Pesquisadores propuseram um kill chain em cinco passos para ataques a aplicações com LLMs — denominado "promptware" — cobrindo initial access, privilege escalation, persistence, movimentação lateral e execução. O framework descreve vetores como prompts maliciosos, jailbreaking e persistência em memória ou repositórios.
15/01/2026 18:02
Tendências
#exfiltracao
Hackers exfiltraram informações pessoais e de reserva de clientes da Eurail, segundo SecurityWeek. A matéria confirma o roubo, mas não detalha número de afetados, tipos de dados ou vetor de intrusão; a investigação e comunicações oficiais ainda não foram disponibilizadas na fonte consultada.
15/01/2026 06:00
Vazamento de dados
#exfiltracao
Pesquisadores descreveram o VVS Stealer, stealer em Python empacotado com PyInstaller e ofuscado com Pyarmor, que coleta tokens e dados do Discord e navegadores, injeta JS no cliente Electron e exfiltra por webhooks. O sample tem SHA‑256 c7e6591e... e usa AES‑128‑CTR; a análise não traz métricas de alcance ou atribuição.
14/01/2026 12:02
Riscos e Ameaças
#exfiltracao
A extensão MEXC API Automator no Chrome marca permissões de saque em formulários de criação de chaves e exfiltra Access Key/Secret Key para um bot Telegram. Usuários devem remover a extensão e rotacionar chaves imediatamente.
13/01/2026 05:04
Riscos e Ameaças
#exfiltracao
Vulnerabilidade crítica na biblioteca jsPDF permite incluir dados do sistema local em PDFs gerados, possibilitando exfiltração. Reportagem descreve o problema como crítico, mas não há detalhes sobre versões afetadas, PoC ou patches.
07/01/2026 20:01
Riscos e Ameaças
#exfiltracao
Relatório do Cyber Security News descreve as operações do grupo ToddyCat, que explora Exchange (incluindo ProxyLogon), implanta web shells e usa técnicas avançadas como BYOVD e DLL side‑loading para persistir e coletar credenciais, incluindo tokens OAuth do Microsoft 365.
07/01/2026 10:02
Riscos e Ameaças
#exfiltracao
O grupo "Crimson Collective" alega ter invadido sistemas da Brightspeed (operadora com capacidade para 7,3 milhões de domicílios) e extraído dados de clientes e funcionários, enviando amostras a pesquisadores. A Brightspeed não foi confirmada pela matéria no momento da publicação.
05/01/2026 08:02
Cyber ataques
#exfiltracao
Sedgwick confirmou que uma subsidiária que atende a várias agências federais sensíveis está enfrentando um incidente cibernético. A cobertura aponta a conexão com contratos governamentais, mas não divulga o vetor do ataque, escopo técnico, possíveis dados comprometidos ou medidas adotadas pela empresa. Faltam respostas oficiais detalhadas sobre impacto e mitigação.
02/01/2026 16:02
Cyber ataques
#exfiltracao
Pesquisa identificou um kit de phishing em espanhol que mira usuários do Outlook desde março de 2025; a operação usa uma assinatura de quatro emojis de cogumelo, enriquece credenciais via IP/geolocalização e exfiltra dados por bots do Telegram e webhooks do Discord. Variantes recentes sugerem uso de geração de código assistida por IA.
29/12/2025 18:01
Riscos e Ameaças
#exfiltracao
Foi divulgada uma falha crítica no pacote langchain-core (Python) que pode permitir a extração de segredos e a manipulação de respostas de LLMs via injeção por serialização. O pacote é componente central do ecossistema LangChain. O trecho disponível não indica CVE, versões afetadas nem se há exploração ativa ou correção publicada.
26/12/2025 08:02
Riscos e Ameaças
#exfiltracao