Pacific News #304: A Cidade sem Segredos
Assunto do momento: Cyberleek: como o vazamento de GTA 6 virou um negócio milionário em Monero
O que aconteceu: Poucos dias antes da apresentação oficial de um dos jogos mais aguardados da década, GTA 6, marcada para 27 de agosto, um grupo chamado Cyberleek começou a vazar, desde 18 de agosto, vídeos de gameplay, detalhes, imagens e vídeos do novo jogo.
Por que isso importa? Vazamentos de jogos não são novidade, inclusive a Rockstar, desenvolvedora da franquia “Grand Theft Auto”, já sofreu um vazamento massivo em 2022. O que torna o caso Cyberleek diferente é que, dessa vez, o vazamento se transformou em um modelo de negócio recorrente, com infraestrutura própria e até uma criptomoeda associada, a $CYBERLEEK. .
Vazamento como negócio: Ao invés de cobrar um resgate para cessarem os vazamentos, o Cyberleek passou a vender espaço publicitário em futuros vazamentos, cobrando 400 XMR em Monero, cerca de US$ 165 mil, apenas como taxa para iniciar a negociação,que acontece no aplicativo de mensagens Session. O pagamento inicial não garante a compra do espaço, apenas assegura que o grupo entrará em contato em até 24 horas.
$CYBERLEEK: Lançado paralelamente aos vazamentos, o token $CYBERLEEK chegou a subir mais de 14 vezes em 24 horas, atingindo um pico de US$ 25 milhões em valor de mercado, puxado pela repercussão dos vazamentos de GTA 6. Até 25 de agosto, o valor de mercado do token oscilava em torno de US$ 14 milhões, com volume diário de negociação de cerca de US$ 19 milhões.
Por que Monero? Diferente do Bitcoin, cujas transações ficam registradas de forma pública e rastreável em blockchain, o Monero foi projetado para ocultar remetente, destinatário e valor de cada transação, o que a torna atrativa e o padrão entre grupos que buscam anonimato financeiro, como os cibercriminosos.
A desenvolvedora: A Take-Two, proprietária do GTA, perdeu quase de US$ 3 bilhões em valor de mercado após o vazamento, com as ações caindo de US$ 248,13 para US$ 231,60. A empresa reagiu na Justiça, obtendo autorização para forçar Microsoft, Discord e GitHub a entregarem dados que possam identificar o autor do vazamento, com prazo até 4 de setembro para as plataformas responderem.
Saiba mais: O Cyberleek afirma que os vazamentos seriam uma forma de pressionar as empresas do setor a mudar práticas questionáveis, como a não produção de mídias físicas para o GTA 6, o uso exagerado de DLCs e a exigência de estar online para jogar jogos single-players. Vale ressaltar que a identidade por trás do pseudônimo segue desconhecida até o momento.
Cibercriminosos ligados ao Irã derrubam instalação de energia no Reino Unido

O que aconteceu: Um ataque cibernético atribuído pelo The Telegraph a cibercriminosos ligados ao regime iraniano deixou uma pequena instalação de geração de energia britânica fora de operação por quatro dias, em julho. A unidade afetada não foi identificada publicamente.
Por que isso importa? O episódio é apontado como o primeiro caso conhecido em que um ataque ligado ao Irã conseguiu interromper fisicamente a operação de uma instalação energética britânica.
Conclusão: O tamanho da instalação importa menos que o precedente: um ator estrangeiro demonstrou capacidade de transformar acesso cibernético em interrupção real de uma operação de energia, aumentando a preocupação com operadores menores que podem ter controles de segurança e requisitos de reporte menos robustos.
Papo Rápido
@Ataques
Mesmo com os 1.449 patches de segurança da Oracle instalados, uma organização foi vítima de um ataque que explorou uma injeção SQL em uma aplicação web pública. Após obter acesso, os criminosos abusaram de uma funcionalidade legítima do Oracle que permite executar Java dentro do banco para instalar ferramentas maliciosas, mostrando que configurações inseguras também podem ser exploradas. (TheRegister)
Criminosos estão aproveitando o hype em torno de GTA VI para espalhar malware disfarçado de vazamentos do jogo. Um arquivo falso que circula em sites de torrent continha cerca de 50 KB de código malicioso e tentava desativar o Windows Defender e outros sistemas de segurança. Além disso, sites e aplicativos falsos estão sendo usados para roubar dados e instalar outros tipos de malware. (SecurityAffairs)
@Atualizações
O WhatsApp anunciou novos recursos de segurança, permitindo múltiplas passkeys por conta e senhas alfanuméricas mais fortes na verificação em duas etapas. O aplicativo também passou a exibir mais informações sobre chamadas de números desconhecidos, ajudando usuários a identificar possíveis golpes antes de atender. (BleepingComputer)
A vulnerabilidade CVE-2026-21962, no Oracle HTTP Server/WebLogic Proxy Plug-in, recebeu nota máxima CVSS e foi adicionada pela CISA à lista de falhas já exploradas. Ela permite que um invasor, sem autenticação, ataque remotamente servidores vulneráveis e obtenha acesso ou altere dados críticos. A recomendação é corrigir imediatamente as versões afetadas. (SecurityAffairs)
@Mundo
Um ataque DDoS de grande escala interrompeu parte da infraestrutura digital compartilhada do governo da Noruega, afetando o funcionamento de serviços públicos. Este é o terceiro ataque DDoS contra a infraestrutura da Digdir recentemente, mas ainda não há atribuição oficial; a imprensa norueguesa especula sobre possível envolvimento russo. (BleepingComputer)
Quer saber mais? Siga-nos nas redes sociais: Linkedin, Instagram.
Segurança nunca é demais, ainda mais nos dias de hoje.
Compartilhe o conhecimento, espalhe a segurança!
Siga nossa Newsletter e se mantenha atualizado sobre as últimas tendências em Cybersec!
Escrito por: Thaís Hudari Abib, Murilo Lopes e Cíntia Baltar
Arte: George Lopes e Anselmo Costa