• AUTOMÓVEL
    • ENSAIOS
  • ENTREVISTA
  • NEGÓCIOS
  • IMOBILIÁRIO
  • ESTUDO
  • DICAS
  • LANÇAMENTOS
  • DESTINOS
  • WELLNESS
  • LINKS
    • BELEZA
    • DESIGN
    • DESPORTO
    • EVENTO
    • LIVROS
    • MODA
    • SAÚDE
    • SUSTENTÁVEL
    • TECNOLOGIA
ÚLTIMAS !

Verisure nomeia Marcelo Santiso como Diretor-Geral em Portugal

26 de Maio, 2026

Candidaturas abertas para a fase de ilustraçãodo Prémio de Literatura Infantil do Pingo Doce

26 de Maio, 2026

Banco Alimentar promove Campanha de Recolha de Alimentos a 30 e 31 de maio

26 de Maio, 2026
Facebook LinkedIn Instagram
LinkedIn Facebook Instagram TikTok
Creative News
loader

  • AUTOMÓVEL
    1. ENSAIOS
    2. VER TODOS

    BYD ATTO 2 Comfort: o elétrico que me conquistou pela facilidade de utilização

    25 de Maio, 2026

    Volvo ES90 Ultra Single Motor Extended Range: quando o luxo elétrico ganha emoção

    12 de Maio, 2026

    Dongfeng Box Plus: o pequeno elétrico que expõe as fragilidades dos grandes

    1 de Maio, 2026

    Honda Jazz HEV Elegance: Eficiência Inteligente com ADN Urbano

    22 de Abril, 2026

    BYD ATTO 2 Comfort: o elétrico que me conquistou pela facilidade de utilização

    25 de Maio, 2026

    Polestar Portugal – Triauto determinada a brilhar novamente no Campeonato de Portugal de Novas Energias 2026

    25 de Maio, 2026

    VOYAH revela concept FE e antecipa futuro SUV coupé elétrico repleto de tecnologia de última geração

    23 de Maio, 2026

    Nos bastidores de um dia de testes em pista com a Adamastor

    21 de Maio, 2026
  • ENTREVISTA

    Inês Belo: a estratégia financeira por trás da performance do Lisbon Marriott Hotel

    24 de Março, 2026

    Liderar na hotelaria é antecipar expectativas antes mesmo de elas surgirem

    9 de Março, 2026

    Anos de Coragem – Entrevista a Elaine Serra

    26 de Setembro, 2025

    A linguagem da beleza – Entrevista a Jo Stenuit

    2 de Dezembro, 2024

    Entrevista a Vítor Martins, Diretor Comercial da JCDecaux

    7 de Agosto, 2023
  • NEGÓCIOS

    Changan assina acordo com Arval Portugal reforçando a oferta de soluções de renting aos seus clientes

    19 de Abril, 2026

    Portugal é o novo destino no radar da JTA International Investment Holding

    1 de Abril, 2026

    A VHM reforça o seu crescimento graças à sua integração no GROUPE IDEC

    31 de Março, 2026

    Repsol vai investir 10 mil milhões de euros até 2028, destinando mais de metade desse montante a Espanha e Portugal

    20 de Março, 2026

    Zug Power reforça competitividade empresarial com soluções inovadoras de energia e gestão eficiente

    23 de Fevereiro, 2026
  • IMOBILIÁRIO

    Uma em cada dez casas para arrendar desaparece do mercado em menos de 24 horas

    24 de Maio, 2026

    Há concelhos em Portugal onde só existem moradias para venda — e onde as casas custam menos de metade

    13 de Maio, 2026

    Rendas das casas em Portugal descem há 4 meses – caíram 2,7% em abril

    12 de Maio, 2026

    Quer investir em imobiliário? Estes 111 concelhos ainda estão abaixo da média nacional — e podem valorizar

    22 de Abril, 2026

    Comprar casa para arrendar em Portugal rende menos no início de 2026

    7 de Abril, 2026
  • ESTUDO

    54% dos portugueses antecipam dificuldades financeiras na reforma

    18 de Maio, 2026

    NTT DATA alerta para mudança de paradigma nas ciberameaças: ataques mais persistentes, silenciosos e estratégicos

    14 de Maio, 2026

    Setor das TIC em Portugal deverá atingir 16,6 mil milhões de euros até 2028 impulsionado pela crescente procura nearshore na Europa

    6 de Maio, 2026

    Trabalhar em Lisboa pode significar o equivalente a quase mais três salários por ano comparado com outras regiões

    4 de Maio, 2026

    Telecomunicações. Reclamações sobem 37% e pressionam reputação das operadoras

    16 de Abril, 2026
  • DICAS

    Saiba os direitos e estratégias para compras online mais inteligentes

    12 de Março, 2026

    A importância do sono infantil: Cinco estratégias para noites tranquilas

    10 de Março, 2026

    Cinco competências essenciais para se tornar um líder de sucesso

    3 de Março, 2026

    Estratégias para transformar insegurança em confiança no trabalho

    14 de Dezembro, 2025

    5 erros comuns na contabilidade das empresas

    4 de Dezembro, 2025
  • LANÇAMENTOS

    AGORA, PODE CALÇAR OS PASTÉIS DE NATA DA MANTEIGARIA

    4 de Fevereiro, 2026

    Sugestões Couto para O Dia dos Namorados

    3 de Fevereiro, 2026

    Moeve e DECO PRO teste renovam parceria e reforçam benefícios para os consumidores

    15 de Janeiro, 2026

    Marca centenária propõe um Natal hidratado e perfumado – SUGESTÕES DE NATAL COUTO

    10 de Novembro, 2025

    h3 reinventa a tradição e lança o novo h3 Pica-Pau: Para picar sem parar

    24 de Outubro, 2025
  • DESTINOS

    Algarve recebe nota positiva dos turistas

    14 de Agosto, 2025

    Cidades nacionais mais procuradas pelos turistas portugueses

    1 de Julho, 2025

    Duas praias portuguesas entre as mais originais e secretas da Europa, segundo a Jetcost

    10 de Junho, 2025

    Zoomarine abre portas a 7 de março com novidades preparadas para a nova temporada

    26 de Fevereiro, 2024

    Dados eDreams: Paris volta a ser o destino de eleição dos portugueses nesta Páscoa

    3 de Abril, 2023
  • WELLNESS

    LLYC conquista Eficácia da Comunicação com campanha para Dove

    5 de Dezembro, 2021

    SERENITY SPA celebra a BLACK friday durante uma semana

    16 de Novembro, 2021

    Ser piloto por um dia ou observar as estrelas no Alentejo: os hotéis Moov oferecem novas experiências

    12 de Agosto, 2021

    Programa de verão do Spa Caudalie no The Yeatman: Divina por dentro e por fora

    9 de Agosto, 2021

    Yoga, alimentação saudável e ar puro do Douro: The Vintage House lança programa “Winefulness”

    9 de Agosto, 2021
  • LINKS
    1. BELEZA
    2. DESIGN
    3. DESPORTO
    4. EVENTO
    5. LIVROS
    6. MODA
    7. SAÚDE
    8. SUSTENTÁVEL
    9. TECNOLOGIA
    10. VER TODOS

    Sugestões Couto para O Dia dos Namorados

    3 de Fevereiro, 2026

    FORBES LAB lança prémios “HAIR SALON LEADERS” para celebrar a excelência da indústria capilar em Portugal

    27 de Janeiro, 2026

    Um terço dos homens diz sentir dificuldade em aceder aos cuidados de saúde

    4 de Agosto, 2025

    GIVENCHY APRESENTA GENTLEMAN SOCIETY EAU DE PARFUM REFILL

    16 de Junho, 2025

    Guimarães Capital Verde Europeia 2026 acolhe a Design Commit

    7 de Março, 2026

    Mónica de Miranda, Prémio idealista de arte contemporânea 2023

    30 de Abril, 2023

    2ª edição do Prémio Adico distingue inovação e ecodesign

    23 de Abril, 2023

    Estudante portuguesa de design vence o Primeiro Concurso Europeu ECCO DESIGN LAB

    19 de Fevereiro, 2023

    Shell leva clientes para dentro do Rally de Portugal

    19 de Maio, 2026

    A Lancia enfrenta em Portugal o seu primeiro desafio em pisos de terra da temporada do WRC com o objetivo de manter a liderança do campeonato

    8 de Maio, 2026

    Estreia positiva para o Lancia Ypsilon Rally2 HF Integrale, no Rali Terras d’Aboboreira

    23 de Abril, 2026

    CHALLENGE CLIO RALLY5 arranca na aboboreira com estreia em terra

    15 de Abril, 2026

    Candidaturas abertas para a fase de ilustraçãodo Prémio de Literatura Infantil do Pingo Doce

    26 de Maio, 2026

    Portugal entre os países mais envelhecidos do mundo: Verlingue alerta para os “contratempos” de viver mais num mundo incerto

    24 de Maio, 2026

    Candidaturas abertas ao Prémio ​Healthcare Excellence 2026, que reconhece a excelência na saúde

    22 de Maio, 2026

    Tax Compliance Summit debate futuro da fiscalidade num contexto em que 44% das empresas admitem dificuldade em gerir mudanças regulatórias

    21 de Maio, 2026

    Nuvem de Ideias: nova editora dedica-se ao livro como ferramenta de comunicação

    11 de Junho, 2024

    Bibá Pitta é a embaixadora dos livros bestsellers “Avó, fala-me de ti” e “Avô, fala-me de ti”, pelo terceiro ano consecutivo

    12 de Dezembro, 2023

    Publicado o livro gratuito “25 Espécies Aquáticas que Estão a Invadir Portugal”

    18 de Novembro, 2023

    VIAJA! – Um livro para todos aqueles que têm o “bichinho” das viagens

    25 de Outubro, 2023

    MO inaugura nova loja em MARCO de CANAVESES

    23 de Janeiro, 2024

    AICEP promove moda sustentável no mercado internacional

    17 de Novembro, 2023

    Designer de moda Luís Carvalho é o Primeiro Embaixador da marca em Portugal

    21 de Setembro, 2023

    Estudante portuguesa de design vence o Primeiro Concurso Europeu ECCO DESIGN LAB

    19 de Fevereiro, 2023

    Músculo – O órgão esquecido que pode determinar quantos anos vamos viver e como

    6 de Abril, 2026

    Serviços de autocuidado crescem 30% e homens duplicam procura

    31 de Março, 2026

    7 em cada 10 mulheres com enxaqueca hormonal não recebem tratamento personalizado

    21 de Março, 2026

    Quem são as mulheres que optam pela maternidade independente e o que as leva a avançar

    16 de Fevereiro, 2026

    Especialistas preparam estratégia urbanística para adaptar Lisboa às alterações climáticas

    24 de Junho, 2025

    Lagoas Park quer aumentar a produção de energia para consumo próprio

    15 de Março, 2024

    RAIZ quer trazer a agricultura urbana a mais bairros de Portugal

    16 de Outubro, 2023

    Adico: Redução da pegada ambiental equivale a menos 213 mil quilómetros percorridos

    12 de Junho, 2023

    Hi Human lança Detayls para acelerar a produção de conteúdos de moda com inteligência artificial

    23 de Maio, 2026

    Startup incubada pela JUNITEC desenvolve plataforma para apoiar estudantes com dislexia

    21 de Maio, 2026

    NTT DATA alerta para mudança de paradigma nas ciberameaças: ataques mais persistentes, silenciosos e estratégicos

    14 de Maio, 2026

    87,8% das empresas em Portugal já utilizam IA em Recursos Humanos, mas maioria ainda não definiu o seu papel nas decisões

    11 de Maio, 2026

    Verisure nomeia Marcelo Santiso como Diretor-Geral em Portugal

    26 de Maio, 2026

    Candidaturas abertas para a fase de ilustraçãodo Prémio de Literatura Infantil do Pingo Doce

    26 de Maio, 2026

    Banco Alimentar promove Campanha de Recolha de Alimentos a 30 e 31 de maio

    26 de Maio, 2026

    BYD ATTO 2 Comfort: o elétrico que me conquistou pela facilidade de utilização

    25 de Maio, 2026
Creative News
Home»Tecnologia»Quando o software confiável se torna o ataque, zero-day permite espionagem sem phishing
Tecnologia

Quando o software confiável se torna o ataque, zero-day permite espionagem sem phishing

Operação “TrueChaos” explorou falha crítica em software de colaboração utilizado por entidades governamentais, permitindo a distribuição silenciosa de malware sem phishing ou exploração externa
2 de Abril, 2026
Facebook Twitter LinkedIn WhatsApp Email

A Check Point® Software Technologies Ltd. (NASDAQ: CHKP), líder global em soluções de cibersegurança, anuncia que a sua equipa Check Point Research (CPR) identificou uma campanha avançada de ciberespionagem, denominada “Operation TrueChaos”, que explora uma vulnerabilidade zero-day num software de videoconferência amplamente utilizado por governos e organizações de infraestruturas críticas.

A investigação revela uma falha crítica, identificada como CVE-2026-3502, com uma classificação CVSS de 7,8, que permitiu a atacantes comprometer o mecanismo de atualização de software de uma plataforma de colaboração confiável, transformando-o num canal de distribuição de malware altamente eficaz e praticamente invisível.

Uma nova geração de ataques: quando a confiança se torna vulnerabilidade

Ao contrário dos ataques tradicionais, que dependem de phishing, credenciais roubadas ou exploração de sistemas expostos à internet, a Operation TrueChaos destacou-se por explorar relações de confiança internas dentro de ambientes considerados seguros.

Os atacantes comprometeram um servidor on-premises central utilizado por uma entidade governamental e substituíram uma atualização legítima do software por uma versão maliciosa. A partir desse momento, todos os sistemas ligados a esse servidor passaram a receber automaticamente o ficheiro comprometido, acreditando tratar-se de uma atualização legítima.

Este método permitiu uma propagação em larga escala, sem gerar alertas de segurança, sem downloads suspeitos e sem necessidade de interação adicional por parte dos utilizadores.

 

Como funciona o ataque: da atualização legítima ao controlo total

A vulnerabilidade reside na forma como o cliente do software valida as atualizações provenientes de servidores internos. A análise da Check Point Research revelou que o processo não assegurava de forma robusta a integridade e autenticidade dos ficheiros.

Na prática, isto significa que:

  • Qualquer ficheiro executável colocado no servidor podia ser apresentado como atualização legítima
  • cliente descarregava e executava automaticamente esse ficheiro
  • malware herdava o nível de confiança da aplicação empresarial

Uma vez instalado, o código malicioso permitia aos atacantes realizar reconhecimento, escalar privilégios, garantir persistência e comunicar com infraestruturas de comando e controlo, tudo sem levantar suspeitas.

Campanha direcionada a entidades governamentais

A investigação identificou que os ataques ocorreram no terreno contra entidades governamentais no Sudeste Asiático, recorrendo a uma infraestrutura centralizada de IT que servia múltiplas agências.

Os indicadores técnicos, incluindo ferramentas utilizadas, padrões de ataque e infraestrutura de comando e controlo, apontam com confiança moderada para um ator de ameaça com ligações à China, sugerindo um claro objetivo de ciberespionagem e recolha de informação estratégica.

Entre as ferramentas utilizadas destaca-se o framework Havoc, frequentemente associado a operações avançadas de pós-exploração.

 

Implicações para a indústria: o fim da confiança implícita

A Operation TrueChaos evidencia uma mudança estrutural no panorama de ameaças:

  • Ferramentas internas e “confiáveis” podem ser exploradas em larga escala
  • Ambientes on-premises e isolados não são imunes a ataques avançados
  • Mecanismos de atualização de software tornaram-se alvos prioritários
  • Vulnerabilidades zero-day permitem ataques do tipo supply chain sem comprometer terceiros

Este caso demonstra que a segurança já não pode basear-se apenas na defesa do perímetro. A confiança implícita em sistemas internos tornou-se um dos principais vetores de risco.

 

Segundo Sergey Shykevich, Threat Intelligence Group Manager da Check Point Software: “Esta investigação demonstra de forma clara que a confiança se tornou, ela própria, uma superfície de ataque. Na Operation TrueChaos, os atacantes não forçaram a entrada, foram efetivamente ‘convidados’ através de um mecanismo de atualização legítimo. Para governos e empresas, a mensagem é inequívoca: os princípios de zero trust devem estender-se a todos os sistemas, incluindo aqueles que sempre considerámos seguros.”

 

Mitigação e recomendações

A vulnerabilidade foi comunicada de forma responsável ao fornecedor, que já disponibilizou uma correção incluída na versão 8.5.3 do cliente afetado.

A Check Point recomenda às organizações:

  • Atualizar imediatamente os sistemas afetados
  • Monitorizar canais internos de atualização de software
  • Reforçar o controlo de acessos a servidores críticos
  • Implementar princípios de zero trust em toda a infraestrutura
  • Monitorizar comportamentos anómalos em aplicações internas

 

Compromisso contínuo com a proteção contra ameaças avançadas

A Check Point Software continua a investir na investigação de ameaças emergentes e no desenvolvimento de soluções que permitam às organizações antecipar e mitigar ataques cada vez mais sofisticados.

A Platform Infinity, alimentada por inteligência artificial, permite proteger redes, cloud e endpoints de forma integrada, garantindo visibilidade total e resposta rápida a incidentes, mesmo em cenários onde a confiança é explorada como vetor de ataque.

Share. Facebook LinkedIn Twitter WhatsApp Email
Anterior“HYBRID FOR THE WORLD, POWERED BY CHINA” A CHANGAN APRESENTA O MOTOR BLUECORE HYBRID EM EVENTO DE LANÇAMENTO MUNDIAL
Próximo Lançamento do Leapmotor A10 na China Um modelo que inaugura uma nova era de veículos elétricos inteligentes e acessíveis

Relacionados

Hi Human lança Detayls para acelerar a produção de conteúdos de moda com inteligência artificial

23 de Maio, 2026

Startup incubada pela JUNITEC desenvolve plataforma para apoiar estudantes com dislexia

21 de Maio, 2026

ÚLTIMAS
Notícias

Verisure nomeia Marcelo Santiso como Diretor-Geral em Portugal

26 de Maio, 2026

A Verisure anuncia a nomeação de Marcelo Santiso como Diretor-Geral em Portugal, reforçando a sua…

Candidaturas abertas para a fase de ilustraçãodo Prémio de Literatura Infantil do Pingo Doce

26 de Maio, 2026

Banco Alimentar promove Campanha de Recolha de Alimentos a 30 e 31 de maio

26 de Maio, 2026
SIGA-NOS!
  • LinkedIn
  • Facebook
  • Instagram
  • TikTok

Subscreva a Newsletter

Aceito receber a newsletter da Creative News que pode conter ocasionalmente informações sobre iniciativas, produtos e serviços.

Email : press@creativedesign.pt
Contacto: +351 913 163 426 (tarifa de rede móvel)
Política de Privacidade
Estatuto Editorial

LinkedIn Facebook Instagram TikTok
© 2026 Creative Design.

Digite acima e pressione Enter para pesquisar. Pressione Esc para cancelar.