<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Web Scraping on BR Defense Center</title><link>https://brdefense.center/tags/web-scraping/</link><description>Recent content in Web Scraping on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 13 May 2026 08:52:38 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/web-scraping/index.xml" rel="self" type="application/rss+xml"/><item><title>Campanha GemStuffer usa RubyGems para exfiltração de dados</title><link>https://brdefense.center/news/campanha-gemstuffer-usa-rubygems-para-exfiltracao/</link><pubDate>Wed, 13 May 2026 08:52:38 -0300</pubDate><guid>https://brdefense.center/news/campanha-gemstuffer-usa-rubygems-para-exfiltracao/</guid><description>&lt;p>Pesquisadores de cibersegurança alertam para a campanha GemStuffer, que tem como alvo o repositório RubyGems, utilizando mais de 150 gems para exfiltração de dados ao invés de distribuição de malware. De acordo com a empresa Socket, os pacotes não visam comprometer massivamente desenvolvedores, pois muitos têm pouca ou nenhuma atividade de download e seus payloads são repetitivos e barulhentos. Os scripts envolvidos na campanha acessam portais de serviços democráticos do governo local do Reino Unido, coletando informações como calendários de reuniões, listas de itens de agenda e documentos PDF, que são então empacotados em arquivos .gem e publicados de volta no RubyGems com credenciais de API codificadas. A campanha levanta preocupações sobre o uso do RubyGems como um canal de armazenamento para dados coletados, o que pode indicar uma capacidade de ataque contra a infraestrutura governamental. A situação se agrava com a desativação temporária do registro de novas contas no RubyGems, após um ataque malicioso significativo. Embora a informação coletada seja publicamente acessível, a sistemática coleta e arquivamento de dados pode ter implicações mais amplas, incluindo possíveis testes de abuso de registro de pacotes.&lt;/p></description></item></channel></rss>