Código HTML do Conteúdo

Post: ShinyHunters lança site de vazamento de dados: Trinity of Chaos anuncia novas vítimas de ransomware - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <h2>ShinyHunters lan&ccedil;a site de vazamento de dados: Trinity of Chaos anuncia novas v&iacute;timas de ransomware</h2> <h2>Trinity of Chaos, vinculado a Lapsus$, Scatter Spider &amp; ShinyHunters, atingiu 39 empresas por meio de falhas do Salesforce, lan&ccedil;ando um site de vazamento de dados TOR.</h2> <p>O <a href="https://securityaffairs.com/182799/cyber-crime/scattered-spider-shinyhunters-restructure-new-attacks-underway.html" target="_blank">Trindade do Caos</a>, um coletivo de ransomware presumivelmente associado a <a href="https://securityaffairs.com/tag/lapsus" target="_blank">Lapsus$</a>, <a href="https://securityaffairs.com/181383/cyber-crime/a-scattered-spider-member-gets-10-years-in-prison.html" target="_blank">Aranha Dispersa</a>e <a href="https://securityaffairs.com/157251/cyber-crime/shinyhunters-member-sentenced-to-prison.html" target="_blank">Ca&ccedil;adores brilhantes</a> Grupos <a href="https://www.resecurity.com/blog/article/shinyhunters-launches-data-leak-site-trinity-of-chaos-announces-new-ransomware-victims" target="_blank"><strong>Lan&ccedil;ado</strong></a> um site de vazamento de dados (DLS) na rede TOR contendo 39 empresas, incluindo, entre outras, Aeromexico, AirFrance, Google, Cisco, Stellantis, Qantas Airlines, afetadas pela atividade cibern&eacute;tica maliciosa direcionada a inst&acirc;ncias vulner&aacute;veis do Salesforce e outras vulnerabilidades. Como <a href="https://www.resecurity.com/blog/article/trinity-of-chaos-the-lapsus-shinyhunters-and-scattered-spider-alliance-embarks-on-global-cybercrime-spree" target="_blank">circunstanciado</a> pelo Resecurity no relat&oacute;rio anterior de intelig&ecirc;ncia de amea&ccedil;as, o grupo pretende continuar suas atividades e mudou para um modus operandi tradicional de ransomware.</p> <p>A listagem no Data Leak Site (DLS) inclui refer&ecirc;ncias &agrave;s v&iacute;timas mais recentes, incluindo a Stellantis, gigante automotiva que divulgou uma viola&ccedil;&atilde;o de dados que afetou seus clientes norte-americanos h&aacute; algumas semanas (21 de setembro de 2025). Este incidente ocorreu ap&oacute;s um ataque &agrave; montadora brit&acirc;nica de luxo Jaguar Land Rover, que interrompeu severamente suas atividades de varejo e produ&ccedil;&atilde;o.</p> <p>Notavelmente, a maioria das amostras de dados vazadas n&atilde;o tem senhas, mas cont&eacute;m quantidades substanciais de dados PII, o que pode confirmar que os registros roubados provavelmente se originam das inst&acirc;ncias afetadas do Salesforce por meio de ataques de vishing e tokens OAuth roubados usados para a integra&ccedil;&atilde;o de bate-papo Drift AI da Salesloft. Isso gerou um recente aviso r&aacute;pido emitido pelo FBI, descrevendo indicadores t&eacute;cnicos que as organiza&ccedil;&otilde;es devem monitorar para determinar se os invasores se infiltraram em seus ambientes Salesforce.</p> <p>Um relat&oacute;rio de seguran&ccedil;a anterior <a href="https://www.resecurity.com/blog/article/trinity-of-chaos-the-lapsus-shinyhunters-and-scattered-spider-alliance-embarks-on-global-cybercrime-spree" target="_blank">descoberto</a> uma campanha global de crimes cibern&eacute;ticos em r&aacute;pido desdobramento &ndash; e potencialmente muito maior &ndash; liderada pela not&oacute;ria alian&ccedil;a de LAPSUS$, ShinyHunters e Scattered Spider. Ao contr&aacute;rio das recentes alega&ccedil;&otilde;es de &ldquo;aposentadoria&rdquo;, a chamada &ldquo;Trindade do Caos&rdquo; continua a conduzir hacks coordenados e opera&ccedil;&otilde;es de extors&atilde;o contra empresas l&iacute;deres, com v&aacute;rias viola&ccedil;&otilde;es de dados importantes ainda a serem divulgadas ao p&uacute;blico. Este relat&oacute;rio oportuno destaca uma onda de tentativas de extors&atilde;o privadas, sinalizando que o verdadeiro raio de explos&atilde;o desses agentes de amea&ccedil;as pode exceder em muito o que veio &agrave; tona at&eacute; agora. O grupo afirma ter atualizado o Data Leak Site (DLS) ap&oacute;s 10 de outubro em caso de falta de pagamento. Segundo eles, o novo DLS contar&aacute; com mais de 1,5 bilh&atilde;o de registros.</p> <p>Analistas de seguran&ccedil;a alertam que s&oacute; agora novas v&iacute;timas e incidentes est&atilde;o vindo &agrave; tona. Com a atividade de extors&atilde;o confidencial em andamento &ndash; e o grupo aproveitando sua notoriedade para coagir as empresas ao sil&ecirc;ncio &ndash; a extens&atilde;o total dos dados comprometidos nos setores da Fortune 100, servi&ccedil;os financeiros, tecnologia, avia&ccedil;&atilde;o, varejo e automotivo est&aacute; apenas come&ccedil;ando a surgir.</p> <p>De acordo com especialistas em seguran&ccedil;a cibern&eacute;tica, os cibercriminosos podem explorar dados roubados para fins maliciosos em grande escala, inclusive em aplicativos prejudiciais de intelig&ecirc;ncia artificial (IA). Ao ter contexto sobre as v&iacute;timas afetadas e seus setores, os agentes de amea&ccedil;as podem realizar minera&ccedil;&atilde;o de dados para extrair informa&ccedil;&otilde;es valiosas e correlacionar conjuntos de dados das v&iacute;timas com outras informa&ccedil;&otilde;es dispon&iacute;veis. Isso pode levar a esquemas sofisticados de engenharia social, campanhas de phishing direcionadas e roubo de identidade, especialmente visando grandes empresas e setores governamentais.</p> <p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank">@securityaffairs</a>e<a href="https://www.facebook.com/sec.affairs" target="_blank">Linkedin</a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank">Mastodonte</a></p> <p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank">PierluigiPaganini</a></p> <p>(<a href="http://securityaffairs.co/wordpress/" target="_blank">Assuntos de Seguran&ccedil;a</a>&ndash;hacking,ShinyHunters)</p> <hr> <hr> </div></div>