INTELIGÊNCIA DE CIBERSEGURANÇA PARA EMPRESAS

Informação crítica.
Decisões mais seguras.

Traduzimos ameaças e vulnerabilidades em informação clara, validada e útil para proteger a continuidade do seu negócio.

FONTES SOB MONITORIZAÇÃO
CISAAlertas oficiais
NVDRegistos CVE
MSRCEcossistema Microsoft

AFA THREAT PULSE

O panorama em contexto

Informação validada pela AFA

6Ameaças com atividade
4Alertas críticos
8Prioridades elevadas
35Tecnologias mapeadas

ALERTAS VALIDADOS

Informação que exige atenção

Seleção baseada em fontes oficiais, traduzida para o contexto empresarial pela AFA Tecnologia.

ELEVADO9 de setembro de 2026
7/10
AFA RISK SCORE

ATUALIZAÇÃO TECNOLÓGICA · CIBERSEGURANÇA

ENISA lança Single Reporting Platform (SRP) do Cyber Resilience Act — operacional a 11 de setembro de 2026

A ENISA disponibiliza a Single Reporting Platform (SRP) como canal único para o reporte obrigatório de vulnerabilidades ativamente exploradas e incidentes graves ao abrigo do Cyber Resilience Act; a plataforma entra em funcionamento a 11 de setembro de 2026. O regime impõe prazos legais (early warning em 24 horas; notificação inicial em 72 horas; relatórios finais conforme Art.14) e encaminha automaticamente as notificações para os CSIRTs e para a ENISA.

Sem exploração conhecidaENISA Single Reporting Platform (SRP), EU Login, EU Vulnerability Database (EUVD), Rede de CSIRTs
Consultar análise
ELEVADO9 de setembro de 2026
8/10
AFA RISK SCORE

PHISHING E FRAUDE · CIBERSEGURANÇA

Uso de 'ASCII smuggling' para evadir filtros e aumentar campanhas de phishing

Investigação da Microsoft revelou o reaproveitamento de caracteres invisíveis (Unicode Tags U+E0000–U+E007F) — técnica conhecida como “ASCII smuggling” — para fragmentar palavras financeiras e contornar deteções de e‑mail, com picos de milhões de mensagens por dia em telemetria analisada. A descoberta inclui orientação prática sobre deteção e recomendações para Microsoft Defender for Office 365; isto representa um risco direto para PMEs que dependem de filtragem de e‑mail padrão. ([microsoft.com](https://www.microsoft.com/en-us/security/blog/2026/09/03/ascii-smuggling-crosses-over-from-ai-prompt-injection-to-phishing-evasion/))

Estado ainda não confirmadoMicrosoft Defender for Office 365, Microsoft 365, Email, Unicode (Unicode Tags), Inteligência Artificial/assistentes
Consultar análise
CRÍTICO9 de setembro de 2026
9/10
AFA RISK SCORE

VULNERABILIDADE/CVE · CIBERSEGURANÇA / ATUALIZAÇÕES MICROSOFT

Microsoft publica atualizações de segurança de setembro de 2026 com múltiplas correções críticas (incluindo vulnerabilidades com exploração activa)

A Microsoft publicou em 8 de setembro de 2026 o pacote mensal de segurança que corrige centenas de vulnerabilidades em Windows, Microsoft 365, Exchange, SharePoint, Azure e outros componentes; entre as correções há vulnerabilidades de elevação de privilégios e execução remota de código confirmadas como exploradas antes da disponibilização do patch. Para PMEs portuguesas que usam o ecossistema Microsoft, aplicar estas atualizações rapidamente reduz risco imediato de compromisso e interrupção operacional.

Exploração ativa confirmadaWindows, Microsoft 365 (Office), Exchange, SharePoint, Microsoft SQL Server, Azure, .NET, Visual Studio
Consultar análise
CRÍTICO9 de setembro de 2026
9/10
AFA RISK SCORE

VULNERABILIDADE/CVE · CIBERSEGURANÇA, MICROSOFT 365

Patch Tuesday — Microsoft publica atualizações de segurança (8 de setembro de 2026)

A Microsoft publicou o pacote de atualizações de segurança do mês, com correções para componentes Windows, Microsoft 365 (Office), Exchange, .NET e Azure, com actualizações publicadas em 8 de setembro de 2026. A Microsoft confirma que algumas vulnerabilidades foram exploradas antes da disponibilização das actualizações; a recomendação é aplicar patches prioritariamente nas máquinas e serviços expostos.

Estado ainda não confirmadoWindows, Microsoft 365 (Office), Exchange Server, Azure
Consultar análise
ELEVADO8 de setembro de 2026
8/10
AFA RISK SCORE

PHISHING E FRAUDE · CIBERSEGURANÇA

Atualização do gov.pt (02/09/2026): aumento de burlas por SMS/Email a imitar Chave Móvel Digital e Autenticação.Gov

A página oficial gov.pt foi atualizada em 02/09/2026 com alertas sobre tentativas de burla por SMS, email e chamadas que imitam a Chave Móvel Digital, Autenticação.Gov e outros serviços públicos. As mensagens fraudulentas usam domínios e remetentes enganosos para levar ao preenchimento de portais falsos e ao fornecimento de códigos PIN/OTP, expondo credenciais e autorizações.

Estado ainda não confirmadoSMS, Email, Portais falsos, Chave Móvel Digital, Autenticação.Gov
Consultar análise
ELEVADO8 de setembro de 2026
8/10
AFA RISK SCORE

VULNERABILIDADE/CVE · CIBERSEGURANÇA

Microsoft: atualizações de segurança de 8 de setembro de 2026 (Patch Tuesday) para Windows 10 — aplicar imediatamente

A Microsoft publicou em 8 de setembro de 2026 o pacote cumulativo de segurança para Windows 10 (KB5122878), que inclui correções e melhorias — entre elas atualizações relacionadas com Secure Boot e BitLocker. Esta atualização faz parte do Patch Tuesday e deve ser aplicada em ambientes empresariais para mitigar múltiplas vulnerabilidades descritas pela Microsoft.

Sem exploração conhecidaWindows 10, Windows Update, Secure Boot, BitLocker, Remote Desktop
Consultar análise
ELEVADO8 de setembro de 2026
5/10
AFA RISK SCORE

VULNERABILIDADE/CVE · MICROSOFT

Microsoft alerta para nova técnica de phishing que usa caracteres invisíveis para contornar filtros de email

A Microsoft identificou uma campanha de phishing em grande escala que utiliza caracteres Unicode invisíveis inseridos no texto dos emails para dificultar a deteção por alguns mecanismos de segurança. Para o utilizador, palavras relacionadas com financiamento, crédito ou outros temas empresariais continuam a parecer completamente normais. No entanto, internamente, podem conter caracteres invisíveis que alteram a forma como determinados filtros analisam a mensagem. A campanha atingiu volumes superiores a dois milhões de mensagens por dia e utilizou sobretudo temas relacionados com financiamento empresarial, empréstimos e linhas de crédito.

Estado ainda não confirmado
Consultar análise
CRÍTICO2 de setembro de 2026
10/10
AFA RISK SCORE

VULNERABILIDADE/CVE · ACESSO REMOTO

SonicWall SMA1000: duas vulnerabilidades exploradas ativamente

As falhas CVE-2026-83548 e CVE-2026-83549 podem ser combinadas para comprometer equipamentos de acesso remoto sem autenticação prévia.

Exploração ativa confirmadaSonicWall SMA1000, SMA 6210, SMA 7210, SMA 8200v
Consultar análise
ELEVADO4 de setembro de 2026
9/10
AFA RISK SCORE

VULNERABILIDADE/CVE · BROWSERS

Chromium V8: vulnerabilidade adicionada ao catálogo de exploração ativa

A CISA adicionou a CVE-2026-85046 ao catálogo KEV após evidência de exploração, reforçando a urgência de atualizar browsers baseados em Chromium.

Exploração ativa confirmadaGoogle Chrome, Chromium, motor V8
Consultar análise
CRÍTICO2 de setembro de 2026
9/10
AFA RISK SCORE

VULNERABILIDADE/CVE · COMUNICAÇÕES

Sangoma Switchvox: injeção SQL sem autenticação

A CVE-2026-9586 afeta o Switchvox SMB Edition 8.3 e permite que um atacante remoto tente manipular a base de dados sem autenticação.

Exploração ativa confirmadaSangoma Switchvox SMB Edition 8.3
Consultar análise

PROCESSO AFA

A IA acelera a análise.
A responsabilidade continua humana.

Mascote tecnológica da AFA
  1. 01
    Recolher

    Monitorizamos fontes oficiais e fabricantes reconhecidos.

  2. 02
    Analisar

    A IA organiza o impacto, a urgência e as medidas recomendadas.

  3. 03
    Validar

    A AFA confirma os factos e o contexto antes da publicação.

ALERTA AFA

Receba apenas o que merece a sua atenção.

Alertas validados, impacto empresarial e medidas recomendadas — diretamente no seu email.

Segurança começa com clareza.

Precisa de compreender a exposição tecnológica da sua empresa?

Falar com a AFA