Blog Posts

WeekLeaks (7) 2019

Identificamos oito publicações em redes sociais e nos sites de compartilhamento de texto Ghostbin e Pastebin veiculando dados de entidades públicas e privadas do Brasil e de outros países.

As ações foram realizadas por Al1ne3737KelvinSecTeam, Clust3r e Anarcaos Uruguay, os dois primeiros são atores que reiteradamente praticam ações cibernéticas ofensivas, enquanto os dois últimos são novos atores.

Al1ne3737

A hacker brasileira Al1ne3737, integrante do m1n3B0ys,

Continuar Lendo

Invasão – Universidades Federais – SNM Anops

Identificamos em 13/02/19 publicações e vídeo que apresentam invasões a USP, UFRJ e UFC.

A invasão a UFRJ foi publicada em canal do YouTube do SNM Anops.

Clique aqui para acessar o vídeo no YouTube.

As duas invasões a USP e UFC foram publicadas em outras redes sociais.

O hacker SNM Anops tem demonstrado um relevante histórico de ataques (Vazamento de dados PM/PI, Previdência Social e Sefaz/RJ), já relatados aqui no Lab.

Continuar Lendo

Vazamento de Dados – Presidente da República

Nova manifestação de engajamento político foi observada no dia 13/02/19. Um hacker identificado como Hidden publicou no site de compartilhamento de texto Pastebin dados pessoais do Presidente da República Jair Bolsonaro.

Entre os dados pessoais estão incluídos CPF, endereços, números de telefone, e-mails do Presidente da República.

Há dados pessoais de familiares do Presidente da República – seus filhos, esposa e irmãos – que incluem endereços, telefones e CPF.

É possível argumentar que os dados são públicos e não revelam “coisas

Continuar Lendo

Hacktivismo – OpSudan – Mecz1nho Markov

Já havíamos noticiado a convocação da #OpSudan e outras operações hacktivistas. Hoje foi observado ataque de negação de serviço pelo hacker brasileiro Mecz1nho Markov, integrante do Pryzraky, contra as páginas do Ministry of Petroleum & Gas, Ministry Of Sudan Defence e Ministry of Justice Sudan.

 

A ação indicou o que seriam evidências do sucesso das ações em reports gerados pelo check-host.

As ações registradas demonstram o engajamento de diferentes grupos com o mesmo objetivo na #OpSudan. Exemplo

Continuar Lendo

Vazamento de Dados – OpDecryptIsis – GhostSquadHackers

Identificamos, em 12/02/19, publicações nos sites de compartilhamento de texto Ghostbin e Pastebin, além de um grande volume de dados no site de compartilhamento de arquivos mega.nz contendo dados que seriam de integrantes do grupo terrorista Isis.

A ação foi divulgada por s1ege e seu notório grupo GhostSquadHackers

A publicação dos dados inclui números de telefone, geolocalização, dados de redes sociais, cartões de crédito e logs de administradores de grupos de Telegram e

Continuar Lendo

Vazamento de Dados – Vale – PURPL3P e AnonOpsBR

Identificamos, em 11/02/19, nova publicação nos sites de compartilhamento de texto Pastebin e Anonpaste que apresenta dados pessoais de diretores da empresa Vale do Rio Doce.

A ação foi reivindicada pelo hacker brasileiro Purpl3Pand4 e do coletivo AnonOpsBR. Novamente a publicação indica a motivação de protesto contra o terrível rompimento da barragem de Brumadinho/MG. 

Não nos importamos quanto poder você tenha.

Queremos que, todos aqueles que são culpados experimentem o

Continuar Lendo

Retrospectiva Deface 2018

No ano passado publicamos a Retrospectiva Deface 2017 com a análise dos principais atacantes e as vítimas mais recorrentes do ano.

Nesse artigo faremos uma retrospectiva das desfigurações no ano de 2018. Essa iniciativa foi possível porque fazemos coleta de um largo espectro de ativos que inclui ataques realizados contra página de governo e páginas de alto número de acessos.

Análise temporal

Foram observadas 10.771 desfigurações de página no ano de 2018, o que representa um redução na série histórica, pois

Continuar Lendo

Vazamento de Dados – Vale – darkc0de

 

Identificamos, em 07/02/19, publicação nos sites de compartilhamento de texto Ghostbin, Pastebin e Anonpaste que apresenta dados da empresa Vale do Rio Doce.

A ação foi reivindicada pelo hacker brasileiro darkc0debr e contou com a contribuição de Purpl3Pand4. A publicação indica a motivação de protesto contra o terrível rompimento da barragem de Brumadinho/MG. 

Agora em 2019 a mesmo história se repete, pelo visto o Lucro fala bem mais alto

Continuar Lendo

WeekLeaks (6) 2019

Identificamos onze publicações em redes sociais e nos sites de compartilhamento de texto Ghostbin e Pastebin veiculando dados de entidades públicas e privadas do Brasil e de outros países.

As ações foram realizadas por Backbone Squad, H4xsecAl1ne3737, MizaruPinkihacksOfficial, Kartovy e L1r4 (HYS Team), atores que reiteradamente praticam vazamentos de dados e outras ações cibernéticas ofensivas.

Backbone Squad

O grupo Backbone Squad reivindicou o leak da

Continuar Lendo

Vulnerabilidade – SEI – H0pperI

Identificamos, em 28/01/19, publicação no site de compartilhamento de texto Pastebin que pode indicar vulnerabilidade no Sistema Eletônico de Informações.

A ação foi reivindicada pelo hacker brasileiro, H0pperI, que apresentou uma série de URLs que estariam potencialmente vulneráveis Ministérios/Órgãos Federais (MCTIC, Fazenda, MDIC), Agências Reguladoras (ANAC), Empresas Públicas (Correios, Incra, FioCruz, AEB, ICMBio, etc), Universidades Federais (UFU, UnB, UTFPR, UFV, UFRGS, etc…), Tribunais de Justiça (TJDFT, TJES, TRE-RR) e Governos Estaduais/Prfeituras (Londrina, Pernambuco, CREA/RS, Fazenda Rio

Continuar Lendo

Site Footer