Blog Posts

WeekLeaks 2019

Ano novo comemorado com uma seção nova no DefCon Lab! O volume de vazamento de dados tem sido cada vez maior, por essa razão optamos por criar uma publicação semanal que contemple os dados de leaks identificados.

Identificamos oito novas publicações nos sites de compartilhamento de texto Ghostbin e Pastebin veiculando dados do Instituto de Terras do Piauí – INTERPI, do Centro de

Continuar Lendo

Vazamento de dados – Goiás – TDA Team

Identificamos nova publicação (21/12) no site de compartilhamento de texto Ghostbin contendo dados do portal do Estado de Goiás.

A autoria do vazamento foi reivindicada pelo grupo TDA Team, com os integrantes Crimination, Mr.Nick, System32 e SH4DOW.

Os dados divulgados incluem a lista de tabelas do bancos de dados, além de 133 dados pessoais e credenciais de acesso (usuário e senha) do sistema atacado.

Continuar Lendo

Natal antecipado

Pelo jeito o Natal chegou mais cedo esse ano!

Identificamos nova publicação (19/12) no site de compartilhamento de texto Ghostbin contendo dados do Município de Natal/RN.

A autoria do vazamento não foi identificada com clareza.

Os dados divulgados incluem um dump dos dados pessoais de funcionáiors do município de Natal/RN, aparentemente relacionados à Secretaria de Saúde daquele município.

Continuar Lendo

Vazamento de Dados – São Luís Montes Belos – Octwx

Identificamos nova publicação (15/12) no site de compartilhamento de texto Pastebin contendo dados do Portal da Transparência do Município de São Luís de Montes Belos, do Estado do Goiás.

A autoria do vazamento foi reivindicada pelo hacker brasileiro Octwx Yebat.

Os dados divulgados indicam nomes de tabelas de bancos de dados do subdomínio prefeituraslmb.sigepnet.com.br, além de uma credencial de acesso que aparenta privilégio de administrador do sistema.

Continuar Lendo

Vazamento de Dados – Anchieta/ES – TDA Team

Identificamos nova publicação (16/12) no site de compartilhamento de texto Ghostbin contendo dados do Município de Anchieta/ES.

A autoria do vazamento foi reivindicada pelo grupo TDA Team, com os integrantes Crimination, System32, Nick, MrLonely e WormDo15.

Os dados divulgados incluem um dump dos dados pessoais de funcionáiors do município de Anchieta (nome, cpf, salario/cargo, cargo, cnpj, cpf, local_trabalho, lotacao).

Continuar Lendo

Convocação – OpIcarus – Anonymous JTSEC

As publicações foram realizados nos últimos dias pelos grupo hacktivista Anonymous JTSEC.

A convocação desses ataques ocorre em sintonia com inúmeros protestos  contra a Copyright Directive da União Europeia, a qual, segundo os receios manifestados por diferentes entidades, seria um facilitador para censura na internet. Uma boa fonte para consulta sobre o tema são Stopacta2.org e CopyBuzz.

A lista de alvos é extensa:

  • https://pastebin.com/raw/q43BqdCA – Ilhas Salomão
  • https://pastebin.com/raw/sGmDGZR6 – Romênia
  • https://pastebin.com/raw/NiRMpxG3 – Polônia
  • https://pastebin.com/raw/KQ5wV3QL – Omã
  • https://pastebin.com/raw/TBeADibP
Continuar Lendo

Vazamento de dados pessoais – Kefera – ASG Team

O advento das redes sociais e os inúmeros meios de comunicação existentes permitiram que a notoriedade seja alcançada por pessoas que em outros tempos seriam desconhecidas. Exemplo desse fenômeno são os youtubers que possuem canais com milhares de seguidores e com isso se tornam pessoas “famosas”.

Consequência dessa notoriedade é o escrutínio público que recai sobre a vida privada desses indivíduos, outrora desconhecidos. Na dimensão cibernética, onde hackers e/ou grupos possuem acesso a dados que o cidadão comum não dispõe, essa

Continuar Lendo

Vazamento de Dados – Europalestine – ZHacker

Identificamos sequência de  publicações pelo hacker israelense ZHacker, divulgando evidências de invasão e vazamento de dados da ONG EuroPalestine.

Uma das evidências apresentadas demonstra que o atacante teve acesso ao servidor da ONG pró-palestina.

 

Outros screeshotos demonstram o acesso que ZHacker teve a dados pessoais de usuários (nomes, credenciais de acesso e e-mails) de aplicação da EuroPalestine.

O ataque tem clara motivação político-ideológica de protesto contra organizações que apoiam a causa Palestina.

Continuar Lendo

Site Footer