<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sicoob on BR Defense Center</title><link>https://brdefense.center/tags/sicoob/</link><description>Recent content in Sicoob on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 29 May 2026 09:38:00 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/sicoob/index.xml" rel="self" type="application/rss+xml"/><item><title>Pacote NuGet malicioso compromete dados de clientes do Sicoob</title><link>https://brdefense.center/news/pacote-nuget-malicioso-compromete-dados-de-cliente/</link><pubDate>Fri, 29 May 2026 09:38:00 -0300</pubDate><guid>https://brdefense.center/news/pacote-nuget-malicioso-compromete-dados-de-cliente/</guid><description>&lt;p>Pesquisadores de cibersegurança descobriram um pacote NuGet malicioso que se disfarça como um kit de desenvolvimento de software C# para o Sicoob, um dos maiores sistemas financeiros cooperativos do Brasil. As versões 2.0.0 a 2.0.4 do pacote &amp;lsquo;Sicoob.Sdk&amp;rsquo; foram projetadas para exfiltrar informações sensíveis, como IDs de clientes e certificados PFX, que são usados para autenticar empresas na rede bancária do Sicoob. O pacote, que foi baixado quase 500 vezes, captura dados ao instanciar o cliente Sicoob e envia informações para um endpoint Sentry de terceiros. Além disso, o pacote também coleta respostas da API de Boleto, expondo detalhes de transações financeiras. A exploração desses dados pode permitir que atacantes se façam passar pela integração da API bancária do Sicoob. Após a divulgação responsável, o pacote foi bloqueado pelo NuGet, mas o perfil responsável ainda possui outros pacotes com cerca de 6.000 downloads. Este incidente destaca a crescente sofisticação dos ataques à cadeia de suprimentos de software, que podem comprometer a segurança de sistemas financeiros críticos.&lt;/p></description></item></channel></rss>