Data Breach – Seguradora

Nova postagem em fórum popular entre cibercriminosos divulga anúncio comercializando dados de 36 milhões de brasileiros pelo valor de 1000 USD.

O anúncio indica que os dados foram extraídos em janeiro de 2021 – o que parece ser demonstrado pela amostra no post. Além disso, os dados pessoais disponibilizados são o nome completo, data de nascimento, CPF e gênero.

Não é possível confirmar qual seguradora seria a origem do vazamento, se os dados forem

Continuar Lendo

Data Breach – Ministério do Trabalho – Completa

Publicamos aqui no Lab uma amostra de dados que seria do Ministério do Trabalho e Emprego (MTE), sendoque naquele anúncio o valor cobrado pelo “pacote completo” foi de 100 USD.

Alguns dias depois a base completa está sendo distribuída gratuitamente em canais de serviço de mensagem ponto a ponto. O arquivo no formato SQLite tem pouco mais de 300 MB, descompactados tem mais de 1 GB de informações (seguindo a tabela indicada na imagem).

Continuar Lendo

Data Breach – Uganda – Links

A #OpUganda teve uma publicação que resume muito do que já foi divulgado no contexto dessa ação global hacktivista. Dessa vez o ator A999N09NOP vários links para download.

A mensagem divulgada revela o interesse claro na manutenção da #OpUganda:

The Parliament of Uganda (https://www.parliament.go.ug/) has been #Hacked in response to the #UgandaInternetShutdown perpetrated by the government. Private information Leaked! Email addresses, phone numbers #Leaked!

We will not let the ugandan government shut down the internet without facing any

Continuar Lendo

Data Breach – Uganda – YourAnonWolf

A #OpUganda continua rendendo novos frutos. Dessa vez o ator YourAnonWolf divulgou quatro links com dados do Parlamento de Uganda.

Essa ação é mais uma demonstração do engajamento global mantido pela comunidade hacktivista brasileira. Atores nacionais tem se mantido vigilantes diante de abusos cometidos contra liberdade de expressão ao redor do

Continuar Lendo

Data Breach – Câmara dos Deputados – KelvinSecTeam

O notório grupo KelvinSecTeam realizou mais um vazamento de dados de entidade brasileira. O grupo anunciou o que seria um vazamento da Câmara dos Deputados.

Além de amostras dos dados na própria publicação, o grupo disponibilizou um link para download que contém arquivo no formato SQL.

Analisando o conteúdo das bases disponibilizadas, há tabelas que contem informações sobre Deputados e Senadores brasileiros.

Mas existem informações que sugerem que os dados se referem

Continuar Lendo

Data Breach – Ministério do Trabalho

Mais um anúncio de venda de dados pessoais provenientes de entidades públicas. Dessa vez a vítima foi o Ministério do Trabalho e Emprego (MTE) e o valor cobrado por um arquivo que contém mais de 9 milhões de linhas foi 100 dólares.

O autor do anúncio alega ter feito o dump pessoalmente e disponibilizou um link para download de amostra que contém arquivo no formato SQL. Os dados incluem Id, CPF, nome, filiação e endereço.

Continuar Lendo

Data Breach – Raro the cyber – Associação de Delegados da Polícia Federal

Em mais uma ação audaciosa o ator Raro the cyber promoveu vazamento de dados da Associação Nacional dos Delegados da Polícia Federal. Ele compartilhou em redes sociais links para amostra dos dados que foram coletados no ataque.

O ataque não sinaliza motivação para a ação, mas impressiona pela grande quantidade de informações que foram obtidas pelas suas ações.

Os dados incluem informações pessoais, presença em redes sociais, nomes e contatos de parentes

Continuar Lendo

Data Breach – v947 – Nissan

Novo data breach impressionante foi registro pelo ator v947 contra ativos da empresa de automóveis Nissan. A publicação apresenta telas de sistemas de vendas da montadora, credenciais de acesso para sistemas afetados e uma postagem em site de compartilhamento de texto (ghostbin.com) contendo uma grande quantidade de informações da empresa.

No site de compartilhamento de texto v947 apresenta um resumo dos resultados das ações ofensivas realizadas:

we have several nissan passwords, we were unable to remove

Continuar Lendo

Data Breach – Raro the cyber – UGOPOCI

Em mais uma ação ofensiva, o ator Raro the cyber realizou um vazamento de dados da UGOPOCI – União Goiania dos Policiais Civis. A publicação em rede social divulga dados pessoais em duas partes, na primeira o nome, CPF, cargo, registro profissional e RG foi divulgado. Na segunda, dados como endereço residencial, contatos telefônicos e vinculação de celular a conta de WhatsApp foi publicada. Os arquivos indicam dados de mais de 2000 policiais

Continuar Lendo

Br34k – Leaks (4)

Os atores Br34kowna e R3DRENK1N retomam suas atividades no ano de 2021. Em uma nova publicação foram divulgados dados do município de Rio Grande/RS

O ataque não sinaliza motivação para a ação:

 

O conteúdo da publicação disponibilizado em sites de compartilhamento de texto sugere dados referentes a moradores do município e de atividades administrativas estariam disponíveis aos atacantes:

O ator Br34kowna tem reiteradamente praticado ações ofensivas

Continuar Lendo