Uma nova variante do VoidStealer contorna a criptografia ABE do Chrome sem injeção de código. A técnica baseada em depurador extrai chaves de memória, representando uma evolução significativa no roubo de credenciais de navegador.
20/03/2026 12:09
Riscos e Ameaças
#credential-theft
Roubo de credenciais dispara em 2025 com uso de infostealers e IA; atacantes priorizam login legítimo sobre exploração de vulnerabilidades.
17/03/2026 20:01
Riscos e Ameaças
#credential-theft
Nova suíte de phishing chamada Starkiller, oferecida como serviço pelo grupo Jinkusu, utiliza técnica Adversary-in-The-Middle (AitM) para interceptar credenciais e tokens de sessão, conseguindo efetivamente burlar a autenticação multifator (MFA).
03/03/2026 10:05
Riscos e Ameaças
#credential-theft
O add-in 'AgreeTo' para Outlook distribuído pela Microsoft Store foi comprometido e transformado em um kit de phishing que resultou no furto de mais de 4.000 credenciais de contas Microsoft, segundo o BleepingComputer. A matéria não detalha o mecanismo técnico do sequestro nem indica lista de organizações afetadas; equipes de segurança devem priorizar revisão de logs, aplicar MFA resistente a phishing e monitorar comunicados oficiais.
11/02/2026 20:00
Riscos e Ameaças
#credential-theft
LTX Stealer é um info‑stealer baseado em Node.js identificado em 2026. O instalador empacota o runtime Node.js, extrai chaves de navegadores Chromium e exfiltra senhas, cookies e carteiras. Pesquisadores recomendam bloquear IoCs, detectar binários grandes e monitorar acessos a "Local State".
09/02/2026 10:02
Riscos e Ameaças
#credential-theft
Relatório da Trellix, citado pela Cyber Security News, descreve aumento de ataques que exfiltram o NTDS.dit de controladores de domínio usando Volume Shadow Copies, PsExec e ferramentas como Mimikatz e SecretsDump, permitindo takeover de Active Directory.
04/02/2026 08:02
Riscos e Ameaças
#credential-theft
Campanha de phishing contra macOS usa e‑mails de "compliance" e anexos AppleScript com dupla extensão para roubar senhas administrativas, contornar TCC e manter persistência; infraestrutura inclui domínio sevrrhst[.]com.
03/02/2026 12:01
Riscos e Ameaças
#credential-theft
Pesquisadores encontraram extensões maliciosas no Google Chrome que sequestram links afiliados, exfiltram dados e coletam tokens de autenticação do ChatGPT; uma extensão identificada foi 'Amazon Ads Blocker' (ID pnpchphmplpdimbllknjoiopmfphellj). Não há dados públicos sobre número de vítimas ou remoção pela Google na publicação.
30/01/2026 12:02
Riscos e Ameaças
#credential-theft
TAMECAT é um backdoor PowerShell usado por campanhas atribuídas ao APT42 para exfiltrar credenciais de Microsoft Edge e Chrome. A campanha usa engenharia social via WhatsApp, VBScript de downloader, módulos PowerShell, C2 por Telegram/Discord/Firebase/Cloudflare e técnicas de extração em memória; a análise pública não traz contagem de vítimas.
30/01/2026 12:01
Riscos e Ameaças
#credential-theft
Pesquisadores da Trend Micro publicaram análise de um watering‑hole que trojanizou o instalador oficial do EmEditor em dezembro de 2025. O ataque em três estágios entregou stealer, desativou logs de PowerShell e extraiu credenciais do Windows Credential Manager; campanhas usaram domínios que imitam infraestrutura legítima.
23/01/2026 10:03
Riscos e Ameaças
#credential-theft