<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Defcon-Lab &#8211; DefCon-Lab.org</title>
	<atom:link href="https://www.defcon-lab.org/author/defcon_adm/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.defcon-lab.org</link>
	<description>Pesquisas sobre vulnerabilidades, ameaças cibernéticas (estatais e não-estatais) e riscos cibernéticos.</description>
	<lastBuildDate>Wed, 21 Dec 2022 23:14:32 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.defcon-lab.org/wp-content/uploads/2018/01/logo.png</url>
	<title>Defcon-Lab &#8211; DefCon-Lab.org</title>
	<link>https://www.defcon-lab.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Vazamento de Dados – R3bornBrazil – SEMA</title>
		<link>https://www.defcon-lab.org/vazamento-de-dados-r3bornbrazil-sema/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Wed, 21 Dec 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[@alx1sz]]></category>
		<category><![CDATA[@deadline_0x]]></category>
		<category><![CDATA[@detrew1337]]></category>
		<category><![CDATA[@Indr4Security]]></category>
		<category><![CDATA[@y2k7z]]></category>
		<category><![CDATA[ANPD]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Brazil]]></category>
		<category><![CDATA[ch4zzin]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[hacktivsmo]]></category>
		<category><![CDATA[Invasão]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8668</guid>

					<description><![CDATA[O coletivo R3bornBrazil continua irreverente e intenso em suas ações ofensivas. A vítima agora foi a Secretaria do Meio Ambiente Ceará e a ação incluiu uma desfiguração de página e a divulgação de mais de 500MB de arquivos extraídos no ataque. O grupo é formado por @detrew1337, @y2k7z, @Indr4Security, @ch4zzin, @deadline_0x, @alx1sz. Secretaria do Meio Ambiente ta cuidando da natureza e não ta cuidando da própria segurança A imagem a seguir exibe o link para os arquivos disponibilizados em serviço de compartilhamento de arquivos:        ]]></description>
		
		
		
			</item>
		<item>
		<title>Cynosure Team – Data Breach &#8211; Caixa</title>
		<link>https://www.defcon-lab.org/cynosure-team-data-breach-caixa/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Wed, 21 Dec 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[#DBLEAKED]]></category>
		<category><![CDATA[Caixa]]></category>
		<category><![CDATA[Cynosure Team]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[Doxxing]]></category>
		<category><![CDATA[Exposed]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8653</guid>

					<description><![CDATA[O grupo brasileiro Cynosure Team &#8211; formado por Karamuj0, Hábil, Melígula, Zekry e Rici144 &#8211; continua ativo e dessa vez a vítima foi a Caixa Econômica Federal. O grupo relatou que explorou uma falha no service bus, que já foi corrigida pela CEF. Segundo o grupo, esse serviço é considerado um MaaS (Message as a service – Mensagem como serviço); através dele, você pode utilizar a nuvem de forma confiável e com integração híbrida entre sistemas, o que significa que você pode conectar um App Mobile com um App Service (Web) sem que essas aplicações se comuniquem de forma direta. Como consequência, o grupo teve acesso a mais de 9GB de dados brutos. Dentre as informações coletadas pelo grupo estão dados do sistema denominado de SINEB, que é utilizado para renegociação de dívidas da CEF. Os dados desse sistem incluem e-mails, CNPJ,CPF, nomes e data de nascimento (e demais dados cadastrais).     O Cynosure agradeceu publicamente pela ajuda prestada pelo grupo @R3bornBrazil e mandou um salve para o Chaos Computer Club Brasil (@BrasilChaosunix).]]></description>
		
		
		
			</item>
		<item>
		<title>EterSec – #OpUsurpadoresDaFé</title>
		<link>https://www.defcon-lab.org/etersec-opusurpadoresdafe/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Mon, 19 Dec 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[#DBLEAKED]]></category>
		<category><![CDATA[ANPD]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Brazil]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[EterSec]]></category>
		<category><![CDATA[Exposed]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8647</guid>

					<description><![CDATA[O coletivo brasileiro EterSec é um dos grupos hacktivistas mais tradicionais do Brasil. Com atuação desde o ano de 2020, o grupo sempre tem posicionamento em questões políticas relevantes no cenário nacional. Na sua atuação mais recente, o EterSec publicou link contendo análise de dados dos 57 mil doadores da Assembleia de Deus. Um dos aspectos mais notáveis: apenas 11 pessoas foram responsáveis por mais de 50% dos valores recebidos pela igreja. Em alguns casos relatados pelo grupo, servidores públicos com renda média de 3 mil e 800 reais foram responsáveis pela doação de 6 bilhões e 811 milhões de reais, respectivamente. Montantes que parecem incompatíveis com as rendas declaradas pelas pessoas. Os dados são indicativos de algum tipo de manobra para movimentação financeira de forma irregular. Esse é um fantástico trabalho do hacktivismo brasileiro que lança luz sobre fatos que devem ser investigados por autoridades brasileiras. Parabéns para o Etersec! Excelente trabalho em benefício da sociedade.]]></description>
		
		
		
			</item>
		<item>
		<title>Cynosure Team – fcm.org.br</title>
		<link>https://www.defcon-lab.org/cynosure-team-fcm-org-br/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Sun, 18 Dec 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[#DBLEAKED]]></category>
		<category><![CDATA[Cynosure Team]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[Doxxing]]></category>
		<category><![CDATA[Exposed]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8626</guid>

					<description><![CDATA[O grupo brasileiro Cynosure Team. formado por Hábil, Keos, Blackbless, juninx12, Rici144, bestguyrealy, realizou nova ação de vazamento de dados. A vítima dessa vez foi a Federação Catarinense de Motociclismo. Entre as informações divulgadas estão dados pessoais dos filiados à Federação.      ]]></description>
		
		
		
			</item>
		<item>
		<title>Vazamento de Dados – R3bornBrazil – Santa Catarina</title>
		<link>https://www.defcon-lab.org/vazamento-de-dados-r3bornbrazil-santa-catarina/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Sun, 18 Dec 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[@alx1sz]]></category>
		<category><![CDATA[@deadline_0x]]></category>
		<category><![CDATA[@detrew1337]]></category>
		<category><![CDATA[@Indr4Security]]></category>
		<category><![CDATA[@y2k7z]]></category>
		<category><![CDATA[ANPD]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Brazil]]></category>
		<category><![CDATA[ch4zzin]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[hacktivsmo]]></category>
		<category><![CDATA[Invasão]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8625</guid>

					<description><![CDATA[O coletivo R3bornBrazil continua avassalador em suas ações ofensivas. O grupo é formado por @detrew1337, @y2k7z, @Indr4Security, @ch4zzin, @deadline_0x, @alx1sz e dessa vez divulgou vazamento do grupo de logística Nuno//Fracht e dados extraídos da Secretaria de Educação de Santa Catarina. O grupo de logística Nuno//Fracht sofreu um vazamento de 532.62MB, incluindo Extratos Bancários, Boletos e pagamentos efetuados: cluem ofícios e documentos enviados pelo FNDE (datados de dezembro de 2022): Além desse vazamento, o grupo também parece ter comprometido os sistemas da Secretaria de Educação do Estado de Santa Catarina. Como demonstração disso, os dados de três pessoal foram divulgados pelo grupo:]]></description>
		
		
		
			</item>
		<item>
		<title>Intrusão &#8211;  CCC &#8211; PMAP</title>
		<link>https://www.defcon-lab.org/intrusao-ccc-pmap/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Sun, 18 Dec 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[ANPD]]></category>
		<category><![CDATA[Bart]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Brazil]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[hacktivsmo]]></category>
		<category><![CDATA[Invasão]]></category>
		<category><![CDATA[K0ld]]></category>
		<category><![CDATA[Karamuj0]]></category>
		<category><![CDATA[KOTl]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Prometheus]]></category>
		<category><![CDATA[Sabrina]]></category>
		<category><![CDATA[Steven]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<category><![CDATA[XD33stroyer]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8624</guid>

					<description><![CDATA[O Chaos Computer Club (CCC) continua intenso em suas ações de intrusão. Dessa vez o grupo foi até o hemisfério norte no Brasil para comprometer a Polícia Militar do Amapá. A sequência de ações foi publicada no perfil do grupo que inclui os seguintes integrantes: Prometheus, Bart, Karamuj0, XD33stroyer, KOTl, Steven. As imagens que demonstram as intrusões são compartilhadas a seguir:]]></description>
		
		
		
			</item>
		<item>
		<title>Vazamento de Dados &#8211;  R3bornBrazil &#8211; FNDE</title>
		<link>https://www.defcon-lab.org/vazamento-de-dados-r3bornbrazil-fnde/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Fri, 16 Dec 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[@alx1sz]]></category>
		<category><![CDATA[@deadline_0x]]></category>
		<category><![CDATA[@detrew1337]]></category>
		<category><![CDATA[@Indr4Security]]></category>
		<category><![CDATA[@y2k7z]]></category>
		<category><![CDATA[ANPD]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Brazil]]></category>
		<category><![CDATA[ch4zzin]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[hacktivsmo]]></category>
		<category><![CDATA[Invasão]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8615</guid>

					<description><![CDATA[O coletivo R3bornBrazil estreia com um grande vazamento de dados promovido contra o Fundo Nacional de Desenvolvimento da Educação (FNDE).  Formado por @detrew1337, @y2k7z, @Indr4Security, @ch4zzin, @deadline_0x, @alx1sz. São mais de 700MB de dados compartilhados com público interessado em conhecer mais sobre o MEC no Brasil. Os arquivos incluem ofícios e documentos enviados pelo FNDE (datados de dezembro de 2022): Mantendo o ritmo de ações contínuas, o grupo também realizou desfigurações de página contra diversos alvos brasileiros e colombianos nos últimos dois dias: https://mesadeayuda.etitc.edu.co https://glpi.apps-mosquera.gov.co littlesmallshop.com http://mail.littlesmallshop.com suporte.oabes.org.br/glpi/ suporteti.vilavelha.es.gov.br glpi.pge.ba.gov.br cti.corenpr.gov.br/marketplace/ suporte.sesapi.pi.gov.br]]></description>
		
		
		
			</item>
		<item>
		<title>Vazamento de Dados &#8211;  CCC</title>
		<link>https://www.defcon-lab.org/vazamento-de-dados-ccc/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Fri, 16 Dec 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[ANPD]]></category>
		<category><![CDATA[Bart]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Brazil]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[hacktivsmo]]></category>
		<category><![CDATA[Invasão]]></category>
		<category><![CDATA[K0ld]]></category>
		<category><![CDATA[Karamuj0]]></category>
		<category><![CDATA[KOTl]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Prometheus]]></category>
		<category><![CDATA[Sabrina]]></category>
		<category><![CDATA[Steven]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<category><![CDATA[XD33stroyer]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8607</guid>

					<description><![CDATA[O Chaos Computer Club (CCC) volta as atividades depois de bastante tempo inativos. Os alvos incluem FETAER-GO, AESMP &#124; Associação Espírito-Santense do Ministério Público, Associação Catarinense dos Comissários da Infância e Juventude do Estado de SC &#8211; Acoij, o Conselho Regional de Educação Física do Rio Grande do Sul (CREFRS) e a Secretaria de Educação do Piauí (SEDUC PI). A sequência de ações foi publicada no perfil do grupo que inclui os seguintes integrantes: Prometheus, Bart, Karamuj0, XD33stroyer, KOTl, Steven. As imagens que demonstram as intrusões são compartilhadas a seguir: Além dessas ações, o grupo também divulgou dados extraídos de sistema da Secretaria de Educação do Piauí: As imagens sugerem que os atacantes tiveram acesso a uma quantidade significativa de dados durante a ação ofensiva:]]></description>
		
		
		
			</item>
		<item>
		<title>SBT Hacked</title>
		<link>https://www.defcon-lab.org/sbt-hacked/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Tue, 18 Oct 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[5u1d]]></category>
		<category><![CDATA[ANPD]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Brazil]]></category>
		<category><![CDATA[ch4zzin]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[Detrew]]></category>
		<category><![CDATA[Fourheads]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GhostBack]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[hacktivsmo]]></category>
		<category><![CDATA[Invasão]]></category>
		<category><![CDATA[K0ld]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[Legitzz]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Pep1no]]></category>
		<category><![CDATA[Ph0nk]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[SBT]]></category>
		<category><![CDATA[Surface Law]]></category>
		<category><![CDATA[syslost]]></category>
		<category><![CDATA[toxicz]]></category>
		<category><![CDATA[tyoF1U]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8598</guid>

					<description><![CDATA[O grupo hacktivista brasileiro Surface Law continua com um ritmo avassalador na divulgação de vulnerabilidades! Dessa vez o coletivo (reportado por tyoF1U) divulgou imagens de intrusão a página do SBT (popular canal de televisão aberta brasileiro). O coletivo é formado por tyoF1U &#8211; ch4zzin &#8211; Legitzz &#8211; toxicz &#8211; Fourheads &#8211; Mystic &#8211; Pep1no. O grupo apresentou imagens que indicam a presença de vulnerabilidades em subdomínios do SBT, com isso obtiveram acesso a credenciais:]]></description>
		
		
		
			</item>
		<item>
		<title>Vazamento de Dados &#8211; Evermart</title>
		<link>https://www.defcon-lab.org/vazamento-de-dados-evermart/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Tue, 18 Oct 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[#DBLEAKED]]></category>
		<category><![CDATA[Bombardier]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[Doxxing]]></category>
		<category><![CDATA[Exposed]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8592</guid>

					<description><![CDATA[Foi publicada nova base de dados pessoais de brasileiros em um fórum utilizado por cibercriminosos para anunciar vazamentos de dados. A vítima foi uma empresa que hospeda cursos online e a base de clientes teria mais de 2,4 milhões de registros (entre os anos de 2020 e 2022). Entre os dados disponíveis estão os seguintes títulos de cabeçalho da amostra divulgada: timestamp, @version, accountid, buyeremail, buyername, checkpoint, clientname, country, createdat, freetrial, groupindex, ipaddress, offerid, offertype, orderid, paymentfrequency, paymentfrequencyid, paymentstatus, paymentstatusid, products, purchaseprice, recurrences, state, subscriptionid, subscriptionstatus, taxid, transactions, upsellid, yearmonth]]></description>
		
		
		
			</item>
		<item>
		<title>Cynosure Team – Polícia Civil de São Paulo</title>
		<link>https://www.defcon-lab.org/cynosure-team-policia-civil-de-sao-paulo/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Fri, 14 Oct 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[#DBLEAKED]]></category>
		<category><![CDATA[Cynosure Team]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[Doxxing]]></category>
		<category><![CDATA[Exposed]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[Polícia Civil]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[São Paulo]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8583</guid>

					<description><![CDATA[Novamente o grupo brasileiro Cynosure Team, formado pelos integrantes ~Zero, TheCrypt666, Keos, Blackless, TyoF1U, Mrx, Lp, malt1, Rici144, Hábil, realizou ação de vazamento de dados. A vítima dessa vez foi a Polícia Civil do Estado de São Paulo. As imagens divulgadas pelo grupo sugerem que os acesso obtidos permitiram acesso a tabelas que incluem nomes de usuários da aplicação (policiais) e informações sobre suspeitos de crimes em São Paulo.]]></description>
		
		
		
			</item>
		<item>
		<title>Vazamento de Dados &#8211; Bombardier</title>
		<link>https://www.defcon-lab.org/vazamento-de-dados-bombardier/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Mon, 10 Oct 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[#DBLEAKED]]></category>
		<category><![CDATA[Bombardier]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[Doxxing]]></category>
		<category><![CDATA[Exposed]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8572</guid>

					<description><![CDATA[Em alguns grupos de aplicativos de mensageria foram compartilhados links que seriam relacionados a empresa de aviação Bombardier. São mais de 80 arquivos compactados que conteriam informações sensíveis sobre detalhes técnicos da empresa e dados administrativos. Algumas imagens foram compartilhadas, como maneira de demonstrar credibilidade para o alegado vazamento de dados da empresa:]]></description>
		
		
		
			</item>
		<item>
		<title>Ransomware &#8211; Rio Grande do Sul</title>
		<link>https://www.defcon-lab.org/ransomware-rio-grande-do-sul/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Mon, 10 Oct 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[#DBLEAKED]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[Doxxing]]></category>
		<category><![CDATA[Exposed]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Rio Grande do Sul]]></category>
		<category><![CDATA[rs.gov.br]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8571</guid>

					<description><![CDATA[O grupo de Ransomware Everest anunciou em sua página a venda de dados e acessos das redes associadas ao domínio rs.gov.br. Seriam mais de 3 TB de informação, o que incluiriam dados pessoais. For sale access to the gov.br network. https://www.rs.gov.br/ network including. Access to 3 networks, all linked to a gov.br domain .The package is not sold separately as all accesses are interconnected. There is more than 3 TB of data associated with the sector on the main access. A huge amount of CPF, RG, Passport,tax documents and other personal data. The sale includes multiple employee working accesses. Access to databases and so on VPN login details + Credentials + some extra rdp connections to All information is exclusive and can be of great value especially before the upcoming elections. It also includes a company access that serves more than 5.5 million people. Ainda, segundo o grupo, dados adicionais como logins em VPN e credenciais (incluindo RDP) estão disponíveis.]]></description>
		
		
		
			</item>
		<item>
		<title>Cynosure Team &#8211; Polícia Militar do Maranhão</title>
		<link>https://www.defcon-lab.org/cynosure-team-policia-militar-do-maranhao/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Sat, 08 Oct 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[#DBLEAKED]]></category>
		<category><![CDATA[Cynosure Team]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[Doxxing]]></category>
		<category><![CDATA[Exposed]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[Maranhão]]></category>
		<category><![CDATA[PM/MA]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8564</guid>

					<description><![CDATA[O grupo brasileiro Cynosure Team. formado por Hábil, Keos, Blackbless, juninx12, Rici144, bestguyrealy, realizou nova ação de vazamento de dados. A vítima dessa vez foi a Polícia Militar do Maranhão. Segundo o grupo, os administradores do sistema deixaram uma falha que permitiu o acesso ao banco de dados MySQL. As imagens sugerem que as tabelas incluem nomes de usuários da aplicação e informações sobre veículos no estado do Maranhão. O grupo explicou que suas motivações são informar aos administradores da aplicação que há falhas que devem ser corrigidas e que só recorreram a esse tipo de medida porque não existe forma clara de notificação.]]></description>
		
		
		
			</item>
		<item>
		<title>Surface Law &#8211; FTP &#8211; SUS</title>
		<link>https://www.defcon-lab.org/surface-law-ftp-sus/</link>
		
		<dc:creator><![CDATA[Defcon-Lab]]></dc:creator>
		<pubDate>Thu, 06 Oct 2022 00:00:00 +0000</pubDate>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[5u1d]]></category>
		<category><![CDATA[ANPD]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Brazil]]></category>
		<category><![CDATA[ch4zzin]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[Detrew]]></category>
		<category><![CDATA[Fourheads]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GhostBack]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[hacktivsmo]]></category>
		<category><![CDATA[Invasão]]></category>
		<category><![CDATA[K0ld]]></category>
		<category><![CDATA[Leak]]></category>
		<category><![CDATA[Legitzz]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Pep1no]]></category>
		<category><![CDATA[Ph0nk]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Surface Law]]></category>
		<category><![CDATA[SUS]]></category>
		<category><![CDATA[syslost]]></category>
		<category><![CDATA[toxicz]]></category>
		<category><![CDATA[tyoF1U]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.defcon-lab.org/?p=8553</guid>

					<description><![CDATA[O grupo hacktivista brasileiro Surface Law divulgou link para um arquivo de mais de 1GB de dados que teriam origem em um servidor FTP do SUS. O coletivo é formado por syslost, Pep1no, Ph0nk, 5u1d, tyoF1U, Detrew, ch4zzin, K0ld, Legitzz, toxicz, Fourheads, GhostBack. O grupo indicou a origem dos dados e disponibilizou o pacote de arquivos para download no Anonfiles, um serviço de compartilhamento de arquivos. Não foi possível determinar se os arquivos de origem são de acesso restrito ou poderiam ser acessados pelo público. O arquivo abaixo indica a conexão com o servidor FTP do datasus:]]></description>
		
		
		
			</item>
	</channel>
</rss>
