APT – China e EUA – Guerra Cibernética nos tribunais?

Dois hackers chineses foram acusados formalmente pelo Department of Justice (DoJ), dos Estados Unidos, por crimes cibernéticos.

Foram 11 acusações contra LI Xiaoyu (李啸宇), 34, e DONG Jiazhi (董家志), 33, por campanhas realizadas nos últimos 10 anos contra alvos em países como Australia, Bélgica, Alemanha, EUA, Japão, Lituânia, Países Baixos, Espanha, Coreia do Sul, Suécia e Reino Unido.

Os setores atacados incluíam, entre outros, high-tech; equipamentos médicos, consturção civil; software, entidades educacionais; indústria

Continuar Lendo

OpSpain – Atualização

Identificamos na última semana novas publicações no Twitter e no Pastebin.com que indicam ataques de negação de serviço, desfiguração de página e vazamento de dados contra alvos na Espanha.

Os ataques incluíram negação de serviço contra página do Poder Judiciário espanhol pelo hacker Sh4rpSh0oter

Desfiguração e vazamento de dados de páginas do PSOE Burgos (Partido Socialista Obrero Español de Burgos) espanhol pelo hacker Anonymous Cat

Além da publicação de recons contra dois alvos pelo grupo Anonymous JTSEC: tribunalconstitucional.es e falange-autentica.es (partido político

Continuar Lendo

Vazamento de Dados – Cecit.es – Sh4rpSh0oter

Identificamos, em 27/10, uma publicação no site de compartilhamento de texto Hastebin.com que aparentemente divulga vazamento de dados da Cámara Oficial de Comercio de España en Tánger.

A publicação foi atribuída ao hacker Sh4rpSh0oter, integrante do Pryzraky. Ela inclui nomes de tabelas e nomes de pessoas incluídas na tabela de contatos.

Esse parece ser o segundo ataque que a Cámara Oficial de Comercio de España en Tánger sofre, pois em 22 de

Continuar Lendo

Vazamento de Dados – OpCatalunya – pathmode

Identificamos, em 01/10, nova publicação no Twitter que indica a descoberta de vulnerabilidades de Cross-Site Scripting na Universidad de La Laguna (Espanha) e de injeção de SQL (SQLi) acompanhada de vazamento de dados da Universidad de Oviedo (Espanha).

É mais uma descoberta de vulnerabilidade na sequência de ações ofensivas pelo hacker pathmode (ao menos cinco publicações no Lab). Nessa ocasião há motivação político-ideológica indicada para as ações, qual seja, adesão as #OpCatalunya, #FreeCatalonia e

Continuar Lendo

XSS – Espanha – pathmode

Identificamos, em 26/09, novas publicações no Twitter que indicam a descoberta de vulnerabilidades de Cross-Site Scripting (XSS) em quatro entidades  públicas espanholas: Ministerio de Cultura, Educación y Deporte, Ministerio de Agricultura, Pesca y Alminetación, Diputación de Salamanca e Instituto Nacional de Estadística de España.

É mais uma descoberta de vulnerabilidade na sequência de ações ofensivas pelo hacker pathmode (Link1 e Link2). Novamente não foi identificada motivação político-ideológica ou qualquer justificativa para as

Continuar Lendo

#OpCatalunya – DoS – Nama Tikure

Identificamos uma sequência de ataques de negação de serviço (21/08) praticadas pelo hacktivista chamado Nama Tikure contra alvos da Espanha, como forma de apoio à Catalunha.

Os ataques foram realizados ataques de negação de serviço contra as seguintes páginas do governo espanhol:

  • Ministerio de Defensa –> http://www.defensa.gob.es/
  • Poder Judicial –> http://www.poderjudicial.es/
  • PSOE –> http://www.psoe.es/
  • Policía Nacional –> https://www.policia.es/
  • Ministerio de Economía –> http://www.mineco.gob.es/
  • Consejo de Transperencia –> http://www.consejodetransparencia.gob.es/
  • Firma Electrónica –> http://www.firmaelectronica.gob.es/
  • Tribunal Constitucional –> https://www.tribunalconstitucional.es/
  • Secretaria Instituciones Penitenciarias –> http://www.institucionpenintenciaria.es/
  • Casa Real –> http://www.casareal.es/
  • Administración Gobierno –> https://www.administracion.gob.es/
  • Red
Continuar Lendo