Data Breach – IUGU

Em uma publicação no Twitter, o pesquisador Bob Diachenko divulgou que uma base de dados colossal (1.7 TB), da plataforma de pagamentos IUGU estava livremente acessível para qualquer um, visível inclusive do Shodan.

O anúncio divulga imagens que sugerem que o nível de exposição de clientes e usuários incluiu e-mails, telefones, recibos, dados bancários, etc…

E numa demonstração de “LGPD na prática”, os alertas enviados pelo pesquisador não foram respondidos (exceto pelo

Continuar Lendo

Emirados Árabes Vazados – Leaked Arab Emirates

Publicações em diferentes canais anunciaram venda maciça de dados de empresas emiratis. A primeira publicação anuncia a venda de uma base de dados completa da maior empresa aérea dos UAE (seria a Emirates?). Informa que os dados foram coletados na semana anterior (01/04).

Em outra publicação, a RAK Port (Emirado de Ras al-Khaimah) foi alvo de invasão e acesso a dados por parte de um grupo cybercriminoso. Os dados também estão à venda – cerca de

Continuar Lendo

Cyb3rAn0n – Leak – Câmara RJ

Em mais um vazamento em entidades públicas brasileiras, o ator Cyb3rAn0n publicou dados da Câmara do Município do Rio de Janeiro.

Não foi indicada motivação para os ataques, apenas a divulgação de resultados em sites de compartilhamento de texto e em redes

Continuar Lendo

Data Breach – Seguradora

Nova postagem em fórum popular entre cibercriminosos divulga anúncio comercializando dados de 36 milhões de brasileiros pelo valor de 1000 USD.

O anúncio indica que os dados foram extraídos em janeiro de 2021 – o que parece ser demonstrado pela amostra no post. Além disso, os dados pessoais disponibilizados são o nome completo, data de nascimento, CPF e gênero.

Não é possível confirmar qual seguradora seria a origem do vazamento, se os dados forem

Continuar Lendo

Data Breach – Ministério do Trabalho – Completa

Publicamos aqui no Lab uma amostra de dados que seria do Ministério do Trabalho e Emprego (MTE), sendoque naquele anúncio o valor cobrado pelo “pacote completo” foi de 100 USD.

Alguns dias depois a base completa está sendo distribuída gratuitamente em canais de serviço de mensagem ponto a ponto. O arquivo no formato SQLite tem pouco mais de 300 MB, descompactados tem mais de 1 GB de informações (seguindo a tabela indicada na imagem).

Continuar Lendo

Data Breach – Uganda – Links

A #OpUganda teve uma publicação que resume muito do que já foi divulgado no contexto dessa ação global hacktivista. Dessa vez o ator A999N09NOP vários links para download.

A mensagem divulgada revela o interesse claro na manutenção da #OpUganda:

The Parliament of Uganda (https://www.parliament.go.ug/) has been #Hacked in response to the #UgandaInternetShutdown perpetrated by the government. Private information Leaked! Email addresses, phone numbers #Leaked!

We will not let the ugandan government shut down the internet without facing any

Continuar Lendo

Data Breach – Uganda – YourAnonWolf

A #OpUganda continua rendendo novos frutos. Dessa vez o ator YourAnonWolf divulgou quatro links com dados do Parlamento de Uganda.

Essa ação é mais uma demonstração do engajamento global mantido pela comunidade hacktivista brasileira. Atores nacionais tem se mantido vigilantes diante de abusos cometidos contra liberdade de expressão ao redor do

Continuar Lendo

Site Footer