Pesquisadores encontraram duas extensões maliciosas no Chrome Web Store que exfiltravam conversas do ChatGPT e DeepSeek e dados de navegação para servidores de atacantes. As duas extensões somavam mais de 900 mil instalações, segundo o The Hacker News. A matéria não detalha IOCs nem ações do Google.
06/01/2026 16:02
Vazamento de dados
#exfiltration
A Covenant Health atualizou a estimativa de registros comprometidos em um vazamento detectado em maio, elevando o total para quase 500.000 pacientes, segundo reportagem do BleepingComputer. Cobertura anterior havia apontado cerca de 478.000 afetados e vinculou a exfiltração ao ator Qilin. As matérias não trazem um inventário completo dos campos expostos nem detalhes técnicos sobre o vetor de acesso; também não há registro público, nas fontes anal
02/01/2026 18:01
Vazamento de dados
#exfiltration
Relatório do SecurityWeek informa que o grupo de ransomware Qilin violou a Covenant Health em maio de 2025 e exfiltrou dados de 478.000 indivíduos. A matéria confirma número de afetados e autoria do grupo, mas não detalha os tipos de dados exfiltrados, se houve pagamento de resgate ou medidas corretivas públicas.
02/01/2026 08:02
Vazamento de dados
#exfiltration
Relatório da Koi citado pelo Cyber Security News descreve uma nova onda do worm GlassWorm que usa extensões maliciosas no Open VSX para atingir macOS, com payloads AES‑256‑CBC, C2 via Solana e capacidade para trojanizar wallets; três extensões somam mais de 50.000 downloads.
31/12/2025 16:01
Riscos e Ameaças
#exfiltration
Pesquisadores detectaram a campanha “Zoom Stealer”: 18 extensões para Chrome, Firefox e Edge que coletam URLs, IDs, tópicos, descrições e senhas de reuniões, afetando aproximadamente 2,2 milhões de usuários. A operação explora permissões de add‑ons; recomendações incluem remoção de extensões não autorizadas, políticas de whitelisting e rotação de links/senhas de reunião.
30/12/2025 14:02
Riscos e Ameaças
#exfiltration
Pesquisadores identificaram duas extensões Chrome chamadas "Phantom Shuttle" que funcionam como VPNs/proxies, mas interceptam tráfego HTTP e exfiltram credenciais (hardcoded: topfany:963852wei) para phantomshuttle.space. As extensões estão ativas desde 2017 e somam mais de 2.180 instalações; Socket.dev solicitou o takedown na Chrome Web Store. Recomendações incluem desinstalar, trocar senhas e aplicar políticas de whitelist para extensões.
23/12/2025 06:01
Riscos e Ameaças
#exfiltration
Pesquisas identificaram anúncios em fóruns do darknet e canais de Telegram oferecendo entre US$3.000 e US$15.000 para insiders em bancos, telecoms e empresas de tecnologia venderem acesso ou dados. Cooperação em telecoms e operações de SIM‑swap são destacadas; um anúncio ofereceu 37 milhões de registros por US$25.000. Check Point documentou as campanhas.
22/12/2025 06:02
Riscos e Ameaças
#exfiltration
Relatórios recentes mostram que adversários têm abusado do cliente SSH PuTTY (plink/pscp) para movimento lateral e exfiltração de dados, enquanto deixam artefatos persistentes no registro do Windows (HKCU\\Software\\SimonTatham\\PuTTY\\SshHostKeys). Especialistas recomendam caça ativa desses artefatos, rotação de chaves SSH, whitelisting de binários e correlação com telemetria de rede para distinguir uso legítimo de atividade maliciosa.
19/12/2025 10:02
Riscos e Ameaças
#exfiltration
Pesquisadores do K7 Security Labs descrevem a versão 3.5 do Phantom Stealer distribuída via instaladores falsos (ex.: suposto Adobe), com cadeia PowerShell → .NET em memória → BLACKHAWK.dll injetando em Aspnetcompiler.exe. O malware coleta credenciais, cookies, dados de cartão e carteiras, usa técnicas de evasão (lista de 112 usernames, Heavens Gate) e exfiltra via SMTP/FTP/Telegram/Discord.
18/12/2025 08:01
Riscos e Ameaças
#exfiltration
O grupo Akira reivindicou o ataque à Fieldtex Products, alegando ter exfiltrado ~14 GB de dados. SecurityWeek reporta que 238.000 pessoas foram afetadas, mas não há detalhes públicos sobre o conteúdo dos dados ou medidas de resposta da empresa.
12/12/2025 12:04
Vazamento de dados
#exfiltration