SECURITYINTELLIGENCEINTELIGÊNCIA DE CIBERSEGURANÇA PARA EMPRESAS
Informação crítica.
Decisões mais seguras.
Traduzimos ameaças e vulnerabilidades em informação clara, validada e útil para proteger a continuidade do seu negócio.
AFA THREAT PULSE
O panorama em contexto
Informação validada pela AFA
ALERTAS VALIDADOS
Informação que exige atenção
Seleção baseada em fontes oficiais, traduzida para o contexto empresarial pela AFA Tecnologia.
AFA RISK SCORE
ATUALIZAÇÃO TECNOLÓGICA · CIBERSEGURANÇA
ENISA lança Single Reporting Platform (SRP) do Cyber Resilience Act — operacional a 11 de setembro de 2026
A ENISA disponibiliza a Single Reporting Platform (SRP) como canal único para o reporte obrigatório de vulnerabilidades ativamente exploradas e incidentes graves ao abrigo do Cyber Resilience Act; a plataforma entra em funcionamento a 11 de setembro de 2026. O regime impõe prazos legais (early warning em 24 horas; notificação inicial em 72 horas; relatórios finais conforme Art.14) e encaminha automaticamente as notificações para os CSIRTs e para a ENISA.
AFA RISK SCORE
PHISHING E FRAUDE · CIBERSEGURANÇA
Uso de 'ASCII smuggling' para evadir filtros e aumentar campanhas de phishing
Investigação da Microsoft revelou o reaproveitamento de caracteres invisíveis (Unicode Tags U+E0000–U+E007F) — técnica conhecida como “ASCII smuggling” — para fragmentar palavras financeiras e contornar deteções de e‑mail, com picos de milhões de mensagens por dia em telemetria analisada. A descoberta inclui orientação prática sobre deteção e recomendações para Microsoft Defender for Office 365; isto representa um risco direto para PMEs que dependem de filtragem de e‑mail padrão. ([microsoft.com](https://www.microsoft.com/en-us/security/blog/2026/09/03/ascii-smuggling-crosses-over-from-ai-prompt-injection-to-phishing-evasion/))
AFA RISK SCORE
VULNERABILIDADE/CVE · CIBERSEGURANÇA / ATUALIZAÇÕES MICROSOFT
Microsoft publica atualizações de segurança de setembro de 2026 com múltiplas correções críticas (incluindo vulnerabilidades com exploração activa)
A Microsoft publicou em 8 de setembro de 2026 o pacote mensal de segurança que corrige centenas de vulnerabilidades em Windows, Microsoft 365, Exchange, SharePoint, Azure e outros componentes; entre as correções há vulnerabilidades de elevação de privilégios e execução remota de código confirmadas como exploradas antes da disponibilização do patch. Para PMEs portuguesas que usam o ecossistema Microsoft, aplicar estas atualizações rapidamente reduz risco imediato de compromisso e interrupção operacional.
AFA RISK SCORE
VULNERABILIDADE/CVE · CIBERSEGURANÇA, MICROSOFT 365
Patch Tuesday — Microsoft publica atualizações de segurança (8 de setembro de 2026)
A Microsoft publicou o pacote de atualizações de segurança do mês, com correções para componentes Windows, Microsoft 365 (Office), Exchange, .NET e Azure, com actualizações publicadas em 8 de setembro de 2026. A Microsoft confirma que algumas vulnerabilidades foram exploradas antes da disponibilização das actualizações; a recomendação é aplicar patches prioritariamente nas máquinas e serviços expostos.
AFA RISK SCORE
PHISHING E FRAUDE · CIBERSEGURANÇA
Atualização do gov.pt (02/09/2026): aumento de burlas por SMS/Email a imitar Chave Móvel Digital e Autenticação.Gov
A página oficial gov.pt foi atualizada em 02/09/2026 com alertas sobre tentativas de burla por SMS, email e chamadas que imitam a Chave Móvel Digital, Autenticação.Gov e outros serviços públicos. As mensagens fraudulentas usam domínios e remetentes enganosos para levar ao preenchimento de portais falsos e ao fornecimento de códigos PIN/OTP, expondo credenciais e autorizações.
AFA RISK SCORE
VULNERABILIDADE/CVE · CIBERSEGURANÇA
Microsoft: atualizações de segurança de 8 de setembro de 2026 (Patch Tuesday) para Windows 10 — aplicar imediatamente
A Microsoft publicou em 8 de setembro de 2026 o pacote cumulativo de segurança para Windows 10 (KB5122878), que inclui correções e melhorias — entre elas atualizações relacionadas com Secure Boot e BitLocker. Esta atualização faz parte do Patch Tuesday e deve ser aplicada em ambientes empresariais para mitigar múltiplas vulnerabilidades descritas pela Microsoft.
AFA RISK SCORE
VULNERABILIDADE/CVE · MICROSOFT
Microsoft alerta para nova técnica de phishing que usa caracteres invisíveis para contornar filtros de email
A Microsoft identificou uma campanha de phishing em grande escala que utiliza caracteres Unicode invisíveis inseridos no texto dos emails para dificultar a deteção por alguns mecanismos de segurança. Para o utilizador, palavras relacionadas com financiamento, crédito ou outros temas empresariais continuam a parecer completamente normais. No entanto, internamente, podem conter caracteres invisíveis que alteram a forma como determinados filtros analisam a mensagem. A campanha atingiu volumes superiores a dois milhões de mensagens por dia e utilizou sobretudo temas relacionados com financiamento empresarial, empréstimos e linhas de crédito.
AFA RISK SCORE
VULNERABILIDADE/CVE · ACESSO REMOTO
SonicWall SMA1000: duas vulnerabilidades exploradas ativamente
As falhas CVE-2026-83548 e CVE-2026-83549 podem ser combinadas para comprometer equipamentos de acesso remoto sem autenticação prévia.
AFA RISK SCORE
VULNERABILIDADE/CVE · BROWSERS
Chromium V8: vulnerabilidade adicionada ao catálogo de exploração ativa
A CISA adicionou a CVE-2026-85046 ao catálogo KEV após evidência de exploração, reforçando a urgência de atualizar browsers baseados em Chromium.
AFA RISK SCORE
VULNERABILIDADE/CVE · COMUNICAÇÕES
Sangoma Switchvox: injeção SQL sem autenticação
A CVE-2026-9586 afeta o Switchvox SMB Edition 8.3 e permite que um atacante remoto tente manipular a base de dados sem autenticação.
PROCESSO AFA
A IA acelera a análise.
A responsabilidade continua humana.

- 01Recolher
Monitorizamos fontes oficiais e fabricantes reconhecidos.
- 02Analisar
A IA organiza o impacto, a urgência e as medidas recomendadas.
- 03Validar
A AFA confirma os factos e o contexto antes da publicação.
ALERTA AFA
Receba apenas o que merece a sua atenção.
Alertas validados, impacto empresarial e medidas recomendadas — diretamente no seu email.
Segurança começa com clareza.
Precisa de compreender a exposição tecnológica da sua empresa?