NDA – Defaces – Escala industrial

O grupo Noias do Amazonas (NDA), formado por Sanninja, D3coder e Rauspretu, na última semana foram (ao menos) 66 desfigurações de páginas contra alvos do Maranhão. O grupo é um dos mais ativos do Brasil com um histórico descomunal de defaces desde 2019.

http://br.zone-h.org/mirror/id/35068429 http://br.zone-h.org/mirror/id/35068437 http://br.zone-h.org/mirror/id/35068438 http://br.zone-h.org/mirror/id/35068446 http://br.zone-h.org/mirror/id/35068487 http://br.zone-h.org/mirror/id/35068489 http://br.zone-h.org/mirror/id/35068488 http://br.zone-h.org/mirror/id/35068490 http://br.zone-h.org/mirror/id/35068491 http://br.zone-h.org/mirror/id/35068492 http://br.zone-h.org/mirror/id/35068498 http://br.zone-h.org/mirror/id/35068499 http://br.zone-h.org/mirror/id/35068502 http://br.zone-h.org/mirror/id/35068503 http://br.zone-h.org/mirror/id/35068504 http://br.zone-h.org/mirror/id/35068505 http://br.zone-h.org/mirror/id/35068516 http://br.zone-h.org/mirror/id/35068545 http://br.zone-h.org/mirror/id/35068548 http://br.zone-h.org/mirror/id/35069292 http://br.zone-h.org/mirror/id/35069293 http://br.zone-h.org/mirror/id/35069298 http://br.zone-h.org/mirror/id/35069299 http://br.zone-h.org/mirror/id/35069302 http://br.zone-h.org/mirror/id/35069300 http://br.zone-h.org/mirror/id/35069303 http://br.zone-h.org/mirror/id/35069304 http://br.zone-h.org/mirror/id/35069305 http://br.zone-h.org/mirror/id/35069306 http://br.zone-h.org/mirror/id/35069307 http://br.zone-h.org/mirror/id/35069314
Continuar Lendo

Deface – NDA

O grupo Noias do Amazonas (NDA), formado por Sanninja, D3coder e Rauspretu, na última semana foram (ao menos) 30 desfigurações de páginas contra alvos do Rio Grande do Sul e Minas Gerais. O grupo mantém-se ativo, possuindo um histórico descomunal de desfigurações de páginas desde 2019.

Os ataques não sinalizam motivação para as ações:

  • https://www.inpa.gov.br/noticias/noticia_sgno2.php?codigo=1
  • http://www.cambaradosul.rs.gov.br
  • https://www.camarasaomarcos.rs.gov.br
  • https://antonioprado.rs.gov.br
  • https://www.novapadua.rs.gov.br
  • https://www.floresdacunha.rs.gov.br
  • https://www.fagundesvarela.rs.gov.br
  • https://pintobandeira.rs.gov.br
  • http://campestredaserra.rs.gov.br
  • http://www.cmgramadoxavier.rs.gov.br
  • https://www.jaquirana.rs.gov.br
  • https://www.barroscassal.rs.gov.br
  • https://camaranovapetropolis.rs.gov.br
  • http://old.bomjesus.rs.gov.br
  • https://camarapontodosvolantes.mg.gov.br
  • https://saaecaete.mg.gov.br/noticias
  • https://alvoradademinas.mg.gov.br
  • https://inhauma.mg.gov.br
Continuar Lendo

Vazamento de Dados – Vários Alvos – M1n3boys

Identificamos uma impressionante sequência de vazamento de dados de nove entidades diferentes e divulgação de vulnerabilidades de SQLi de outras sete páginas pelo grupo brasileiro M1n3B0ys.

Reivindicado pelos integrantes SNM Anops e D3coder, os vazamentos incluem os municípios de Aquidauana/MS, a Câmara Municipal de Aurora/SC, a Secretaria da Infraestrutura – Seinfra, Itaperuna/RJ, Glória/BA, a Universidade Federal de Pernambuco (UFPE), o Instituto Federal do Piauí (IFPI), a Universidade Federal do Rio de Janeiro (UFRJ) e a Universidade Federal

Continuar Lendo

Vazamento de Dados – PM/Piauí – Akatsuki Gang

Identificamos nova publicação (13/12) no site de compartilhamento de texto Ghostbin contendo dados da Polícia Militar do Piauí (PM/PI).

A autoria do vazamento foi reivindicada pela Akatsuki Gang, por meio dos seus integrantes D3coder, SNM Anops e Satuur.

Os dados divulgados indicam nomes de tabelas de bancos de dados da PM/PI, além de sugerir a exploração de injeção de SQL.

O vazamento não tem mensagem política clara, embora contenha mensagens deixadas pelo grupo:

Se o Rei

Continuar Lendo

PSB-RS – Desfiguração e Vazamento por Malokin

Identificamos, em 30/09, publicação no site de compartilhamento de texto Ghostbin contendo vazamento de dados do Partido Socialista Brasileiro do Rio Grande do Sul – PSB/RS.

Além de vazar os dados, o hacktivista também desfigurou o site do partido. URL desfigurada: http://www.psbrs.org/calendario?visualiza_evento=true&id_evt=39

A desfiguração veio acompanhada de manifesto político-ideológica contra o governo:

Meu medo é começar a andar a pé, e o governo aumentar o preço do chinelo. o.O

O vazamento inclui nomes de tabelas da

Continuar Lendo

Vazamento de Dados – UFRJ – D3coder

Identificamos, em 15/09, publicação nos sites de compartilhamento de texto Pastebin e Ghostbin contendo vazamento de dados Universidade Federal do Rio de Janeiro (PPGE-UFRJ). A ação foi realizada pelo hacktivista D3coder, integrante do grupo Akatsuki Gang.

O vazamento inclui nomes de tabelas da base de dados do PPGE-UFRJ:

O vazamento veio acompanhado de manifesto político-ideológica contra a corrupção e a política brasileira.

A corrupção não é uma invenção brasileira, mas a impunidade é uma

Continuar Lendo