Blog Posts

Vazamento de Dados – Vários Alvos – Knush Yukasan e GhosYet

Identificamos, em 21/09, sequência de publicações e no Twitter e nos sites de compartilhamento de texto Ghostbin e Pastebin contendo vazamento de dados do município de Camara Paracambi, divulgação de vulnerabilidades de municípios do Rio de Janeiro e do município de Limeira/SP.

A sequência de ações foi realizada pelos hackers brasileiros Knush Yukasan e GhosYet.

O vazamento inclui nomes de tabelas da base de dados e o conteúdo de algumas das tabelas, as quais contém dados pessoais.

Continuar Lendo

Vazamento de Dados – Orozu – KelvinSecTeam

Identificamos uma publicação que aparentemente divulga vazamento de dados de ICO de uma criptomoeda chamada Orozu, o ICO da moeda ocorreu em maio de 2018.

A publicação no site de compartilhamento de texto Pastebin foi atribuída ao grupo de pesquisadores venezuelanos, KelvinSecTeam. Ela inclui dados pessoais de ao menos 54 proprietários da moeda (nome, e-mail, telefone, endereço de BTC e ETH), dentre os quais 14 pessoas de nacionalidade brasileira.

A autoria do vazamento foi reivindicada pelo

Continuar Lendo

Vazamento de Dados – Nigéria – Knush Yukasan

Identificamos, em 20/09, publicação nos sites de compartilhamento de texto Ghostbin e Pastebin contendo vazamentos de dados da Lagos State Development and Property Corporation, empresa pública da Nigéria e o Engineering Materials Development Institute (EMDI), entidade de pesquisa daquele país.

As ações foram realizadas pelo hacker brasileiro Knush Yukasan. Os vazamentos incluem nomes de tabelas da base de dados e senhas de acesso a áreas restritas dos alvos nigerianos.

O hacker Knush Yukasan tem demonstrado um

Continuar Lendo

#OpNicaragua – DoS – LorianSynaro

Identificamos (17/09 a 19/09) diversos ataques de negação de serviço contra páginas do governo nicaraguense, as ações foram reivindicadas pelo hacker Lorian Synaro.

É possível ler um manifesto sobre a operação no link, vale destacar que a operação já tem 5 meses em curso e não mostra sinais de arrefecimento.

Os ataques foram realizados ataques de negação de serviço contra as principais páginas do governo nicaraguense e de instituições privadas daquele país:

Continuar Lendo

Vazamento de Dados – Vários Alvos – Knush Yukasan

Identificamos, em 19/09, sequência de publicações nos sites de compartilhamento de texto Ghostbin e Pastebin contendo três vazamento de dados: município de Votuporanga/SP, município de  São João/SP e do Instituto de Zootecnia do Estado de São Paulo.

A notável sequência de ações foi realizada pelo hacker brasileiro Knush Yukasan.

Os três vazamentos incluem nomes de tabelas da base de dados e o conteúdo da tabela admin com credenciais de acesso.

Vulnerabilidades

Em uma quarta publicação do hacker Knush Yukasan, foi

Continuar Lendo

Vazamento de Dados – Cajamar e Cabeceira Grande – Knush Yukasan

Identificamos, em 19/09, publicação nos sites de compartilhamento de texto Ghostbin e Pastebin contendo dois vazamento de dados de municípios: Cajamar/SPCabeceira Grande/MG. A ação foi realizada pelo hacker brasileiro Knush Yukasan.

O vazamento do município de Cabeceira Grande/MG inclui nomes de tabelas da base de dados e o conteúdo da tabela de usuários com credenciais de acesso (login e senha em hash – MD5 sem salt, o que as torna facilmente identificadas pelo mapeamento de hashes).

Continuar Lendo

Vazamento de Dados – Carabayllo/Peru – Knush Yukasan

Identificamos, em 18/09, publicação nos sites de compartilhamento de texto Ghostbin e Pastebin contendo vazamento de dados da Municipalidad Distrital de Carabayllo. A ação foi realizada pelo hacker brasileiro Knush Yukasan.

O vazamento inclui nomes de tabelas da base de dados do referido município peruano.

O atacante não apresentou motivação política para o ataque ou qualquer justificativa para a ação.

Embora a ação não tenha conotação política o alvo é consistente com o que foi observado durante as

Continuar Lendo

Vazamento de Dados e Negação de Serviço – #OpIslam

Identificamos ataques de vazamento de dados no contexto da #OpIslam, que é uma operação hacktivista em resposta as campanhas que alvejam o estado de Israel.

Recentes publicações pelos hackers PinkiHacks e Ezra, integrantes do grupo Israel Cyber Force são demonstrações de que os conflitos convencionais estão presentes na dimensão cibernética.

Foram atacados alvos de diferentes setores e diferentes países – Paquistão e Índia – aparentemente numa seleção de alvos orientada pela presença de população muçulmana

Continuar Lendo

Life Hacking: uma forma inusitada de SQL Injection e XSS

O profissionais da área de segurança já estão acostumados às diferentes formas de injeção arbitrária de código em aplicações, especialmente SQL Injection e XSS (Cross-site scripting).

Hoje vamos falar de uma forma um pouco mais excêntrica e insólita de se perpetrar esses ataques: por meio de caneta e papel (!?).

Pois é! Diferente mesmo! 

Na eleição de 2010 na Suécia, alguns eleitores criativos e astutos parecem ter tentado hackear o banco de dados de votação apenas com caneta e papel.

Continuar Lendo

Vazamento de Dados e Negação de Serviço – #OpIsrael

Identificamos ataques de negação de serviço e vazamento de dados no contexto da #OpIsrael, que é uma operação hacktivista contra alvos do estado de Israel em curso desde 2016. 

Essa campanha hacktivista pode ser identificada pelas seguintes hashtags #OpIsrael, #OpIsrahell, #FuckIsrael, #FreePalestine e #AntiZionism desde o ano de 2016. 

Recente publicação foi divulgada em publicação no Your Anon Network.

Greetings Israel government, we are Anonymous. We are still watching you and we have seen that you are still mistreating

Continuar Lendo

Site Footer