Mostrar mensagens com a etiqueta Ransomware. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Ransomware. Mostrar todas as mensagens

quinta-feira, 16 de abril de 2026

Ataque informático expõe dados da Navigator na "darkweb"



A The Navigator Company foi alvo de um ataque informático, em março, que resultou na exposição de documentação sensível na "darkweb", escreve o jornal Expresso, esta quinta-feira. Em causa está um ataque de "ransomware" reivindicado pelo grupo Safepay, que terá acedido e divulgado dados de trabalhadores, atas de reuniões, informação sobre contraordenações ambientais, resultados de auditorias ou registos de custos operacionais.

Questionada, a empresa confirmou ter identificado "um incidente de cibersegurança", tendo ativado de imediato mecanismos de resposta e articulado o caso com as autoridades competentes, mas não revelou se houve pagamento de resgate ou quais os impactos financeiros, invocando razões de segurança e de proteção da investigação.

Segundo o Expresso, o ataque insere-se num contexto de aumento dos casos de "ransomware" na indústria transformadora, um sector particularmente exposto devido à dependência de operações contínuas e à interligação entre sistemas tecnológicos. A Navigator já tinha sido alvo de um ataque semelhante em 2020, num ano em que também a EDP foi atingida por um ciberataque com divulgação de dados.

27s: o tempo para comprometimento de e-crime mais rápido já registrado
89% de aumento nos ataques de adversários habilitados por IA
82% das detecções em 2025 estavam livres de malware

A empresa de cibersegurança Check Point Software Technologies publicou a décima quarta edição da sua análise anual sobre tendências de ataques informáticos, intitulada Security Report 2026. Os dados recolhidos mostram como as organizações espanholas e portuguesas sofreram, em 2025, uma média de quase dois mil ciberataques semanais. Representando um aumento de 70% em comparação com os registos de 2023. Este aumento generalizado reflete-se diretamente na quantidade de dados corporativos expostos a nível mundial, onde cerca de 8.000 organizações viram as suas informações divulgadas em portais geridos por grupos dedicados à dupla extorsão, o que representa um crescimento anual superior a 50%.

terça-feira, 13 de janeiro de 2026

IA, geopolítica e fraude marcam cibersegurança em 2026


A cibersegurança em 2026 está a evoluir num contexto marcado pela aceleração da Inteligência Artificial (IA), pelo aumento das tensões geopolíticas e por desigualdades crescentes no acesso a recursos e competências, segundo o Global Cybersecurity Outlook 2026. O relatório do Fórum Económico Mundial conclui que a colaboração continua a ser um fator determinante para reforçar a resiliência coletiva num ambiente cada vez mais fragmentado.

Uma das principais conclusões do estudo, que se baseia num inquérito global a mais de 800 líderes de cibersegurança, executivos de topo e decisores públicos de 92 países, complementado por workshops e entrevistas com especialistas do Fórum Económico Mundial, revela que a IA assume um papel central na chamada “corrida ao armamento” da cibersegurança. Cerca de 94% dos inquiridos identificam a IA como o principal motor de mudança na cibersegurança no próximo ano. Embora a tecnologia esteja a ser usada para melhorar a deteção e resposta a incidentes, 87% dos participantes consideram as vulnerabilidades associadas à IA o risco de cibersegurança com crescimento mais rápido em 2025. Em paralelo, a percentagem de organizações que avaliam a segurança das suas ferramentas de IA subiu de 37% em 2025 para 64% em 2026.

Geopolítica no centro do risco
O relatório indica que a geopolítica surge como outro fator estruturante, com 64% das organizações já a considerarem ataques motivados por fatores geopolíticos nas suas estratégias de mitigação de risco. Entre as maiores organizações, 91% ajustaram as suas estratégias de cibersegurança em resposta à volatilidade geopolítica. Apesar disso, a confiança na preparação nacional para responder a grandes incidentes continua a diminuir, com 31% dos inquiridos a manifestarem baixa confiança na capacidade dos seus países para lidar com ataques a infraestruturas críticas.

A fraude digital assume também um peso crescente, visto que cerca de 73% dos participantes afirmam que eles próprios ou alguém do seu círculo foi afetado por fraude digital em 2025. Para os CEO, este tipo de fraude tornou-se a principal preocupação, superando o ransomware, enquanto os responsáveis de segurança continuam a destacar o ransomware e os riscos na supply chain como ameaças prioritárias.

O relatório evidencia ainda um fosso persistente na resiliência entre organizações e regiões. Embora 64% das entidades indiquem cumprir os requisitos mínimos de resiliência, apenas 19% consideram ultrapassar esse patamar. A escassez de competências em cibersegurança continua a ser um dos principais fatores de desigualdade, afetando sobretudo pequenas organizações, o setor público e regiões como a América Latina, Caraíbas e África subsaariana.

Ao longo de cinco edições, o Global Cybersecurity Outlook tem documentado a crescente interligação entre cibersegurança, economia e geopolítica. A edição de 2026 reforça que a cibersegurança deixou de ser uma função exclusivamente técnica para se tornar uma prioridade estratégica e económica, com impacto direto na confiança, na inovação e na estabilidade social.

O estudo conclui que reforçar a resiliência exige uma abordagem que vá além do investimento tecnológico, assente numa governação eficaz, no desenvolvimento de competências, na partilha de informação e na cooperação entre os setores público e privado, considerados essenciais para enfrentar um cenário de ciberameaças cada vez mais complexo e global.

sábado, 13 de dezembro de 2025

Desligar ou reiniciar o smartphone? FBI explica qual a opção de maior segurança


Muito de nós sempre ouviu dizer que se deve desligar o telemóvel ou o smartphone pelo menos uma vez por semana ou, pelo menos, reiniciar o aparelho. A razão mudou ao longo dos anos mas, essencialmente, a operação promete melhorar a performance, ao eliminar processos de fundo desnecessários, limpar a memória RAM, evitar o sobreaquecimento, ou resolver bugs ou outros problemas momentâneos.

Contudo, cada vez mais se fala numa outra razão, ligada à cibersegurança, um tema tão importante nos dias de hoje. Aqui as opiniões também divergem. Desligar ou reiniciar o smartphone? O FBI e a NSA têm a resposta.

FBI e NSA explicam a melhor opção para a cibersegurança do teu smartphone
Ambas as agências são conhecidas por, entre outros elementos, serem peritas na coleção de informação digital, sendo capazes de alcançar qualquer pessoa e levantando questões sobre o acesso que determinadas entidades devem ter ao cidadão comum. No entanto, o positivo disto, é que são assim as melhores fontes de esclarecimento quanto a este assunto.

Durante anos, tanto o FBI quanto a NSA aconselhavam os utilizadores de telemovel ou smarthphone a desligar os aparelhos completamente pelo menos duas vezes por semana ou, pelo menos, reiniciar. Ambos os concelhos são válidos mas... não se aplicam propriamente aos modelos mais recentes.

Infelizmente, a verdade é que os atacantes estão cada vez mais sofisticados, e muito malware ou spyware consegue sobreviver ao desligar do smartphone. Assim, apesar de não ser completamente inútil, não é bem uma forma infalível de te manteres seguro. Então, qual a solução?

Outros conselhos de ciberseguranca para Android e iOS
Da mesma forma que os cibercriminosos e as empresas de smartphone estão constantemente a sofisticar os seus serviços, também a tua forma de encarar a cibersegurança tem de mudar. Já não estamos nos anos 90 ou 2000. No entanto, não desesperes. As soluções são fáceis de memorizar e é provável que já estejas a adotar algumas.

Por exemplo, é fundamental manteres o teu smartphone atualizado. Tanto a Android como a Apple lançam regularmente atualizações para os seus sistemas operativos, e nem todos são "apenas" bugs que foram corrigidos. Estes updates trazem muitas vezes otimizações no que toca à cibersegurança.

Quanto aos emails, nunca abras links diretamente das mensagens! A Netflix vai cancelar a tua subscrição? Vai ao site da plataforma, abre o teu perfil, e verifica se tens lá um aviso. Tens uma conta de internet para pagar? Vai ao site da operadora. Existe sempre uma forma de confirmares a informação sem teres de clicar em links. E sim, podes e deves confirmar sempre o endereço que enviou a mensagem mas até estes estão cada vez mais sofisticados, como mostrou o mais recente ataque da "Microsoft".

No aparelho em si, deves optar pela biometria ou reconhecimento facial como opção de desbloquear o smartphone ou tablet - até mesmo portáteis. Isto requer a tua presença física, tornando quase impossível o acesso não autorizado. De igual modo, quando crias uma conta em qualquer site, ativa a verificação em dois passos e escolhe passwords fortes e aleatórias - podes e deves usar um gestor de passwords.

Confessa, quantos destes passos de cibersegurança já aplicas no teu dia a dia? Lembra-te que um ataque pode colocar a tua informação pessoal em risco, incluindo cartões de crédito, acessos ao banco, e outros dados sensíveis.

terça-feira, 13 de fevereiro de 2024

Generative AI Market Surpasses $66 Billion, with Open AI and Meta AI Dominating 56% Share

With the escalating interest in artificial intelligence and the AI battle supremacy among tech titans, the generative AI market is caught in the middle and reaping the most benefits. According to Stocklytics.com, the generative AI market exceeded the $66 billion mark, with Open AI and Meta AI solidifying their dominance by capturing 56% of the market share.

The site’s financial analyst, Edith Reads, comments:

The start of Chat GPT in 2022 was the first plunge into generative AI development. Since then, nearly every tech giant, from Microsoft to Google to Amazon, has leaped the Generative AI bullet train. The recent increase in revenue is a testament to these tech titans’ intensifying interest in the field. With the industry bound to gain more support, the overall generative market is expected to secure nearly $ 207 billion by 2030 with a 20.8% CAGR.

Tech Giant, Microsoft, Fuel Generative AI Dominance
Big tech giants like Microsoft, Google, and Amazon have played a massive role in the proliferation of Generative AI. Microsoft is at the front line with its foray of investments into Open and Meta AI.

The Washington heavyweight has made considerable inputs to Open AI’s Chat GPT development. It controls nearly 50% of the company’s shares. As a result, Its involvement has boosted its Microsoft product sales.

The unveiling of the new Copilot Feature, Microsoft Dynamics 365, has been met with much optimism and significant incorporations into its Word and Excel packages.

At the end of 2023, Microsoft hit the $ 3 trillion mark, with analysts citing the generative AI partnerships as a significant contributor.

On July 18, 2023, in collaboration with Microsoft, Meta released Llama 2. The open-source large language model offers a broader range of functions than ChatGPT and performs better. This is especially true in specialized applications such as customer support or educational institutions. Besides, Microsoft has strategically positioned itself in the middle of the two dominant AIs, putting itself in an excellent position for future AI developments.

Google and Amazon Partner with Anthropic
Google kicked off its AI involvement with the launch of Bard AI, its generative AI model. Slowly, the company began offering more features like Duet, which enables users to use Gen Ai through its Google Workspace. The tech giant has also signed partnerships with Anthropic. The two are working collaboratively on cloud technology with Anthropic deploying at scale TPU v5e- Google Cloud’s most versatile, efficient, and scalable AI accelerator.

Amazon joined the tech gang AI movement with its recent partnership with Alphabet-backed Anthropic in late 2023. Anthropic will now use Amazon Web Services (AWS) as its primary cloud provider. Anthropic will also use Amazon’s chips to train future generative AI models. Besides, Anthropic PBC is projecting an achievement of $850 million in annualized revenue run rate by the end of 2024.

Generative AI is seemingly the new goldmine for tech giants, with startups mushrooming every second. With over 550 generative techs in the market, further expansion is inevitable, as collaborations loom on the horizon.

segunda-feira, 10 de abril de 2023

Defesa da petição pela regulação das criptomoedas no Parlamento Europeu



Em janeiro estive no Parlamento Europeu a defender a necessidade desta instituição europeia criar mecanismos de dissuasão e regulação do uso de criptomoedas.

A minha intervenção - sumariamente - foi feita em torno de cinco pontos:
-Não existiria uma florescente e crescente "indústria de ransomware" sem criptomoedas. Cidadãos, empresas e Estados não teriam perdido 20 mil milhões de euros para o ransomware - apenas em 2022 - se as criptomoedas não existissem.
- A anonimidade quase total (se os agentes envolvidos dominarem os métodos adequados) das transacções serve os interesses dos grandes grupos criminosos multinacionais. Estima-se que estes tenham lavado em criptomoedas mais de 8.7 mil milhões de dólares em 2021 (mais 30% do que em 2020) e que, este ano, este valor seja ainda maior.
- Apesar de correcções recentes, os níveis de valorização das criptomoedas mais populares continuam a ser excessivos e a representarem um risco para a economia real: Estima-se que mais de 1,7 triliões de USDs estejam investidos nestas moedas: o equivalente ao PIB de Itália: a 8ª economia mundial!... Muitos investidores - os mais incautos - converteram para estas moedas todas as suas poupanças, isto embora, desde maio de 2022, as criptomoedas tenham perdido 2/3 do seu "valor". O colapso desta bolha não pode deixar de ter consequências na economia real (como sucedeu, aliás, com a "Dot-com bubble" em 2000) e o colapso recente de algumas bolsas (FTX, Three Arrows Capital, Alameda Research, Voyager Digital, Genesis BlockFi e Celsius Network: entre outras) demonstra a fragilidade desta indústria e a má governança interna destas organizações. Tratá-las como se tratam aos Bancos, com garantias de Estado em troca de regulação pode contribuir para a sua credibilidade e para as tornar ainda mais atractivas aos investidores mas certamente que não resolve o problema das criptomoedas.
- A mineração de criptomoedas em 2021 é um seríssimo problema ambiental e de consumo de energia: a criptomoeda mais popular, a Bitcoin, deverá consumir anualmente algo em torno dos 150 terawatt/hora anuais (o mesmo que consome a Argentina e três vezes mais do que Portugal) ou seja: o equivalente a 45,8 milhões de pessoas... Em termos de emissões de gases de efeito de estufa este valor astronómico é ainda mais grave porque equivale a mais de 65 megatoneladas de emissões anuais (um terço a mais do que emite Portugal todos os anos). Isto significa que as criptomoedas são - também - uma ameaça grave para o clima e para o planeta.
- Os representantes das maiores empresas europeias de seguros já avisaram: em breve não serão capazes de cobrir os riscos de ataques por ransomware (e, recordemo-nos: sem criptomoedas não pode existir ransomware). Este alerta é um efeito do crescimento deste fenómeno em quantidade e volume e o que vai, necessariamente, adicionar mais um risco sistémico a toda a economia porque uma parte central da estratégia de resposta e prevenção de muitas empresas assenta, precisamente, neste tipo de seguros.
Se a União Europeia decidir agir nesta direcção não estará apenas a proteger os seus cidadãos, organizações públicas e empresas: será também o clima e o planeta que sairão mais protegidos. 
Se o fizer não será a primeira entidade estatal ou supra-estatal a agir nesta direcção: A Argélia proíbe o uso de criptomoedas desde 2018, o mesmo faz o Bangladesh, a Bolívia desde 2014, a China que as restringe desde 2021, a Colômbia que proíbe aos seus bancos facilitação de transacções em Bitcoin desde 2014, o Egipto, que em 2020 proibiu publicidade a esta indústria e que desde 2018 as classifica como "haram", ou seja, contrárias à lei islâmica, a Indonésia que as proíbe desde 2018, a União Indiana que, desde 2021, criminalizou até a simples posse de criptomoedas, o Iraque desde 2017, o Kosovo devido aos custos energético da mineração, o México desde 2021, o Nepal desde 2017 e o Vietname aplicando multas severas a quem as use como forma de pagamento, embora não proíba a sua compra e venda.
Sei bem que a União Europeia não gostaria de agir no sentido de proibir todas as transacções ou posse de criptomoedas porque, simplesmente, não acredita que é possível impedir a inovação por decreto (já ouvi isto no Parlamento português). Mas pode e deve criar mecanismos de dissuasão, taxação (através dos Estados membros), de regulação (sem credibilizar), de dificultar a anonimidade das transacções e de monitorização das transacções neste tipo de activos financeiros que dificultem (pelo menos) ou impeçam (idealmente) o seu uso por especuladores, cibercriminosos, estados-párias (como a Rússia, Irão e a Coreia do Norte) ou de máfias de droga (para branqueamento dos seus rendimentos ilícitos).
Não fazer nada é que não pode ser opção: não neste contexto actual de crise económica, risco de colapso nos mercados financeiros e de grave crise climática.

quarta-feira, 18 de janeiro de 2023

Ciberrisco no topo das preocupações de empresas... além da volatilidade económica e energética

Exposição a eventuais ataques cibernéticos continua a ser a principal insegurança apontada pelas empresas portuguesas, que agora juntam os receios sobre o arrefecimento económico e o risco energético resultante da guerra na Ucrânia às grandes incógnitas que ameaçam 2023, revela o Barómetro Allianz para 2023.


A crise de energia é um fator de aumento de risco expresso no Allianz Risk Barometer para 2023, aparecendo pela primeira vez em 3.º lugar, mas as causas de maior apreensão dos empresários e gestores portugueses encontram-se mesmo nas fragilidades provocadas pela digitalização e no crescimento. Pelo segundo ano consecutivo, mais de um terço das respostas de empresas nacionais ao Allianz Risk Barometer apontam os riscos cibernéticos e a interrupção de negócios como maior preocupação (34%), mas é no comportamento económico que há mais apreensão recente.

Os problemas macroeconómicos que podem surgir neste ano - entre inflação, volatilidade do mercado financeiro e uma recessão iminente - estão agora no top 3 dos maiores riscos identificados (subiram da 10.ª para a 3.ª posição) no barómetro. E são consistentes, independentemente da dimensão da empresa em causa.

Com estes temas a necessitar de um olhar imediato, outros perderam, neste ano, relevância na lista de preocupações das companhias, incluindo as catástrofes naturais (de 3ª posição para 6ª posição), as alterações climáticas (de 6ª para 7ª posição) e, naturalmente, o surto de pandemia (do 4º lugar para 13ª), dado que as vacinas puseram fim aos bloqueios e restrições dos últimos anos.

Outra entrada assinalável no top 10 são os riscos políticos e a violência, que são agora apontados no ranking global, mas também a escassez de força de trabalho qualificada, que sobe para a oitava posição de fatores de instabilidade apontados. As mudanças na legislação e regulamentação mantêm-se como um risco importante, em 5º lugar.



"Pelo segundo ano consecutivo, o Allianz Risk Barometer mostra que as empresas estão mais preocupadas com o aumento dos riscos cibernéticos e a interrupção dos negócios, mas ao mesmo tempo veem a inflação, uma recessão iminente e a crise energética como ameaças imediatas aos seus negócios", comenta o CEO da Allianz Global Corporate & Specialty (AGCS), falando numa apreensão generalizada na Europa e EUA com a atual "permacrise", resultado das consequências da pandemia e do impacto económico e político da guerra na Ucrânia. "É um teste de stress para a resiliência de todas as empresas", diz o responsável, que apesar de tudo identifica fatores positivos garantidos pela atividade seguradora, "particularmente em relação a tornar as cadeias de fornecimento mais à prova de falhas, melhorando o planeamento contínuo dos negócios e fortalecendo os controlos cibernéticos".

"Agir para aumentar a resiliência e reduzir o risco é neste momento uma prioridade para as empresas, dados os eventos dos últimos anos" é por isso uma prioridade para a Allianz, que publica este relatório pela 12.ª vez, contando para a sua elaboração com um grupo de mais de 2700 especialistas em gestão de risco de 94 países.

Perigos da disrupção digital

Incidentes e ataques cibernéticos, ransomware ou violações de dados são uma vez mais classificados como o risco mais importante a nível global, uma repetição inédita e que revela também uma consistência notável, com 19 países diferentes, entre eles Portugal, Canadá, França, Japão, Índia e Reino Unido, a apontar este como o maior perigo identificado (e o que mais preocupa as pequenas empresas.

De acordo com a seguradora, o custo médio de uma violação de dados está num recorde histórico de 4,35 milhões de dólares e deve ultrapassar 5 milhões em 2023, com a escassez de recursos humanos especializados neste tipo de segurança a dificultar a capacidade de proteção.

"Para muitas, a ameaça no espaço cibernético é maior do que nunca e os sinistros de seguro cibernético permanecem num nível alto", explica Shanil Williams, membro do conselho da AGCS e diretor de subscrição corporativa. O responsável pela subscrição cibernética lembra que as grandes empresas habituaram-se a ser alvo de ataque e aquelas que têm segurança cibernética adequada são capazes de combater a maioria desses ataques com mais eficácia, mas "cada vez mais pequenas e médias empresas estão também a ser impactadas e estas tendem a subestimar a sua exposição - quando precisam de investir continuamente no fortalecimento da sua estrutura de controlo cibernético".

Este fator é o principal na lista de razões que as empresas temem que influenciem ou mesmo interrompam a sua capacidade de fazer negócios (ciberrisco: 45%), e que inclui ainda a crise energética (35%) e catástrofes naturais (31%). "Uma possível recessão global é outra fonte provável de disrupção em 2023, com potencial para falha e insolvência de fornecedores, o que é uma preocupação particular para empresas com fornecedores críticos únicos ou limitados." De acordo com a Allianz Trade, as insolvências empresariais globais provavelmente aumentarão quase 20% em 2023.

Economia a perder gás

Os desenvolvimentos macroeconómicos deste ano, com a inflação e a volatilidade do mercado económico e financeiro à cabeça, ocupam então o terceiro lugar no top de riscos para empresas de todo o mundo em 2023 (25%), subindo do 10º lugar que ocupavam há um ano e chegando ao "pódio da desgraça" pela primeira vez numa década. Com as três grandes potências económicas - Estados Unidos (EUA), China e Europa - em crise ao mesmo tempo, a Allianz Research prevê recessão na Europa e nos EUA em 2023 e aponta grande preocupação com a inflação, que está a afetar a estrutura de preços e as margens de lucro de muitas empresas. "Tal como a economia real, os mercados financeiros estão a enfrentar um ano difícil, pois os bancos centrais estão a drenar o excesso de liquidez em todo o sistema e os volumes de negociação, mesmo em mercados historicamente líquidos, estão a diminuir", adiantam os especialistas.

"2023 será um ano desafiante; em termos puramente económicos, é provável que seja um ano inesquecível para muitos lares e empresas. No entanto, não há motivo para desespero", conclui Ludovic Subran, economista-chefe da Allianz. "Por um lado, a reviravolta nas taxas de juros está a ajudar, principalmente para milhões de poupadores. As perspetivas de médio prazo também são muito mais otimistas, apesar - ou melhor, por causa - da crise energética. As consequências, para além da esperada recessão em 2023, já estão a tornar-se claras: uma transformação forçada da economia no sentido da descarbonização, bem como uma maior consciencialização do risco em todas as camadas da sociedade, reforçando a resiliência social e económica."