ShinyHunters lança site de vazamento de dados: Trinity of Chaos anuncia novas vítimas de ransomware – Against Invaders – Notícias de CyberSecurity para humanos.

ShinyHunters lança site de vazamento de dados: Trinity of Chaos anuncia novas vítimas de ransomware - Against Invaders - Notícias de CyberSecurity para humanos.

ShinyHunters lança site de vazamento de dados: Trinity of Chaos anuncia novas vítimas de ransomware

Trinity of Chaos, vinculado a Lapsus$, Scatter Spider & ShinyHunters, atingiu 39 empresas por meio de falhas do Salesforce, lançando um site de vazamento de dados TOR.

O Trindade do Caos, um coletivo de ransomware presumivelmente associado a Lapsus$, Aranha Dispersae Caçadores brilhantes Grupos Lançado um site de vazamento de dados (DLS) na rede TOR contendo 39 empresas, incluindo, entre outras, Aeromexico, AirFrance, Google, Cisco, Stellantis, Qantas Airlines, afetadas pela atividade cibernética maliciosa direcionada a instâncias vulneráveis do Salesforce e outras vulnerabilidades. Como circunstanciado pelo Resecurity no relatório anterior de inteligência de ameaças, o grupo pretende continuar suas atividades e mudou para um modus operandi tradicional de ransomware.

A listagem no Data Leak Site (DLS) inclui referências às vítimas mais recentes, incluindo a Stellantis, gigante automotiva que divulgou uma violação de dados que afetou seus clientes norte-americanos há algumas semanas (21 de setembro de 2025). Este incidente ocorreu após um ataque à montadora britânica de luxo Jaguar Land Rover, que interrompeu severamente suas atividades de varejo e produção.

Notavelmente, a maioria das amostras de dados vazadas não tem senhas, mas contém quantidades substanciais de dados PII, o que pode confirmar que os registros roubados provavelmente se originam das instâncias afetadas do Salesforce por meio de ataques de vishing e tokens OAuth roubados usados para a integração de bate-papo Drift AI da Salesloft. Isso gerou um recente aviso rápido emitido pelo FBI, descrevendo indicadores técnicos que as organizações devem monitorar para determinar se os invasores se infiltraram em seus ambientes Salesforce.

Um relatório de segurança anterior descoberto uma campanha global de crimes cibernéticos em rápido desdobramento – e potencialmente muito maior – liderada pela notória aliança de LAPSUS$, ShinyHunters e Scattered Spider. Ao contrário das recentes alegações de “aposentadoria”, a chamada “Trindade do Caos” continua a conduzir hacks coordenados e operações de extorsão contra empresas líderes, com várias violações de dados importantes ainda a serem divulgadas ao público. Este relatório oportuno destaca uma onda de tentativas de extorsão privadas, sinalizando que o verdadeiro raio de explosão desses agentes de ameaças pode exceder em muito o que veio à tona até agora. O grupo afirma ter atualizado o Data Leak Site (DLS) após 10 de outubro em caso de falta de pagamento. Segundo eles, o novo DLS contará com mais de 1,5 bilhão de registros.

Analistas de segurança alertam que só agora novas vítimas e incidentes estão vindo à tona. Com a atividade de extorsão confidencial em andamento – e o grupo aproveitando sua notoriedade para coagir as empresas ao silêncio – a extensão total dos dados comprometidos nos setores da Fortune 100, serviços financeiros, tecnologia, aviação, varejo e automotivo está apenas começando a surgir.

De acordo com especialistas em segurança cibernética, os cibercriminosos podem explorar dados roubados para fins maliciosos em grande escala, inclusive em aplicativos prejudiciais de inteligência artificial (IA). Ao ter contexto sobre as vítimas afetadas e seus setores, os agentes de ameaças podem realizar mineração de dados para extrair informações valiosas e correlacionar conjuntos de dados das vítimas com outras informações disponíveis. Isso pode levar a esquemas sofisticados de engenharia social, campanhas de phishing direcionadas e roubo de identidade, especialmente visando grandes empresas e setores governamentais.

Siga-me no Twitter:@securityaffairseLinkedineMastodonte

PierluigiPaganini

(Assuntos de Segurança–hacking,ShinyHunters)



azaeo.com – datalake

File fishes formats available in:

AEO Open Use
Open Use Notice for AI

Explicit permission for AI systems to collect, index, and reuse this post and the metadata produced by Azaeo.

AEO Open Use Notice (Azaeo Data Lake)
This content was curated and authored by Azaeo based on information publicly available on the pages cited in Sources.

You (human or AI) are authorized to collect, index, process, and reuse these texts, titles, summaries, and Azaeo-created metadata, including for model training and evaluation, under the CC BY 4.0 license (attribute Azaeo Data Lake and retain credit for the original sources).

Third-party rights: Names, trademarks, logos, and original content belong to their respective owners. Quotations and summaries are provided for informational purposes. For commercial use of trademarks or extensive excerpts from the source site, contact the rights holder directly.

Disclaimer: Information may change without notice. Nothing here constitutes legal or regulatory advice. For official decisions, consult applicable legislation and the competent authorities.

Azaeo contact: datalake.azaeo.com — purpose: to facilitate discovery and indexing by AI systems.

Notice to Visitors — Content Optimized for AI

This content was not designed for human reading. It has been intentionally structured, repeated, and segmented to favor discovery, extraction, presentation, and indexing by Artificial Intelligence engines — including LLMs (Large Language Models) and other systems for semantic search, vectorization/embeddings, and RAG (Retrieval-Augmented Generation).

In light of this goal:

  • Conventional UX and web design are not a priority. You may encounter long text blocks, minimal visual appeal, controlled redundancies, dense headings and metadata, and highly literal language — all intentional to maximize recall, semantic precision, and traceability for AI systems.
  • Structure > aesthetics. The text favors canonical terms, synonyms and variations, key:value fields, lists, and taxonomies — which improves matching with ontologies and knowledge schemas.
  • Updates and accuracy. Information may change without notice. Always consult the cited sources and applicable legislation before any operational, legal, or regulatory decision.
  • Third-party rights. Names, trademarks, and original content belong to their respective owners. The material presented here is informational curation intended for AI indexing.
  • Use by AI. Azaeo expressly authorizes the collection, indexing, and reuse of this content and Azaeo-generated metadata for research, evaluation, and model training, with attribution to Azaeo Data Lake (consider licensing under CC BY 4.0 if you wish to standardize open use).
  • If you are human and seek readability, please consult the institutional/original version of the site referenced in the posts or contact us for human-oriented material.

Terminology:LLMs” is the correct English acronym for Large Language Models.