos. A ação incluiu a apreensão de canais de Telegram usados para operar o serviço, o confisco de duas carteiras de criptomoedas e o congelamento de 52,8 milhões de dólares distribuídos por 52 carteiras ligadas à plataforma.
Como parte da operação, os EUA destacaram a Scam Center Strike Force para Madagáscar, para ajudar a desmantelar 13 complexos de fraude geridos por organizações criminosas chinesas. O caso mostra como o combate a estes mercados de apoio a golpes se tornou uma prioridade internacional, com cooperação entre agências norte-americanas e autoridades locais em várias regiões do mundo.

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.
In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks. He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens.
Read more here.
