Cynosure Team – Data Breach – Caixa

O grupo brasileiro Cynosure Team – formado por Karamuj0, Hábil, Melígula, Zekry e Rici144 – continua ativo e dessa vez a vítima foi a Caixa Econômica Federal. O grupo relatou que explorou uma falha no service bus, que já foi corrigida pela CEF. Segundo o grupo, esse serviço é considerado um MaaS (Message as a service – Mensagem como serviço); através dele, você pode utilizar a nuvem de forma confiável e com integração híbrida

Continuar Lendo

EterSec – #OpUsurpadoresDaFé

O coletivo brasileiro EterSec é um dos grupos hacktivistas mais tradicionais do Brasil. Com atuação desde o ano de 2020, o grupo sempre tem posicionamento em questões políticas relevantes no cenário nacional.

Na sua atuação mais recente, o EterSec publicou link contendo análise de dados dos 57 mil doadores da Assembleia de Deus. Um dos aspectos mais notáveis: apenas 11 pessoas foram responsáveis por mais de 50% dos valores recebidos pela igreja.

Continuar Lendo

Cynosure Team – fcm.org.br

O grupo brasileiro Cynosure Team. formado por Hábil, Keos, Blackbless, juninx12, Rici144, bestguyrealy, realizou nova ação de vazamento de dados. A vítima dessa vez foi a Federação Catarinense de Motociclismo. Entre as informações divulgadas estão dados pessoais dos filiados à Federação.

Continuar Lendo

Vazamento de Dados – Evermart

Foi publicada nova base de dados pessoais de brasileiros em um fórum utilizado por cibercriminosos para anunciar vazamentos de dados. A vítima foi uma empresa que hospeda cursos online e a base de clientes teria mais de 2,4 milhões de registros (entre os anos de 2020 e 2022).

Entre os dados disponíveis estão os seguintes títulos de cabeçalho da amostra divulgada:

timestamp, @version, accountid, buyeremail, buyername, checkpoint, clientname, country, createdat, freetrial, groupindex, ipaddress, offerid, offertype, orderid,

Continuar Lendo

Cynosure Team – Polícia Civil de São Paulo

Novamente o grupo brasileiro Cynosure Team, formado pelos integrantes ~Zero, TheCrypt666, Keos, Blackless, TyoF1U, Mrx, Lp, malt1, Rici144, Hábil, realizou ação de vazamento de dados. A vítima dessa vez foi a Polícia Civil do Estado de São Paulo.

As imagens divulgadas pelo grupo sugerem que os acesso obtidos permitiram acesso a tabelas que incluem nomes de usuários da aplicação (policiais) e informações sobre suspeitos de crimes em São

Continuar Lendo

Ransomware – Rio Grande do Sul

O grupo de Ransomware Everest anunciou em sua página a venda de dados e acessos das redes associadas ao domínio rs.gov.br. Seriam mais de 3 TB de informação, o que incluiriam dados pessoais.

For sale access to the gov.br network. https://www.rs.gov.br/ network including.
Access to 3 networks, all linked to a gov.br domain .The package is not sold separately as all accesses are interconnected.
There is more than 3 TB of data associated

Continuar Lendo

Vazamento de Dados – Bombardier

Em alguns grupos de aplicativos de mensageria foram compartilhados links que seriam relacionados a empresa de aviação Bombardier. São mais de 80 arquivos compactados que conteriam informações sensíveis sobre detalhes técnicos da empresa e dados administrativos.

Algumas imagens foram compartilhadas, como maneira de demonstrar credibilidade para o alegado vazamento de dados da

Continuar Lendo

Cynosure Team – Polícia Militar do Maranhão

O grupo brasileiro Cynosure Team. formado por Hábil, Keos, Blackbless, juninx12, Rici144, bestguyrealy, realizou nova ação de vazamento de dados. A vítima dessa vez foi a Polícia Militar do Maranhão.

Segundo o grupo, os administradores do sistema deixaram uma falha que permitiu o acesso ao banco de dados MySQL. As imagens sugerem que as tabelas incluem nomes de usuários da aplicação e informações sobre veículos no estado do Maranhão.

O grupo explicou que

Continuar Lendo