Hacker Pxdm desfigura site do SISP

O hacker Pxdm Defacer, integrante do grupo @Df Brazil Hack Team, desfigurou na tarde de hoje (21/maio) o site do Sistema de Administração dos Recursos de Tecnologia da Informação (SISP). Domínio desfigurado: https://c3s.sisp.gov.br

O invasor não veiculou mensagem política ou ideológica, apenas mandou saudações para os hackers Marceline666, Vandathegod e Morpheus. Isso sugere motivação de ostentar a própria capacidade ofensiva, algo como “hackostentação”.

Segundo o site do Ministério do Planejamento, o “SISP é a estrutura institucional do governo federal que visa o planejamento, a

Continuar Lendo

Desfigurações – Protowave Reloaded

Identificamos nova sequência de ações de desfiguração de página pelo grupo Protowave Reloaded, os integrante Hannes e Coolmemes foram os autores das ações.

Dessa vez as desfigurações ocorreram em páginas de um município da Paraíba, do Tribunal de Contas do Estado de Goiás,da  Assembleia Legislativa do Espírito Santo e da organização internacional Unicef (domínio da Bulgária).

Esse novo sprint de mais de 10 desfigurações, em pouco mais de dois dias, contra três alvos distintos, evidencia a capacidade do grupo em conduzir ataques

Continuar Lendo

VandaTheGod invade site da Secretaria de Fazenda do Amapá

O hacker VandaTheGod continua sua campanha hacktivista de desfigurações. A vítima dessa vez foi a  Secretaria de Estado da Fazenda – Sefaz – do Amapá. O atacante veiculou mensagem contra a corrupção e também publicou a hashtag #ForaTemer.

URL desfigurada: https://www.sefaz.ap.gov.br/images/vandathegod.txt

Além da SEFAZ/AP, o hacker também invadiu o site de São João da Lagoa (MG): http://saojoaodalagoa.mg.leg.br/noticias.php. Essa desfiguração tem um “bônus”, pois ela redireciona para o site do Deputado Ramalho (DepEst – PSDB-SP),  http://deputadoramalho.com.br, que onde de fato

Continuar Lendo

Brazilian Cyber Army desfigura site de Associação de Juízes do RS

O grupo hacker Brazilian Cyber Army (BCA) desfigurou na madrugada de hoje (10/05) o site da Associação dos Juízes Do Rio Grande Do Sul. Domínio desfigurado: http://www.ajuris.org.br 

O atacante NeoInvasor assumiu a autoria da desfiguração. Além do NeoInvasorsão integrantes do BCA os hackers Charlie BCA Harper, Frenetic VandaTheGod, que foi o autor dos ataques em massa durante o final de semana.

NeoInvasor usou a desfiguração para veicular mensagem contra a corrupção:

Corrupção há tem todo lugar, mas no Brasil corrupção virou

Continuar Lendo

Tempestade perfeita no hacktivismo brasileiro?

Com a prisão do ex-presidente Lula, o clima de acirramento político no Brasil se ampliou a patamares inéditos na história recente. A dimensão cibernética não existe no vácuo e reflete esse panorama político-ideológico. Ela é, contudo, agravada pela capacidade ofensiva demonstrada por diversos hackers e/ou grupos brasileiros.

Identificamos que nos últimos 60 dias grupos que aparentavam desmobilização retornaram aos ataques de desfiguração de página.

Além do volume de ataques – 359 desfigurações contra domínios vinculados a governo ou elevado tráfego pelo

Continuar Lendo

Desfiguração em Escala – VandaTheGod

Identificamos nova sequência de ações de desfiguração de página pelo(a) hacker VandaTheGod, integrante do Brazilian Cyber Army (BCA). Dessa vez as desfigurações ocorreram em páginas dos estados de Goiás, Minas Gerais e Universidade Federal do Maranhão (UFMA).

Foram mais de 25 subdomínios desfigurados num intervalo de 24 horas, o que evidencia a capacidade do(a) hacker em escalar privilégios na máquina atacada (19 desfigurações no endereço IP 200.137.132.35) e conduzir ataques simultâneos contra dois outros alvos.

Detalhe que sugere que os ataques envolveram

Continuar Lendo

Xin0x desfigura sites da Bahia

O Hacker Xin0x desfigurou na madrugada de hoje (04/05) pelo menos dois domínios do Governo da Bahia.

As vítimas foram a Secretaria da Agricultura, Pecuária, Irrigação, Pesca e Agricultura –  Seagri – e a Revista Baiana de Saúde Pública – RBSP.

URLs desfiguradas:
http://homologa.sin.seagri.ba.gov.br
http://homologa4.rbsp.sesab.ba.gov.br

O ataque pode ser classificado como hacktivista, devido ao tom político da mensagem veiculada. Além disso, ele promete novos ataques:

Nada a declarar, apenas descontando a raiva acumulada

Continuar Lendo

Site do Ministério da Saúde desfigurado pelo Protowave Reloaded

Identificamos novas ações de desfiguração de página pelo grupo Protowave Reloaded. Dessa vez as desfigurações foram contra páginas do Ministério da Saúde.

Foram dois subdomínios desfigurados:

https://sargsus.saude.gov.br/sargsus/pwave.html

https://aplicacao.saude.gov.br/sargsus/pwave.html

O grupo demonstra persistência em suas ações, o que combinado com a capacidade técnica demonstrada em repetidas ocasiões, sugere que o nível de risco cibernético ao qual páginas governamentais brasileiras deve ser considerando

Continuar Lendo

Vazamento – Município Dona Emma

Identificamos um ataque de desfiguração combinado com vazamento de dados (01/05) do município de Dona Emma, no estado de Santa Catarina.

A desfiguração e o vazamento de dados foram atribuídos ao grupo brasileiro TDA Team. No vazamento, publicado no site Ghostbin, foram veiculadas informações sobre os vereadores (contatos e dados pessoais) e detalhes do orçamento do município.

Não houve menção político-ideológica no ataque, na desfiguração ou no vazamento de dados, o que indica não se tratar de uma ação hacktivista.

Continuar Lendo