Hack Alerta
Tag

Tag: exfiltracao

72 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a exfiltracao.

Promptware: novo kill chain em cinco passos para ataques a LLMs

Pesquisadores propuseram um kill chain em cinco passos para ataques a aplicações com LLMs — denominado "promptware" — cobrindo initial access, privilege escalation, persistence, movimentação lateral e execução. O framework descreve vetores como prompts maliciosos, jailbreaking e persistência em memória ou repositórios.

15/01/2026 18:02 Tendências #exfiltracao

Eurail confirma roubo de dados de viajantes

Hackers exfiltraram informações pessoais e de reserva de clientes da Eurail, segundo SecurityWeek. A matéria confirma o roubo, mas não detalha número de afetados, tipos de dados ou vetor de intrusão; a investigação e comunicações oficiais ainda não foram disponibilizadas na fonte consultada.

15/01/2026 06:00 Vazamento de dados #exfiltracao

VVS Stealer ataca usuários do Discord e exfiltra tokens

Pesquisadores descreveram o VVS Stealer, stealer em Python empacotado com PyInstaller e ofuscado com Pyarmor, que coleta tokens e dados do Discord e navegadores, injeta JS no cliente Electron e exfiltra por webhooks. O sample tem SHA‑256 c7e6591e... e usa AES‑128‑CTR; a análise não traz métricas de alcance ou atribuição.

14/01/2026 12:02 Riscos e Ameaças #exfiltracao

Sedgwick confirma incidente cibernético em subsidiária federal

Sedgwick confirmou que uma subsidiária que atende a várias agências federais sensíveis está enfrentando um incidente cibernético. A cobertura aponta a conexão com contratos governamentais, mas não divulga o vetor do ataque, escopo técnico, possíveis dados comprometidos ou medidas adotadas pela empresa. Faltam respostas oficiais detalhadas sobre impacto e mitigação.

02/01/2026 16:02 Cyber ataques #exfiltracao

Vulnerabilidade crítica no LangChain Core expõe segredos

Foi divulgada uma falha crítica no pacote langchain-core (Python) que pode permitir a extração de segredos e a manipulação de respostas de LLMs via injeção por serialização. O pacote é componente central do ecossistema LangChain. O trecho disponível não indica CVE, versões afetadas nem se há exploração ativa ou correção publicada.

26/12/2025 08:02 Riscos e Ameaças #exfiltracao

Outras tags relevantes