Blog Posts

Desfiguração em Massa – pb.gov.br – Anarchy Ghost

Identificamos (12/09) ao menos 20 desfigurações de página de municípios do Estado da Paraíba.

O hacker Plastyne, filiado ao grupo hacktivista Anarchy Ghost, assumiu a autoria dos ataques acompanhados de uma forte mensagem política.

Não carregaremos a bandeira do golpe, tão pouco a suposta “defesa da democracia”…não acreditamos na constituição que vocês querem defender,  constituição essa elaborada pela classe rica e por todos esses políticos. Volta Dilma ou fora Temer, quem se

Continuar Lendo

Vulnerabilidades – Vários Alvos (2) – Abkhazyan

Identificamos, em 11/09, nova publicação do grupo Abkhazyan de lista de 7 páginas suscetíveis a exploração de vulnerabilidade Struts2 (CVE-2017-5638).

  • https://processos.recife.pe.gov.br/
  • http://sistemasweb.agricultura.gov.br/
  • https://max.gov/maxportal/
  • https://www.servidor.rj.gov.br/
  • https://myeddebt.ed.gov/
  • http://app.tntbrasil.com.br/
  • https://scapub.sbe.sptrans.com.br/

A publicação ocorreu no site de compartilhamento de código Ghostbin e apresenta 5 páginas vinculadas a entidades públicas brasileiras vulneráveis: Município do Recife/PE, Ministério da Agricultura, Pesca e Abastecimento, Município do Rio de Janeiro e a empresa de transporte público de São Paulo. Além disso, página de financiamento estudantil

Continuar Lendo

#OpFueraCorruptos – Vazamento (2) – S1gno

Identificamos (11/09) nova publicação que divulga mais detalhes da invasão e vazamento de dados do Ministerio de Trabajo, do Peru.

A publicação no site de compartilhamento de texto Pastebin foi atribuída ao hacktivista peruano, S1gno. Ela apresenta screenshots de telas de sistemas internos do Ministerio de Trabajo que demonstram que o hacktivista ainda possui acesso ao servidor.

Além disso, apresenta imagem de linha de comando que evidencia que a invasão conferiu acesso root ao sistema.

Por fim, há mensagem de

Continuar Lendo

Desfiguração em Massa – Vários Alvos – Pr0w4r

Identificamos 09 desfigurações de página diferentes domínios do governo brasileiro.

O hacker Pr0w4r, integrante da FactorCrew, assumiu a autoria dos ataques, sem que nenhuma mensagem política ou ideológica foi veiculada nas desfigurações.

Os domínios afetados são (ainda ativos no momento da publicação):

Vale destacar que os ataques parecem ter explorado alguma vulnerabilidade existente na aplicação “Mapa Cultural”, a qual conta com suporte

Continuar Lendo

Odebrecht Peru – Vazamento de Dados – KelvinSecTeam

Identificamos uma publicação que divulga vazamento de dados da Odebrecht, do Peru.

A publicação no site de compartilhamento de texto Pastebin foi atribuída ao grupo de pesquisadores venezuelanos, KelvinSecTeam. Ela inclui credenciais para acesso a servidor de correio eletrônico em domínio (obrasopic.com) vinculado a filial da Odebrecht no Peru.

O vazamento foi relacionado às operações #OpFueraCorruptos e #OpIndependenciaPerú, ainda que envolva uma empresa brasileira associada aos escândalos de corrupção naquele

Continuar Lendo

#OpFueraCorruptos – Vazamento de Dados – S1gno

Identificamos uma publicação que divulga vazamento de dados do Ministerio de Trabajo, do Peru.

A publicação no site de compartilhamento de texto Pastebin foi atribuída ao hacktivista peruano, S1gno. Ela inclui credenciais para acesso (usuário e senha em claro) a banco de dados Oracle, além dos nomes das tabelas.

No mês de julho foram deflagradas as operações#OpFueraCorruptos e #OpIndependenciaPerú. Em adesão a elas vários grupos peruanos e de outras nacionalidades realizaram diferentes ataques (divulgado pelo Lab Vulnerabilidades Peru,

Continuar Lendo

Negação de Serviço – National Crime Agency (UK) – MinionGhost

Identificamos, em 10/09, publicação em rede social que indicou um ataque de negação de serviço contra página institucional da National Crime Agency (nationalcrimeagency.gov.uk), entidade dedicada ao combate do Crime Organizado no Reino Unido. 

O ataque foi realizado pelo hacker MinionGhost que publicou junto das mensagens evidências de que o ataque foi bem sucedido (link).

Clique aqui para acessar o tweet original.

O hacker MinionGhost tem demonstrado condição de conduzir ataques sucessivos contra alvos sem aparente correlação político-ideológica (#OpIndependeciaPeru e

Continuar Lendo

Denúncia – Pedofilia – ASG Team

Identificamos publicação, em 09/09, que apresenta denúncia de usuários de site de pedofilia. Segundo texto no vazamento, os dados expostos seriam credenciais de acesso (usuário e senha) utilizados para acesso em página que divulga o material pedófilo.

O vazamento foi publicado por Peniche e Sr.Storm, vinculados ao grupo ASG Team, como forma de denunciar esse comportamento inaceitável.

Clique aqui para acessar a publicação original no Ghostbin.

O grupo ASG Team

Continuar Lendo

Vazamento de Dados – Torcida Independente – GhosYet

Identificamos vazamento (09/09) da página da torcida organizada Independente, do notório clube de futebol brasileiro São Paulo Futebol Clube.

O vazamento foi realizado pelo hacker brasileiro GhosYet no site de compartilhamento de texto Pastebin.

O conteúdo do vazamento sugere que dados pessoais e bancários de loja vitual da Torcida Independente podem ter sido acessados durante o ataque.

A ação não parece ter conotação política, dada a natureza do alvo. Já é a

Continuar Lendo

Site Footer