Hack Alerta
Tag

Tag: exfiltration

52 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a exfiltration.

Duas extensões do Chrome exfiltram chats do ChatGPT e DeepSeek

Pesquisadores encontraram duas extensões maliciosas no Chrome Web Store que exfiltravam conversas do ChatGPT e DeepSeek e dados de navegação para servidores de atacantes. As duas extensões somavam mais de 900 mil instalações, segundo o The Hacker News. A matéria não detalha IOCs nem ações do Google.

06/01/2026 16:02 Vazamento de dados #exfiltration

Covenant Health revisa total de vítimas para quase 500 mil

A Covenant Health atualizou a estimativa de registros comprometidos em um vazamento detectado em maio, elevando o total para quase 500.000 pacientes, segundo reportagem do BleepingComputer. Cobertura anterior havia apontado cerca de 478.000 afetados e vinculou a exfiltração ao ator Qilin. As matérias não trazem um inventário completo dos campos expostos nem detalhes técnicos sobre o vetor de acesso; também não há registro público, nas fontes anal

02/01/2026 18:01 Vazamento de dados #exfiltration

Qilin exfiltrou dados da Covenant Health e afetou 478 mil pessoas

Relatório do SecurityWeek informa que o grupo de ransomware Qilin violou a Covenant Health em maio de 2025 e exfiltrou dados de 478.000 indivíduos. A matéria confirma número de afetados e autoria do grupo, mas não detalha os tipos de dados exfiltrados, se houve pagamento de resgate ou medidas corretivas públicas.

02/01/2026 08:02 Vazamento de dados #exfiltration

Zoom Stealer: 18 extensões extraem dados de reuniões de 2,2 milhões de usuários

Pesquisadores detectaram a campanha “Zoom Stealer”: 18 extensões para Chrome, Firefox e Edge que coletam URLs, IDs, tópicos, descrições e senhas de reuniões, afetando aproximadamente 2,2 milhões de usuários. A operação explora permissões de add‑ons; recomendações incluem remoção de extensões não autorizadas, políticas de whitelisting e rotação de links/senhas de reunião.

30/12/2025 14:02 Riscos e Ameaças #exfiltration

Extensões 'Phantom Shuttle' no Chrome interceptam tráfego e roubam credenciais

Pesquisadores identificaram duas extensões Chrome chamadas "Phantom Shuttle" que funcionam como VPNs/proxies, mas interceptam tráfego HTTP e exfiltram credenciais (hardcoded: topfany:963852wei) para phantomshuttle.space. As extensões estão ativas desde 2017 e somam mais de 2.180 instalações; Socket.dev solicitou o takedown na Chrome Web Store. Recomendações incluem desinstalar, trocar senhas e aplicar políticas de whitelist para extensões.

23/12/2025 06:01 Riscos e Ameaças #exfiltration

Criminosos contratam insiders em bancos, telecoms e tech por US$3k–15k

Pesquisas identificaram anúncios em fóruns do darknet e canais de Telegram oferecendo entre US$3.000 e US$15.000 para insiders em bancos, telecoms e empresas de tecnologia venderem acesso ou dados. Cooperação em telecoms e operações de SIM‑swap são destacadas; um anúncio ofereceu 37 milhões de registros por US$25.000. Check Point documentou as campanhas.

22/12/2025 06:02 Riscos e Ameaças #exfiltration

Ataques usam PuTTY para movimento lateral e exfiltração — artefatos úteis

Relatórios recentes mostram que adversários têm abusado do cliente SSH PuTTY (plink/pscp) para movimento lateral e exfiltração de dados, enquanto deixam artefatos persistentes no registro do Windows (HKCU\\Software\\SimonTatham\\PuTTY\\SshHostKeys). Especialistas recomendam caça ativa desses artefatos, rotação de chaves SSH, whitelisting de binários e correlação com telemetria de rede para distinguir uso legítimo de atividade maliciosa.

19/12/2025 10:02 Riscos e Ameaças #exfiltration

Phantom Stealer 3.5 rouba credenciais via instaladores falsos

Pesquisadores do K7 Security Labs descrevem a versão 3.5 do Phantom Stealer distribuída via instaladores falsos (ex.: suposto Adobe), com cadeia PowerShell → .NET em memória → BLACKHAWK.dll injetando em Aspnetcompiler.exe. O malware coleta credenciais, cookies, dados de cartão e carteiras, usa técnicas de evasão (lista de 112 usernames, Heavens Gate) e exfiltra via SMTP/FTP/Telegram/Discord.

18/12/2025 08:01 Riscos e Ameaças #exfiltration

Outras tags relevantes