Ao utilizar este site, você concorda com a Política de Privacidade com os Termos de Uso.
Aceitar
smartoutletssmartoutletssmartoutlets
  • Blog
  • Análises e Comparações
    Análises e ComparaçõesMostrar mais
    Castlevania: Belmont’s Curse chega em 15/10 com Paris gótica, Rose Belmont e ação 2D turbinada; assista ao trailer
    4 Leitura mínima
    Xbox Series X25 Limited Edition resgata visual clássico em verde translúcido para celebrar 25 anos de história
    5 Leitura mínima
    Gigabyte e Aorus dominam a Computex 2026 com placa-mãe em metal 3D, RTX 5090 “de fábrica” e monitores de 480 Hz
    5 Leitura mínima
    Remake de Resident Evil Veronica chega em 3ª pessoa, mundo semiaberto e RE Engine turbinada para ray tracing
    5 Leitura mínima
    Mafia: The Old Country recebe DLC Man of Honor em 14 de agosto — novos capítulos, desafios e itens para conquistar a máfia
    5 Leitura mínima
  • Dicas e Inspiração
    Dicas e InspiraçãoMostrar mais
    Apple Intelligence: a aposta de IA que promete reinventar a Siri e turbinar o próximo iPhone
    5 Leitura mínima
    Meta flagra nova investida do spyware Pegasus contra usuários do WhatsApp — entenda o risco (e como se proteger)
    4 Leitura mínima
    SpaceX vai abrir capital: veja como brasileiros podem garantir ações no possível maior IPO da história
    5 Leitura mínima
    Última WWDC de Tim Cook antecipa Siri com IA generativa — vale a pena esperar para trocar de iPhone?
    5 Leitura mínima
    Lotofácil 3704 acumula e eleva prêmio para R$ 5 milhões: confira as dezenas sorteadas e o que esperar do próximo concurso
    4 Leitura mínima
  • Arena Performance
    Arena PerformanceMostrar mais
    6 jogos perfeitos para liberar seu lado vilão — e testar ao máximo seu PC gamer
    6 Leitura mínima
    Wytchwood grátis no Android: garanta já o indie de alquimia na Epic Games e descubra se seu celular dá conta
    4 Leitura mínima
    Xbox Games Showcase 2026: horário, onde assistir e por que você deve ficar de olho em Gears of War: E-Day
    7 Leitura mínima
    Dia dos Namorados 2026: 5 presentes high-tech (e criativos) que fogem do óbvio
    6 Leitura mínima
    ILL surpreende no State of Play com trailer visceral de terror; entenda por que o jogo promete elevar a barra do survival horror
    5 Leitura mínima
  • Radar de Lançamentos
    Radar de LançamentosMostrar mais
    Samsung Série Q 2026 chega ao Brasil: soundbars com Dolby Atmos via Wi-Fi, inteligência artificial e até 11.1.4 canais
    6 Leitura mínima
    Dois dias longe da tomada? HONOR Play 11 Plus e Play 10 estreiam com bateria de 7.000 mAh, tela de 120 Hz e preço de intermediário
    5 Leitura mínima
    Galaxy Watch 9 e Ultra 2 passam por certificação, mas carregamento continua parado nos 10 W
    5 Leitura mínima
    iPhone que se defende sozinho? Apple testa bloqueio instantâneo para evitar roubos nas ruas
    5 Leitura mínima
    WWDC 2026 ao vivo: veja onde assistir e por que o iOS 27 pode revolucionar a Siri com IA
    5 Leitura mínima
  • Guias e Tutoriais
    Guias e TutoriaisMostrar mais
    Intel aposta em desempenho puro: novos Core 7 230H e Core 5 205H chegam sem GPU integrada e miram gamers e criadores móveis
    4 Leitura mínima
    Mais de 5 milhões de jovens nos EUA já tratam IA como “terapeuta de bolso”, revela estudo da RAND
    5 Leitura mínima
    Jeff Bezos injeta US$ 34 milhões na próxima geração de tecidos biodegradáveis e quer aposentar o poliéster
    5 Leitura mínima
    Sem luz, sem IA: falta de geradores até 2030 acende alerta nos data centers e dispara corrida bilionária por energia
    5 Leitura mínima
    Sam Altman confessa: trilhões em chips de IA estão ociosos — e isso pode encarecer sua próxima placa de vídeo
    5 Leitura mínima
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: De vazador de GTA 6 a “megazord” do cibercrime: a trajetória que expôs NVIDIA, Microsoft e até seus dados na Salesforce
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
smartoutletssmartoutlets
Redimensionamento de fontesAa
Search
  • Blog
  • Análises e Comparações
  • Dicas e Inspiração
  • Arena Performance
  • Radar de Lançamentos
  • Guias e Tutoriais
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
smartoutlets > Blog > Arena Performance > De vazador de GTA 6 a “megazord” do cibercrime: a trajetória que expôs NVIDIA, Microsoft e até seus dados na Salesforce
Arena Performance

De vazador de GTA 6 a “megazord” do cibercrime: a trajetória que expôs NVIDIA, Microsoft e até seus dados na Salesforce

Última atualização: outubro 10, 2025 1:18 am
bezerra_1513
Compartilhar
COMPARTILHAR

Um adolescente britânico de 16 anos, um Fire TV Stick de hotel e o código-fonte de Grand Theft Auto 6. Esse pode parecer o roteiro de um filme de hacker, mas foi o ponto de partida de uma história real que explica como nasceram — e se fundiram — alguns dos grupos de cibercrime mais perigosos da década: Lapsus$, Scattered Spider e ShinyHunters. A união deles, batizada de Scattered Lapsus$ Hunters, transformou pequenos golpes em ataques bilionários que já impactam empresas que você usa todos os dias, da Rockstar à Salesforce.

Anúncios
Índice de Conteúdo
  • Quem é Arion Kurtaj — e por que ele importa para você?
  • Da Cyberteam ao Lapsus$: o legado brasileiro
  • 2022: o tour de force contra gigantes de tecnologia
  • Scattered Spider: quando o foco vira dinheiro — muito dinheiro
  • ShinyHunters entra no palco e nasce o “megazord”
  • O golpe na Salesforce: 1,5 bilhão de registros à venda
  • Por que empresas de hardware e gamers deveriam se preocupar
  • Como se proteger — checklist rápido
  • O que vem depois do hiato?

Quem é Arion Kurtaj — e por que ele importa para você?

Arion Kurtaj, conhecido nos fóruns underground como “SigmA”, foi preso aos 20 anos, mas o estrago feito antes disso colocou seu nome na história do hacking. Foi ele quem vazou 90 vídeos e trechos de código de GTA 6 em 2022, usando apenas um dongle de streaming e um celular emprestado em um quarto de hotel. A ousadia inspirou outros adolescentes do fórum The Com, um verdadeiro “clube do bolinha” do cibercrime, a copiar suas táticas.

Por que isso afeta você? Porque o mesmo método que derrubou a agenda de lançamentos da Rockstar foi usado para roubar 1 TB de dados da NVIDIA, incluindo o firmware das GPUs RTX 3090 Ti. Se você joga no PC ou pretende comprar uma placa de vídeo, o vazamento acelera a aparição de BIOS modificadas que prometem minerar criptomoedas sem limite — e podem até brickar a sua GPU.

Da Cyberteam ao Lapsus$: o legado brasileiro

A história começa no Brasil, em 2015, com o Cyberteam, notório por ataques de DDoS a sites governamentais. Em 2020, parte desse grupo se funde com o Recursion Team, craque em SIM swapping e falsos pedidos de emergência (EDR) a provedores. Surge o Lapsus$, que já estreia em 2021 invadindo o Ministério da Saúde e apagando 50 TB de dados do ConecteSUS.

2022: o tour de force contra gigantes de tecnologia

• NVIDIA (fev/22) – 1 TB de códigos-fontes de GPUs e 71 mil credenciais internas.
• Samsung (mar/22) – 190 GB, incluindo o sistema biométrico de celulares Galaxy.
• Microsoft (mar/22) – 37 GB com 90% do código do Bing e do Cortana.
• Okta, Ubisoft, Mercado Libre, T-Mobile e Globant completaram o caos de março.

A arma secreta? Engenharia social pura. Em vez de zero-days caros, os invasores ligavam para o help desk, fingiam ser funcionários exaustos e pediam um “reset” de MFA. Funcionou tantas vezes que a tática ganhou nome: fadiga de autenticação multifator.

Scattered Spider: quando o foco vira dinheiro — muito dinheiro

Nascido no mesmo fórum, o Scattered Spider (UNC3944) adotou o código de ética inverso: menos fama, mais lucro. Em 2023, o grupo paralisou a MGM Resorts por 10 dias, causando prejuízo de US$ 100 milhões, e extorquiu US$ 15 milhões da Caesars Entertainment.

A combinação de MFA bombing com parcerias de ransomware profissional levou o grupo a mirar ambientes críticos na nuvem, como Okta, Azure e, em 2024, instâncias Snowflake de 165 empresas (Ticketmaster, Santander, AT&T).

ShinyHunters entra no palco e nasce o “megazord”

Especialista em exfiltrar e vender dados, o ShinyHunters trouxe a engrenagem que faltava: monetização em marketplaces clandestinos. Em 2025, a tríade se oficializa como Scattered Lapsus$ Hunters, somando:

• Scattered Spider – acesso inicial via vishing e simulações de TI;
• Lapsus$ remanescentes – engenharia social agressiva;
• ShinyHunters – infraestrutura para vazar e leiloar dados.

O golpe na Salesforce: 1,5 bilhão de registros à venda

Entre outubro de 2024 e setembro de 2025, o supergrupo lançou uma ofensiva em duas frentes:

De vazador de GTA 6 a “megazord” do cibercrime: a trajetória que expôs NVIDIA, Microsoft e até seus dados na Salesforce - Imagem do artigo

Imagem: Internet

1) UNC6040 – Vishing com IA
Ligação falsa de suporte, voz sintética impecável e autorização de Connected Apps maliciosos, que geram tokens OAuth eternos — adeus, MFA.

2) UNC6395 – Cadeia de suprimentos
Comprometendo o GitHub da Salesloft e a AWS do Drift, tokens roubados deram acesso indireto a mais de 700 empresas, entre elas Google, Cloudflare e Qantas.

O grupo exigiu 20 bitcoins (US$ 1,3 mi) da Salesforce para não liberar 39 bases corporativas. Enquanto você lê estas linhas, o relógio do resgate está correndo — e já existe um site de leilão onde pacotes de dados aparecem em contagem regressiva.

Por que empresas de hardware e gamers deveriam se preocupar

• Vazamento de firmware abre espaço para BIOS adulteradas que prometem “overclock fácil” e podem queimar sua placa-mãe.
• Certificados de assinatura da NVIDIA já foram usados para espalhar drivers maliciosos disfarçados de atualizações legítimas.
• Dados de suporte da Salesforce incluem chaves AWS e tokens de CI/CD; se você cria mods, jogos indie ou vende periféricos via e-commerce, seu backend pode ter sido exposto.

Como se proteger — checklist rápido

1. MFA sem SMS – Use chaves FIDO2 (YubiKey, Titan) ou apps com código offline.
2. Firmware oficial – Baixe BIOS e drivers só do site do fabricante, nunca de fóruns.
3. Monitor de vazamentos – Cadastre seu e-mail em serviços como Have I Been Pwned e configure alertas automáticos.
4. Zero trust no help desk – Se você é admin, crie protocolo para confirmar identidade fora da chamada (ex.: canal interno verificado).

O que vem depois do hiato?

O Scattered Lapsus$ Hunters anunciou uma “pausa por tempo indeterminado”, mas a prática mostra que nomes mudam, técnicas evoluem e as credenciais roubadas continuam valendo ouro. Especialistas já identificam células derivadas como o Crimson Collective atuando em fóruns da dark web. Em outras palavras: o jogo ainda está longe do endgame.

Para o usuário final — gamer, criador de conteúdo ou profissional de TI — a lição é clara: segurança deixou de ser antivírus e virou camadas de defesa. Atualize firmware, adote chaves de hardware e desconfie de qualquer “ligação do suporte” fora do fluxo oficial. Afinal, se um adolescente com um Fire Stick conseguiu balançar a indústria de games, imagine o que um supergrupo bem financiado pode fazer com 1,5 bilhão de registros em mãos.

Com informações de TecMundo

IT: Bem-Vindos a Derry pode ganhar nova temporada e voltar 27 anos no tempo; veja o que já sabemos
Oppo Reno 14 desembarca no Brasil com bateria de 6.000 mAh e câmera de 50 MP: vale os R$ 5 mil?
Meio trilhão de dólares: OpenAI salta para US$ 500 bi e vira a startup mais valiosa do planeta
Tempestade de descontos: Nuuvem derruba até 90% nos preços de jogos para Steam; veja os destaques imperdíveis
Adeus a Gladys West: a mente brilhante por trás do GPS que guia seu celular, seu smartwatch e até seu drone
Compartilhe este artigo
Facebook Copiar link Imprimir
Porbezerra_1513
Acompanhe:
Olá, sou Marcos Bezerra. Aos 34 anos, uni minhas duas grandes paixões: games e tecnologia. Sou formado em Programação e TI e fundei o site smartoutlets com uma missão clara: oferecer os melhores produtos com um custo-benefício excelente para os clientes. Bem-vindo!
Artigo anterior Plantas venenosas e tecnologia: caso de “falsa couve” em Minas ressalta por que vale investir em gadgets que identificam espécies
Próximo Artigo Gemini Enterprise desafia o ChatGPT, redemoinhos de 160 km/h em Marte e mais: 5 notícias que vão impactar seu dia tech

Esteja Conectado

54.3kSeguir
bandeira bandeira
Melhores Placas De Vídeos 2025
Compre o seu pc gamers, e atualize seu setup com as melhores placas de vídeo em um preço imperdivel.
Compre com Desconto
Samsung Série Q 2026 chega ao Brasil: soundbars com Dolby Atmos via Wi-Fi, inteligência artificial e até 11.1.4 canais
Radar de Lançamentos
Dois dias longe da tomada? HONOR Play 11 Plus e Play 10 estreiam com bateria de 7.000 mAh, tela de 120 Hz e preço de intermediário
Radar de Lançamentos
Apple Intelligence: a aposta de IA que promete reinventar a Siri e turbinar o próximo iPhone
Dicas e Inspiração
Meta flagra nova investida do spyware Pegasus contra usuários do WhatsApp — entenda o risco (e como se proteger)
Dicas e Inspiração

Você também pode gostar disso

Arena Performance

Clássico-Rei 2025: Prognósticos, odds atualizadas e como assistir Ceará x Fortaleza ao vivo hoje

bezerra_1513
5 Leitura mínima
Arena Performance

LiDAR no bolso, mente relaxada e gratidão diária: 3 apps pagos estão de graça no iPhone (por tempo limitadíssimo)

bezerra_1513
5 Leitura mínima
Arena Performance

Copos e Garrafas Stanley com até 38% OFF na Amazon: a hora certa para garantir bebida gelada (ou quente) o dia todo

bezerra_1513
5 Leitura mínima
Arena Performance

Game Pass a R$ 120? Confira todos os novos preços, cortes no Rewards e como salvar seu tempo pré-pago agora

bezerra_1513
8 Leitura mínima
Arena Performance

Dia dos Namorados 2026: 5 presentes high-tech (e criativos) que fogem do óbvio

Maria
6 Leitura mínima
Arena Performance

The Boys: trailer eletrizante da temporada final é revelado na CCXP e estreia já tem dia para chegar ao Prime Video

Maria
4 Leitura mínima

Aqui no Smartoutlets você encontra as melhores análises e reviews de produtos gamers, análises sinceras e o melhor preço do Mercado.

Institucional

  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
smartoutletssmartoutlets
Siga os EUA
© 2025 Smartoutlets . Todos os direitos reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?