Vazamento de Dados – Natura – Anurag Sen

Publicação no Twitter indica que dados de clientes da empresa brasileira Natura estão disponíveis em uma plataforma ELK.

Desde a notificação da empresa o volume de dados variou entre 27 GB e 272GB, de acordo com o pesquisador.

Dados pessoais incluem nome, nome da mãe, CPF, credenciais de acesso a Natura, número de telefone, e-mail, endereço físico, tokens wirecard.

Estiveram disponíveis dados pessoais de 192 milhões de clientes, além de

Continuar Lendo

Desfigurações – D4RKR0N – Paraná

Depois de muito tempo inativo D4RKR0N retornou. O coquetel de cloroquina parece ter trazido o notório atacante brasileiro de volta da sua hibernação, desde outubro de 2019.

O retorno foi em grande estilo. Com (no mínimo) 78 desfigurações contra páginas do Estado do Paraná (pr.gov.br), o atacante promoveu a maior invasão ao estado sulista desde a Guerra do Contestado.

Foi um sábado (16/05) complicado para quem estava de plantão em home office

Continuar Lendo

Ataque contra ICS no Irã?

Em publicações divulgadas pelo grupo Kelvin Security Team em canais da dark web hackers alegam ter acessado sistemas de automação de Parand e Arak, no Irã.

 

Entre os exemplos apresentados nos vazamentos estão acesso a servidores FTP e outros sistemas.

As imagens fazem menção ao complexo industrial de Parand, onde está situada a instalação de Arak Heavy Water. Pelo que foi apresentado em imagens não é possível confirmar se

Continuar Lendo

Vazamento de Dados – OpCatalunya – Nama Tikure e Powerful Greek Army

Identificados em 13/05, nova publicação no Twitter que indica vazamento da Policia Nacional da Espanha. A ação foi realizada por Nama Tikure e Powerful Greek Army.

O vazamento apresenta 100 credenciais (usuário e senha em claro) de integrantes da Policia Nacional. Segundo os autores as credenciais são de sistema da própria autoridade policial.

A comunidade hacktivista permanece em ação com motivação político-ideológica contra a Espanha. A adesão as #OpCatalunya,

Continuar Lendo

Fogo na Babilônia

Mais que um vazamento, isso é um dilúvio! O Digital Space cumpre o que a sua descrição promete: “Sending your data to space… 🚀“. Realizou um vazamento de credenciais de acesso a nada menos que 121 hospitais e laboratórios públicos:

Além das credenciais de acesso – que permitem consultar exames – o grupo disponibilizou o que parece ser um exame do Presidente da República, Jair Messias Bolsonaro.

A mensagem do grupo é intensamente hacktivista,

Continuar Lendo

#OpCovid – Hacktivismo é contagiante

A grave crise do Covid-19 tem sido um flagelo em nível global. Todos os países têm sofrido com problemas econômicos e, principalmente, com o número de contaminados e vítimas. Governos têm atuado para conter a pandemia – alguns de forma mais consistente que outros – com atuação normativa, aquisição de insumos/medicamentos e medidas emergenciais.

Como não é de se surpreender, há um misto de incompetência, irresponsabilidade, corrupção e falta de transparência em inúmeros países. Em resposta,

Continuar Lendo

Hacktivismo – OpNicaragua – LorianSynaro e NamaTikure

Identificamos nova publicação no Twitter de vazamento de dados do Instituto Forestal y Nacional como parte da #OpNicaragua.

A autoria de vazamento foi reivindicada por LorianSynaro e NamaTikure. O volume de dados é impressionante, são pouco mais de 21 GB divididos em dois arquivos, disponíveis em um site de compartilhamento de arquivos:

https://mega.nz/file/3QhHjbYY#oVEbUwjfoSpuuA9MtiIhqSj4LRHHZdH9UBPWy-eHPf0 

https://mega.nz/file/3A4TECBa#3qAJ9F4Ss_Th6UXheou9AmWg6jBgZBOXtiR8pKq8UaI

Existem inúmeros grupos brasileiros e de outras

Continuar Lendo

Não era amor, era cilada

Em 29 abr. 2020, o identificamos em canais iranianos da dark web o anúncio de que bases de dados da Agência Nacional de Saúde (ANS) estariam disponíveis para download.

O volume de dados anunciado é de 61 GB para download em mais de 30 arquivos.

Atribuiu-se a autoria da publicação ao grupo iraniano Liosion. O grupo tem perfil pró-regime iraniano. Após a morte do Gen. Qasem Solemaini em janeiro de 2020, o Liosion foi

Continuar Lendo

Site Footer