Cyb3rAn0n – Leak – Câmara RJ

Em mais um vazamento em entidades públicas brasileiras, o ator Cyb3rAn0n publicou dados da Câmara do Município do Rio de Janeiro.

Não foi indicada motivação para os ataques, apenas a divulgação de resultados em sites de compartilhamento de texto e em redes

Continuar Lendo

Data Breach – Seguradora

Nova postagem em fórum popular entre cibercriminosos divulga anúncio comercializando dados de 36 milhões de brasileiros pelo valor de 1000 USD.

O anúncio indica que os dados foram extraídos em janeiro de 2021 – o que parece ser demonstrado pela amostra no post. Além disso, os dados pessoais disponibilizados são o nome completo, data de nascimento, CPF e gênero.

Não é possível confirmar qual seguradora seria a origem do vazamento, se os dados forem

Continuar Lendo

Data Breach – Ministério do Trabalho – Completa

Publicamos aqui no Lab uma amostra de dados que seria do Ministério do Trabalho e Emprego (MTE), sendoque naquele anúncio o valor cobrado pelo “pacote completo” foi de 100 USD.

Alguns dias depois a base completa está sendo distribuída gratuitamente em canais de serviço de mensagem ponto a ponto. O arquivo no formato SQLite tem pouco mais de 300 MB, descompactados tem mais de 1 GB de informações (seguindo a tabela indicada na imagem).

Continuar Lendo

Data Breach – Câmara dos Deputados – KelvinSecTeam

O notório grupo KelvinSecTeam realizou mais um vazamento de dados de entidade brasileira. O grupo anunciou o que seria um vazamento da Câmara dos Deputados.

Além de amostras dos dados na própria publicação, o grupo disponibilizou um link para download que contém arquivo no formato SQL.

Analisando o conteúdo das bases disponibilizadas, há tabelas que contem informações sobre Deputados e Senadores brasileiros.

Mas existem informações que sugerem que os dados se referem

Continuar Lendo

Data Breach – Ministério do Trabalho

Mais um anúncio de venda de dados pessoais provenientes de entidades públicas. Dessa vez a vítima foi o Ministério do Trabalho e Emprego (MTE) e o valor cobrado por um arquivo que contém mais de 9 milhões de linhas foi 100 dólares.

O autor do anúncio alega ter feito o dump pessoalmente e disponibilizou um link para download de amostra que contém arquivo no formato SQL. Os dados incluem Id, CPF, nome, filiação e endereço.

Continuar Lendo

VandaTheGod – Defacement

O atacante VandaTheGod, em parceria com 9bandzz, retomou suas atividades hacktivistas com ataques realizados contra páginas do governo da Colômbia, Peru, Myanmar e do Instituto Federal Farroupilha (Brasil).

  • ventanilla.cardique.gov.co
  • cardique.gov.co
  • hospitalquillabamba.gob.pe
  • hsr.gob.pe
  • surveydepartment.gov.mm
  • monrec.gov.mm
  • sistemas.jc.iffarroupilha.edu.br/index.php
  • eventos.jc.iffarroupilha.edu.br
  • moodle.jc.iffarroupilha.edu.br/blocks/index.htm

Os ataque não sinaliza motivação explícita para a ação, embora tenha indicações de filiação do atacante brasileiro ao grupo Iranian Cyber Army.

O ritmo dos ataques e a dispersão geográfica parece lançar um

Continuar Lendo

Vazamento de Dados – Natura – Anurag Sen

Publicação no Twitter indica que dados de clientes da empresa brasileira Natura estão disponíveis em uma plataforma ELK.

Desde a notificação da empresa o volume de dados variou entre 27 GB e 272GB, de acordo com o pesquisador.

Dados pessoais incluem nome, nome da mãe, CPF, credenciais de acesso a Natura, número de telefone, e-mail, endereço físico, tokens wirecard.

Estiveram disponíveis dados pessoais de 192 milhões de clientes, além de

Continuar Lendo