Pesquisa atribui a 287 extensões do Chrome a exfiltração de histórico de navegação de ~37,4 milhões de usuários. Extensões populares e brokers de dados foram identificados; detalhes técnicos completos foram retidos pelos autores.
12/02/2026 16:01
Riscos e Ameaças
#exfiltracao
Relatório do GTIG (Google Cloud) identifica escalada de operações de espionagem contra o setor de defesa, com foco em contratistas, dispositivos de borda e abuso de regras de e‑mail para exfiltração. Recomenda‑se monitoria de regras administrativas, segmentação da cadeia de suprimentos e validação rigorosa de pessoal.
11/02/2026 18:01
Riscos e Ameaças
#exfiltracao
Analistas reportam o grupo Coinbase Cartel, que desde set/2025 prioriza exfiltração de dados e extorsão sem cifrar sistemas. O grupo já reivindicou dezenas de vítimas em saúde, tecnologia e transporte; mitigação exige MFA, DLP e resposta rápida.
11/02/2026 08:02
Cyber ataques
#exfiltracao
Campanha de phishing direciona fornecedores do setor de casamentos com convites falsos do Microsoft Teams que levam a download de stealers. E-mails usam domínio legítimo comprometido e a página maliciosa hospeda executáveis que exfiltram cookies e credenciais — bloquear IOCs e reforçar controles M365.
11/02/2026 06:02
Riscos e Ameaças
#exfiltracao
Relato do DarkReading indica que o grupo TeamPCP vem comprometendo ambientes de nuvem em escala, usando ataques automatizados do tipo worm contra serviços expostos. Não há, até agora, indicadores públicos detalhados, CVEs ou confirmação de provedores; recomendam‑se auditoria de exposição, logs centralizados e fortalecimento de IAM.
09/02/2026 20:01
Cloud
#exfiltracao
Investigação pública reporta comprometimento de ao menos 70 instituições em 37 países, com acessos mantidos por meses; em um país houve acesso a parlamento e a um alto representante eleito. As divulgações públicas não incluem todos os IoCs ou TTPs para validação independente.
05/02/2026 12:03
Riscos e Ameaças
#exfiltracao
O grupo Interlock está usando a ferramenta "Hotta Killer" que explora um driver de anti‑cheat vulnerável (CVE‑2025‑61155) para executar comandos no kernel e encerrar processos de segurança, facilitando exfiltração e criptografia em ataques direcionados ao setor educacional.
04/02/2026 16:03
Cyber ataques
#exfiltracao
Pesquisadores reportam que o SystemBC escalou para uma botnet com mais de 10.000 dispositivos, migrando o foco para provedores de hospedagem e usando variantes em Perl para evadir detecção. A infraestrutura é usada para proxies, DDoS e preparação de ataques maiores.
04/02/2026 16:02
Riscos e Ameaças
#exfiltracao
Pesquisadores da Cyble descreveram o ShadowHS, um framework fileless para Linux que executa payloads cifrados em memória via file descriptors anônimos. O malware inclui rotinas de fingerprint de EDR, módulos latentes para roubo de credenciais, movimentação lateral, exfiltração por túneis em espaço de usuário e até capacidades de mineração. A operação exclusiva em memória complica resposta a incidentes e requer coleta de memória ativa.
02/02/2026 10:01
Riscos e Ameaças
#exfiltracao
Análise revela campanha Arsink RAT que distribui APKs disfarçados de apps populares, exfiltra SMS, contatos, localização e gravações. Foram identificados ~45.000 IPs de vítimas, 1.216 APKs e 317 endpoints Firebase; maior incidência no Egito e Indonésia.
02/02/2026 08:03
Riscos e Ameaças
#exfiltracao