Blog Posts

Vazamento de Dados – Amazonas – Knush Yukasan

Identificamos, em 17/09, publicação no site de compartilhamento de texto Ghostbin contendo vazamento de dados da Secretaria de Saúde do Estado de Amazonas (HPS João Lúcio). A ação foi realizada pelo hacker brasileiro Knush Yukasan.

O vazamento inclui nomes de tabelas da base de dados do referido Hospital Público.

O atacante não apresentou motivação política para o ataque ou qualquer justificativa para a

Continuar Lendo

Leak\Deface – Adepol e Sinpol RJ – SySHVC e Malokin

Identificamos, em 16/09, dois ataques independentes contra a Polícia Civil do Estado do Rio de Janeiro.

O primeiro caso foi a desfiguração da página do Sinpol (Sindicado dos Policiais Civis de Rio de Janeiro) pelo hacktivista Malokin, integrante do grupo Akatsuki Gang.

O segundo ataque foi a publicação no site de compartilhamento de texto Pastebin contendo vazamento de dados da Adepol/RJ. A ação foi realizada pelo hacker/grupo chamado SySHVC.

Continuar Lendo

Vazamento de Dados – UFRJ – D3coder

Identificamos, em 15/09, publicação nos sites de compartilhamento de texto Pastebin e Ghostbin contendo vazamento de dados Universidade Federal do Rio de Janeiro (PPGE-UFRJ). A ação foi realizada pelo hacktivista D3coder, integrante do grupo Akatsuki Gang.

O vazamento inclui nomes de tabelas da base de dados do PPGE-UFRJ:

O vazamento veio acompanhado de manifesto político-ideológica contra a corrupção e a política brasileira.

A corrupção não é uma invenção brasileira, mas a impunidade é uma

Continuar Lendo

Desfiguração em Massa – ba.gov.br – Xinox Crew

Identificamos ao menos 17 desfigurações de página em subdomínios do município de Porto Seguro, no Estado da Bahia.

O hacker Xinox, filiado ao grupo hacktivista Xinox Crew, assumiu a autoria dos ataques acompanhados de mensagem política relacionada às Eleições 2018.

Eleições chegando, formas de protestando começando a vir em massa, contra candidatos e corrupção,
nessa palhaçada chamada democracia que só nós da falsa liberdade e impressão de eleger aquele que rouba menos (ou menos descamaradamente).

Continuar Lendo

Vazamento de Dados – PMB – Malokin

Identificamos, em 15/09, publicação no site de compartilhamento de texto Pastebin contendo vazamento de dados Partido da Mulher Brasileira (PMB). A ação foi realizada pelo hacktivista Malokin, integrante do grupo Akatsuki Gang.

O vazamento inclui nomes de tabelas da base de dados do PMB, além de usuário e senha do banco de dados do partido.

O vazamento veio acompanhado de manifesto político-ideológica contra o governo Temer e os partidos políticos brasileiros

Chega do governo, pregando mentiras e

Continuar Lendo

Vulnerabilidades – Vários Alvos (3) – Abkhazyan

Identificamos, em 13/09, nova publicação do grupo Abkhazyan de lista de 9 páginas suscetíveis a injeção de SQL (SQLi).

Duas delas já foram mencionadas aqui no Lab em outras publicações do mesmo grupo (educacao.itapeva.sp.gov.br – Link e saude.am.gov.br – Link), sendo que as demais incluem páginas de governo do Brasil, México e Paquistão.

  • http://www.aquidauana.ms.gov.br/
  • http://www.educacao.itapeva.sp.gov.br/
  • http://www.saude.am.gov.br/
  • http://www.multan.gov.pk/
  • http://www.miguelhidalgo.gob.mx/
  • http://www.eco3d.co.uk/
  • http://www.dockguard.co.uk/
  • http://www.minddesign.co.uk/
  • http://www.thecatching.com/

A publicação ocorreu no site de compartilhamento de código

Continuar Lendo

Vazamento de Dados – Saúde/AM – GhosYet / VandaTheGod / Abkhazyan

Identificamos três vazamentos de dados (09/09, 11/09 e 12/09) da Secretaria de Saúde do Estado do Amazonas.

O primeiro vazamento foi realizado pelo notório hacktivista brasileiro VandaTheGod, que publicou no Twitter os nomes de tabela e algumas credenciais de acesso da intranet da Secretaria de Saúde: 

O segundo vazamento de dados foi realizado pelo hacker brasileiro GhosYet no site de compartilhamento de texto Pastebin. O conteúdo do vazamento lista nomes de tabelas contidas na base.

O terceiro vazamento de

Continuar Lendo

Vazamento de Dados – Certisign – Barkma

Atualização em 14/09:

A assessoria de imprensa da Certisign enviou a seguinte nota ao Lab:

A Certisign constatou que houve um incidente limitado a uma aplicação periférica que integra o processo de alocação de agendas para atendimento. Tal incidente em nada comprometeu a segurança de suas aplicações e privacidade de dados de clientes.

A empresa ressalta que não foram expostas outras aplicações, já que estes ficam em ambientes isolados e submetidos aos mais robustos recursos de segurança

Continuar Lendo

Vazamento de Dados – Sincodiv – GhosYet

Identificamos vazamento de dados (11/09) da página do Portal dos Distribuidores de Veículos do Rio de Janeiro (Sincodiv/RJ).

O vazamento foi realizado pelo hacker brasileiro GhosYet no site de compartilhamento de texto Pastebin.

O conteúdo do vazamento lista as tabelas contidas na base, além de dados pessoais (nome, e-mail, telefone, celular, CPF, data de nascimento).

A ação não parece ter conotação política, dada a natureza do alvo. Já é a segunda ocasião

Continuar Lendo

Desfiguração em Massa – Vários Alvos – Inocent

Identificamos (12/09) 13 desfigurações de página diferentes domínios do governo brasileiro, mexicano e tailandês.

O hacker Inocent, integrante da Akatsuki Gang,  assumiu a autoria dos ataques, sem que nenhuma mensagem política ou ideológica foi veiculada nas desfigurações.

Os domínios afetados são (ainda ativos no momento da publicação):

Continuar Lendo

Site Footer