Internacional
Veradigm confirma violação de dados de pacientes depois de ataque a fornecedor
A empresa de tecnologia para a área da saúde Veradigm confirmou uma violação de dados depois de um incidente de cibersegurança num fornecedor terceiro ter exposto informação pessoal de pacientes. Um grupo de ransomware que se apresenta como "Gentlemen" reivindicou o ataque.
Segundo a Veradigm, o acesso ficou limitado a uma interface específica e não afetou o ambiente mais amplo da empresa, incluindo redes, servidores ou bases de dados. A empresa afirma que o incidente não causou interrupções operacionais.
Rootkit injeta web shell em memória em dispositivos F5 BIG-IP APM sem deixar rasto em disco
Um rootkit Linux batizado de PoisonedRefresh pela ESET está a ser usado em ataques contra dispositivos F5 BIG-IP Access Policy Manager. O malware injeta um web shell em PHP diretamente na memória do Apache, sem escrever qualquer ficheiro em disco.
Quando o Apache carrega um dos três scripts PHP próprios dos dispositivos, o malware acrescenta o web shell à cópia mantida em memória, pelo que uma verificação ao ficheiro em disco não deteta nada de anómalo. A F5 confirmou a exploração e a Sophos, que também segue a ameaça sob o nome Linux/Agnt-IC, publicou uma análise técnica detalhada a 8 de setembro.
Setembro bate recorde: Microsoft corrige 974 falhas, incluindo dois zero-days explorados
A Microsoft lançou em setembro o maior conjunto de correções de sempre, cobrindo 974 vulnerabilidades, entre as quais duas que já estavam a ser exploradas ativamente e vinte classificadas como wormable, ou seja, capazes de se propagar sem interação do utilizador.
Do total, 723 falhas afetam o Windows, 111 o Office, 62 o SQL Server e 22 as ferramentas de desenvolvimento, com mais de 110 classificadas como críticas. O pacote inclui ainda uma falha crítica de execução remota de código no Exchange, explorável através de um anexo do Visio enviado por email.
Pelo menos quatro grupos chineses de ciberespionagem exploraram o mesmo zero-day no Chrome
Um zero-day no motor V8 do Chrome, identificado em agosto e catalogado como CVE-2026-87491, foi explorado por pelo menos quatro grupos de ciberespionagem ligados à China, segundo investigadores. A falha, um bug out-of-bounds, permitia executar código arbitrário através de uma página HTML manipulada.
A Google corrigiu a falha, o sétimo zero-day do Chrome explorado ativamente e corrigido este ano. O facto de vários grupos distintos terem usado exatamente o mesmo exploit sugere partilha de ferramentas ou acesso a um fornecedor comum de exploits.
Estados Unidos acusam empresas chinesas de IA de extrair capacidades de modelos como Claude, GPT e Gemini
Agências norte-americanas de cibersegurança e de informações acusaram seis empresas de inteligência artificial sediadas na China de conduzirem, desde pelo menos finais de 2024, uma extração sistemática e à escala industrial das capacidades de modelos de fronteira norte-americanos, incluindo Claude, GPT, Gemini e Grok.
A técnica em causa, chamada distillation, consiste em capturar as respostas de um modelo para perceber o seu processo de raciocínio e depois usar esses dados para treinar um modelo próprio. Segundo as agências, esta prática forma o "núcleo" da estratégia chinesa de desenvolvimento de IA.
Portugal
CNCS alerta para falhas críticas em equipamento de rede da MikroTik, Cisco, GeoNetwork e Adobe
O Centro Nacional de Cibersegurança divulgou um conjunto de alertas sobre vulnerabilidades críticas em equipamento de rede e plataformas web, incluindo MikroTik RouterOS, Cisco IOS XR, Cisco Nexus 9000, GeoNetwork, Adobe Commerce e Magento Open Source. As falhas mais graves permitem a atacantes remotos e não autenticados executar código ou tomar controlo total dos sistemas afetados.
No RouterOS foram identificadas seis vulnerabilidades, duas das quais podem ser combinadas para obter controlo total do equipamento via SSH, entre elas a CVE-2026-67276, com CVSS de 9,2. Há também indicação de exploração ativa tanto no RouterOS como no Adobe Commerce e Magento.
Também em destaque
Rede de fraude DoppelCart usa mais de 119 mil lojas falsas para roubar dados de cartões
Uma operação de fraude denominada DoppelCart usa mais de 119 mil domínios para gerir uma rede de lojas online falsas, com o único propósito de roubar dados de cartões de pagamento a quem tenta comprar nelas.
A escala da operação, com dezenas de milhares de domínios ativos em simultâneo, torna o combate particularmente difícil: à medida que uns são bloqueados, outros entram em funcionamento. Compradores devem desconfiar de lojas online desconhecidas com preços demasiado convidativos e verificar sempre a reputação do site antes de introduzir dados de pagamento.

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.
In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks. He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens.
Read more here.
