CGNAT e os desafios para a Segurança Cibernética

CGNAT (NAT444), o que é?

No CGNAT (Carrier-grade NAT), um grande número de usuários acessam à Internet por meio de um pequeno número de endereços IPv4 públicos. Como no NAT tradicional (NAT44), o usuário final recebe um endereço não roteável da série privada definida pela RFC 1918. Nesse cenário, o NAT tradicional faz o enlace com a rede pública, isto é, a Internet. 

No CGNAT, há mais uma camada de NAT. Trata-se de uma rede intermediária operada no nível

Continuar Lendo

Vazamento de Dados – Irã e Rússia – Treadstone 71

Identificamos duas publicações que divulgam dados sensíveis da National Iranian Oil Co  e da Guarda Nacional da Rússia. Os dados foram divulgados pela empresa Treadstone 71.

No caso da National Iranian Oil Co foram divulgadas imagens e dados pessoais de funcionários de alto escalão da empresa iraniana.

Essa é a segunda publicação relacionada à empresa petrolífera iraniana, em 30 de maio, publicamos no Lab um vazamento de cerca de 400 registros.

Continuar Lendo

Vazamento de Dados – Revelo

Uma publicação em fórum da dark web anunciou a comercialização de banco de dados de mais de 1 milhão de pessoas pelo valor de USD 1.100. Os dados seriam da página de serviços de recursos humanos Revelo (revelo.com.br).

Os dados incluem informações como endereços de e-mail, nomes, endereços de IP, perfis de redes sociais, localizações geográficas, dados pessoais e senhas de acesso. Uma demonstração desse acesso foi fornecida no seguinte link:

Continuar Lendo

Vazamento de Dados – Irã e Emirados Árabes – KelvinSecTeam

Muita coisa pode ser adquirida em fóruns da deep web. Em publicações nesse sábado, o coletivo KelvinSecTeam novamente divulgou dados muito interessantes em dois vazamentos de países do Oriente Médio (Irã e Emirados Árabes).

O teor da publicação sugere que mais de 400 registros referentes a National Iranian Oil Co foram disponibilizados para download. O cabeçalho da tabela inclui: nome, dados de registro nacional, local de nascimento, dat de nascimento, nível acadêmico, entre outros

Continuar Lendo

Hacktivismo – América Latina – org0n, Nyu e Sin1peCrew

Ações hacktivistas tem ocorrido em diferentes países na América Latina, dentre elas a #OpNicaragua e a #OpBolivia já tiveram incidentes reportados aqui no Lab.

Ao que parece algum nível de articulação já vem acontecendo entre atores de diferentes nacionalidades. Os alvos identificados dessa vez foram Argentina, Colômbia e México.

O atacante org0n e Nyu foram responsáveis por desfigurações de página contra os três países:

  • http://policiasalta.gob.ar
  • http://municipioabasolo.gob.mx
  • http://archivo.nogales-sonora.gob.mx
  • https://personeriamadrid.gov.co
  • http://erum.gov.co
Continuar Lendo

Desfigurações – Global Illusion Crew – Curitiba

Após um avalanche de desfigurações contra páginas do Estado do Paraná, desta vez o alvo foi Curitiba. O Global Illusion Crew, formado por DroogXk
 e d3m0ns4d, atacaram ao menos 22 páginas da capital paranaense.

A lista do ataque inclui, ao menos, as seguintes páginas:

  • http://imap50.imap.curitiba.pr.gov.br
  • http://credenciamentosme.curitiba.pr.gov.br
  • http://videoteca.imap.curitiba.pr.gov.br
  • http://cursoseap.imap.curitiba.pr.gov.br
  • http://mpraticas.imap.curitiba.pr.gov.br
  • http://biblioteca.imap.curitiba.pr.gov.br
  • http://artpmc.imap.curitiba.pr.gov.br
  • http://sipe.imap.curitiba.pr.gov.br
  • http://sdi.imap.curitiba.pr.gov.br
  • http://sage.imap.curitiba.pr.gov.br
  • http://revista.imap.curitiba.pr.gov.br
  • http://pesquisadeclima.curitiba.pr.gov.br
  • http://pascco.imap.curitiba.pr.gov.br
  • http://nossopacto.curitiba.pr.gov.br
  • http://idgp2011.curitiba.pr.gov.br
  • http://estoque.imap.curitiba.pr.gov.br
  • http://ciclodedebates.imap.curitiba.pr.gov.br
  • http://consultaspublicas.curitiba.pr.gov.br
  • http://credenciamentoimap.curitiba.pr.gov.br
  • http://bmp.imap.curitiba.pr.gov.br
  • http://imap.imap.curitiba.pr.gov.br
  • http://imap.curitiba.pr.gov.br

De bônus, o grupo ainda

Continuar Lendo

Guerra de Leaks – Índia e Nepal

Identificamos nos 21/05 e 22/05, publicações no Twitter e em Fóruns da dark web que apontam para uma “guerra de leaks” entre as comunidades hacktivistas da Índia e do Nepal. Seria uma consequência das divergências entre os dois países por conta da fronteira entre eles no Himalaia.

Grupos nepaleses promoveram a invasão e o vazamento de dados (imagens e documentos) de 3GB do Aadhar Card.

A comunidade hacktivista Indiana respondeu de forma

Continuar Lendo

Site Footer