Blog Posts

Aulas e Trojans na Escola Nacional de Administração Pública


Atualização (15/03):

O Coordenador de Infraestrutura e Governança da Enap entrou em contato com o DefCon-Lab para informar:
“Na manhã do dia 14/03/2019, a equipe técnica da Coordenação-Geral de Tecnologia da Informação da Enap realizou as seguintes atividades para corrigir o problema: o portal em questão (inclusao.enap.gov.br) foi retirado do ar, o conteúdo malicioso removido e a vulnerabilidade corrigida, tendo o portal voltado ao ar na tarde do dia

Continuar Lendo

Venezuela: um desastre (também) cibernético

Na semana passada (veja o artigo aqui) o Lab encontrou evidências de que a infraestrutura do Banco Venezolano de Crédito possuía a vulnerabilidade Heartbleed (CVE-2014-0160) e estava sendo utilizada por elementos maliciosos para mineração de criptomoeda Monero.

A existência de uma vulnerabilidade antiga como o HeartBleed é inacreditável, sobretudo numa instituição financeira, o que demonstra um nível de segurança lamentável. 

Esse achado, somado às recentes operações hacktivistas desferidas recentemente contra a Venezuela, levou o

Continuar Lendo

Vazamento de Dados – Presidente da República (página pessoal)

Nova manifestação de engajamento político foi observada no dia 10/03/19. O coletivo Red Bozo Nose – com os integrantes Jhonny Sanchez, Solomon e 0N1R0N4UT – reivindicou autoria de vazamento de dados no site de compartilhamento de texto Ghostbin que divulga credenciais de acesso da página pessoal do Presidente da República Jair Bolsonaro.

Entre os dados pessoais estão incluídos alguns dados pessoais do Presidente da República e de seus familiares.

Continuar Lendo

WeekLeaks (10) 2019

Identificamos oito publicações em redes sociais e nos sites de compartilhamento de texto Anonfile, Ghostbin e Pastebin veiculando dados de entidades públicas e privadas do Brasil, Argentina e Bangladesh.

As ações foram realizadas pelo hacker francês Mizaru, a imortal Al1ne3737 (Pryzraky), clust3r, DemonSad e GhostSquadHack.

Al1ne

A incansável hacker brasileira Al1ne, integrante do Pryzraky, realizou nova série de vazamentos. Além de

Continuar Lendo

Vuln – Aprovação de Cartões Santander

Identificamos com alguma frequência publicações de técnicas que poderiam ser consideradas ilegais ou que fomentam condutas ilegais, se fossem avaliadas por alguém com conhecimento jurídico.

Um dos exemplos foi essa publicação no site de compartilhamento de texto Pastebin que ensina (em formato tutorial) como obter cartões do Banco Santander.

A publicação foi reivindicada por um indivíduo chamado Ubirajara (Brownzinho) e é bastante detalhada.

Em termos de requisitos o tutorial indica que são necessários: 

  • Dados Full do seu Estado com
Continuar Lendo

Convocação – OpNicaragua

As denúncias indicam números estarrecedores: 600 mortos pela polícia local e mais 1.200 estudantes desaparecidos (de um total 2.500 pessoas cujo paradeiro não se conhece).

We Nicaraguans are kidnapped by a murderous and terrorist government. Protests against the government began on April 18 by a group of university students, however peasants and different sectors have protested against the government since 2010. because the way of governing Daniel Ortega (president) and Rosario Murillo (his wife and vice-president) it

Continuar Lendo

Site Footer