Sobre a OFFCEPT
Construída por operadores que passaram anos a invadir redes antes de criarem uma empresa em torno disso.
Saber Mais

Dos operadores

Blog

Investigação, análises técnicas e opiniões dos nossos operadores. O mesmo trabalho que fazemos nos nossos projetos, partilhado publicamente.

Investigação Técnica22 de julho de 20266 min de leitura

O Estado das VPNs Expostas na Europa

Lançámos uma campanha europeia de responsible disclosure para encontrar organizações ainda expostas a vulnerabilidades de VPN conhecidas, rastrear os dispositivos vulneráveis até aos seus donos e vê-los corrigidos. Cerca de 800 organizações avaliadas. Apenas uma minoria respondeu.

Ler Mais →
Investigação Técnica18 de julho de 20265 min de leitura

wp2shell (CVE-2026-63030 & CVE-2026-60137): Injeção SQL Não Autenticada no WordPress Core

O wp2shell encadeia uma confusão de rotas batch da REST API com uma injeção SQL no WP_Query, resultando em blind SQLi não autenticada, já corrigida no WordPress Core. RCE é possível mas não automática: precisa de uma password de admin obtida por força bruta e de uploads de plugins ativados. Aqui está a cadeia real e como corrigi-la.

Ler Mais →
Aviso29 de maio de 202612 min de leitura

TIBER-EU e DORA: O Que as Instituições Financeiras Precisam de Perceber Antes de a Notificação Chegar

A DORA está em vigor. As normas regulatórias de TLPT estão ativas. As notificações estão a ser enviadas. Eis o que as instituições financeiras da UE precisam de perceber sobre o TIBER-EU antes de a carta chegar.

Ler Mais →
Aviso25 de maio de 202610 min de leitura

Compliance NIS2 em Portugal: Evidências em Vez de Documentação

O Decreto-Lei n.º 125/2025 está em vigor. Decompomos o que o Artigo 27.º exige, o que os auditores do CNCS verificam de facto e onde as organizações em Portugal estão a falhar.

Ler Mais →
Investigação Técnica24 de maio de 202614 min de leitura

Matar a Visibilidade do EDR no Kernel: BYOVD

A maioria dos EDR depende de kernel callbacks para ver o que acontece num endpoint. Mostramos como os ataques BYOVD visam exatamente esses callbacks, porque a deteção por ML não salva ninguém e o que os defensores devem realmente fazer.

Ler Mais →
Investigação Técnica18 de maio de 20268 min de leitura

ACL Abuse Havoc, um toolkit de BOFs para exploração de ACLs de AD via Havoc C2

Lançámos o acl-abuse-havoc, um toolkit open-source de BOFs para abusar de más configurações de ACL do Active Directory através do Havoc C2. A peça central é o acl-shadow, uma cadeia de ataque Shadow Credentials completa que corre inteiramente em memória.

Ler Mais →