Noma Labs demonstrou GeminiJack, um ataque zero‑click que explorava RAG em Gemini Enterprise/Vertex AI Search para exfiltrar resultados de Gmail, Calendar e Docs via um embed de imagem. Google separou Vertex AI Search de Gemini e aplicou correções no tratamento de instruções.
10/12/2025 07:04
Vazamento de dados
#exfiltracao
A Inotiv confirmou violação de dados decorrente de um ataque por ransomware entre 5 e 8 de agosto de 2025; investigação forense foi concluída, mas o escopo exato da exfiltração não foi divulgado.
08/12/2025 07:04
Vazamento de dados
#exfiltracao
Pesquisador Ari Marzouk (MaccariTA) revelou mais de 30 falhas apelidadas de IDEsaster em IDEs com recursos de IA. As vulnerabilidades combinam primitivos de injeção de prompt com funcionalidades legítimas para permitir roubo de dados e execução remota de código. A divulgação inicial não lista produtos afetados nem PoCs; equipes devem isolar ambientes e tratar saídas de IA como não confiáveis enquanto aguardam comunicados oficiais.
06/12/2025 14:01
Riscos e Ameaças
#exfiltracao
A campanha 'Contagious Interview' usa pacotes npm typosquatted, contas GitHub falsas e endpoints Vercel para entregar OtterCookie, um infostealer/RAT cross‑platform; foram identificados 197 pacotes e >31.000 downloads nessa onda. Vetor explora postinstall e eval de payloads.
27/11/2025 12:02
Riscos e Ameaças
#exfiltracao
Pesquisa do GitLab descreve um ataque massivo via pacotes npm que distribui uma variante de Shai‑Hulud com funcionalidade de wipe caso os atacantes percam controle de infraestrutura; o malware rouba tokens e se replica publicando pacotes infectados, criando risco sistêmico ao ecossistema JavaScript.
27/11/2025 12:02
Riscos e Ameaças
#exfiltracao
A campanha "Korean Leaks" ligada ao Qilin RaaS usou um MSP comprometido para atingir o setor financeiro da Coreia do Sul; 33 vítimas foram listadas, 28 públicas, com mais de 1 milhão de arquivos (≈2 TB) exfiltrados. Pesquisas apontam modelo RaaS e recomendações incluem MFA, segmentação e EDR/XDR/MDR.
27/11/2025 12:02
Vazamento de dados
#exfiltracao
Dartmouth College confirmou que mais de 226 GB de arquivos foram divulgados por criminosos em incidente vinculado a um ataque a sistemas Oracle. A cobertura não detalha tipos de dados, número de afetados ou IOCs; investigação e resposta permanecem sem divulgação pública de artefatos técnicos.
26/11/2025 06:01
Vazamento de dados
#exfiltracao
Pesquisa da Cato CTRL descreve HashJack, técnica que usa o fragmento de URL (após '#') para inserir prompts maliciosos em AI browsers; testes mostraram correções variadas entre fornecedores e risco elevado em browsers agentic que enviaram dados a endpoints controlados.
26/11/2025 06:01
Riscos e Ameaças
#exfiltracao
Auditoria da Mindgard identificou quatro vulnerabilidades críticas no agente Cline (extensão VSCode) que permitem execução de código e exfiltração via repositórios comprometidos; mitigations foram aplicadas na versão 3.35.0 e organizações devem atualizar e restringir abertura de repositórios não confiáveis.
20/11/2025 05:03
Riscos e Ameaças
#exfiltracao
Pesquisa da Appomni mostra que configurações padrão do Now Assist (ServiceNow) podem permitir ataques de prompt injection de segunda ordem, levando a CRUD em registros sensíveis e envio de e‑mails externos; ServiceNow atualizou documentação e equipes devem revisar configurações e ativar supervisão.
20/11/2025 05:03
Riscos e Ameaças
#exfiltracao