Blog Posts

Negação de Serviço – OpJapan e OpEuroIsrael

Identificamos diversos ataques de negação de serviço contra alvos da União Europeia e do governo japonês. Tratam-se de ataques no escopo das #OpJapan e #OpEuroIsrael.

Os ataques foram realizados em 07/10 e 08/10 pelos grupos hacktivistas Minion Ghost e Gow_Th_er.

Os alvos que foram atacados na #OpJapan foram divulgados no site de compartilhamento de texto Pastebin.com.

  • http://www.customs.go.jp/english/=> check-host.net/check-report/98eb8a9kf66
  • http://www.data.go.jp/?lang=english => check-host.net/check-report/98ec64ak2db
  • http://www.courts.go.jp/english/ => check-host.net/check-report/98f3727kb2a
  • http://www.makino.co.jp/=>  check-host.net/check-report/98f3e43k9bf
  • www.jpf.go.jp/e/
  • www.maff.go.jp/e/
  • www.meti.go.jp/english/
  • www.mofa.go.jp/
  • www.stat.go.jp/english/

Algumas evidências dos ataques realizados

Continuar Lendo

Negação de Serviço – Peru – Peruvian Hackers

Identificamos diversos ataques de negação de serviço contra Oficina Nacional de Procesos Electorales (ONPE) do governos peruano. Trata-se de ataque que se encaixam no escopo das #OpFueraCorruptos e #OpIndependenciaPerú.

O ataque foi realizado em 07/10, praticado pelo grupo hacktivista peruano Peruvian Hackers.

Embora não tenha sido identificada evidência da negação de serviço, há uma imagem compartilhada no Twitter (por entidade independente) que sugere que o ataque foi bem

Continuar Lendo

Hacktivismo e Eleições 2018 – Falta combinar com os russos?

Reportagem publicada pela Folha de São Paulo, 04/10, trouxe a revelação de que a empresa FireEye encontrou atividade consistente com a interferência russa, no final de setembro, durante a realização de debates presidenciais. 

A reportagem indica que o caso estaria ligado a uma célula do coletivo Anonymous no Brasil:

O caso encontrado pela FireEye está ligado ao braço brasileiro do grupo Anonymous que se identifica como @anonopsbrazil. Eles lançaram uma campanha lançada por eles (sic) no Twitter com a

Continuar Lendo

Hacktivismo e Eleições 2018 – Novos Defaces e Leak

Novos exemplos – oito defaces e quatro leak – do acirramento político e da capacidade ofensiva da comunidade hacktivista brasileira foram observados na última semana pela publicação de desfigurações de página favoráveis/contrárias a diferentes candidatos.

As ações de desfiguração de páginas foram praticadas pelos hackers brasileiros  
GhosYet e VandaTheGod, todos com histórico relevante descrito aqui no Lab.

  • http://www.camaranarandiba.sp.gov.br/wp-content/
  • http://www.observatorio.se.gov.br/
  • http://www.itumbiara.go.gov.br/site/home/
  • http://www.jucese.se.gov.br/OLDsite/index.htm
  • http://www.seel.se.gov.br/index.htm
  • http://www.arquivohistorico.uruguaiana.rs.gov.br/
  • http://www.ibiara.pb.gov.br/
  • http://www.camaradeitumbiara.go.gov.br/index.php

As eleições são motivo de querela entre as pessoas

Continuar Lendo

Vazamento de Dados – El Dorado/Peru – DarkPolicia

Identificamos, em 05/10, publicação no site de compartilhamento de texto Pastebin contendo vazamento de dados da Municipalidad El Dorado. A ação foi realizada pelo grupo hacker Dark Policia.

O vazamento inclui nomes de tabelas da base de dados do referido município peruano, além de credenciais de acesso (usuário e senha).

O atacante não apresentou motivação política para o ataque ou qualquer justificativa para a ação.

Embora a ação não tenha conotação política o alvo é consistente com

Continuar Lendo

Doxing – Peru – Jey Zeta

Identificamos, em 04/10, publicação no site de compartilhamento de texto Pastebin contendo doxing (divulgação de dados pessoais) da congressista Rosa Maria Bartra Barriga (Alianza por el Futuro). A ação foi realizada pelo hacker peruano Jey Zeta.

O vazamento inclui imagens e dados pessoais (documento de identidade, endereço de residência, contatos telefônicos), além de endereço de e-mail e senha. A publicação original é de março de 2018, mas foi recentemente atualizada com novos dados.

O atacante não apresentou motivação política para

Continuar Lendo

Vazamento de Dados – Santo Antonio de Goias – GhosYet

Identificamos, em 04/10, novas  publicações nos sites de compartilhamento de texto Pastebin e Ghostbin contendo vazamento de dados do município de Santo Antonio de Goias/GO.

As ações foram novamente realizadas pelo hacker brasileiro GhosYet. Não foi identificada motivação político-ideológica ou qualquer justificativa para as ações.

Os vazamentos incluem nomes de tabelas da base de dados e senhas de acesso da aplicação atacada. 

O hacker GhosYet tem demonstrado um relevante histórico de ataques por meio de inúmeras ações de vazamento relatadas

Continuar Lendo

Hacktivismo e Eleições 2018 – Novos Defaces

Novos exemplos (10) do acirramento político e da capacidade ofensiva da comunidade hacktivista brasileira foram observados na última semana pela publicação de desfigurações de página favoráveis/contrárias a diferentes candidatos.

As ações de desfiguração de páginas foram praticadas pelos hackers brasileiros  
KnushYukasan e VandaTheGod, todos com histórico relevante descrito aqui no Lab.

  • http://queluz.sp.gov.br/news/
  • http://camaraderealeza.pr.gov.br/?page=audio_das_sessoes
  • http://habitacao.itumbiara.go.gov.br
  • http://serraazul.sp.gov.br/noticias.html
  • http://portalouvidoria.com.br/multiwork/index.htm
  • http://www.cmnv.rs.gov.br/noticia/7/vanda
  • http://www.camaranicolauvergueiro.rs.gov.br/
  • http://www.ibirapuita.rs.gov.br/vereadores
  • http://camaraespumoso.com.br/vereadores
  • http://camaratupipta.sp.gov.br/arquivos/

As eleições são motivo de querela entre as pessoas no cotidiano. Ao que parece o

Continuar Lendo

Hacktivismo e Eleições 2018

Com a proximidade das eleições o clima de acirramento político no Brasil se amplia a patamares inéditos na história recente. Como a dimensão cibernética não existe no vácuo, reflete esse panorama político-ideológico. Ela é, contudo, agravada pela capacidade ofensiva demonstrada por diversos hackers e/ou grupos brasileiros. Se para causar impacto presencial manifestantes precisam de um contingente grande de pessoas para bloqueio de vias públicas, hackers e/ou grupos podem manejar grandes ataques de negação de serviço com poucos recursos financeiros

Continuar Lendo

America (hacks?!) first

Os Estados Unidos (EUA) publicaram, no final do mês setembro, a National Cyber Strategy, sua nova Estratégia Nacional de Segurança Cibernética (ENSC) e a nova Cyber Strategy – Department of Defense, a Estratégia Cibernética do Departamento de Defesa (DoD).

A nova ENSC se proclama como a primeira estratégia para dimensão cibernética desde 2003, quando a National Strategy to Secure Cyberspace foi publicada pelo Presidente George W. Bush. Assertiva polêmica quando considerada a Cyberspace Policy Review, em

Continuar Lendo

Site Footer