Vazamento de Dados – LulzSec Itália

Identificamos vazamento de dados pessoais de mais de 30 mil advogados italianos. A ação foi reivindicada coletivo LulzSec Itália.

 

Dentre os afetados pela divulgação está a prefeita de Roma (Virginia Raggi) e milhares de outros advogados.

Há uma sequência de links para maiores detalhes e a acesso aos dados brutos:

MEGA LINK: https://mega.nz/#F!5LJU2Qhb!WqUXAu84t6-h_Ebgr52riQ

LINK PRIVATEBIN: https://privatebin.net/?2113c7c96a2f7b7d#f98VNtsTCf9d7jHAR4MtS03O7nwrjDV22gD1fFu5/fU=

LINK GENERAL DATA LAWYERS: https:

Continuar Lendo

WeekLeaks (18) 2019

Identificamos vinte e duas publicações em redes sociais e nos sites de compartilhamento de texto Hastebin e Pastebin veiculando dados de entidades públicas e privadas do Brasil, Chile e Paraguai.

As ações foram realizadas por LulzSec Argentina, Default, Zedd, Pep1no ~C00n3t, Iznaye / Blue Dragon, Prometheus (Chaos Computer Club), Kamiluz, HaxBroker, killer.bat e p4r4d0x8.

Default

O hacker identificado pela alcunha de Default publicou vazamento de dados da Câmara Municipal do Rio de

Continuar Lendo

Vazamento de Dados – INPI – K4PP4K

Identificamos mais um vazamento de dados relacionado ao Instituto Nacional da Propriedade Industrial (INPI). Novamente a ação foi reivindicada pelo incansável K4pp4k, do PicokasGang.

O ataque parece ter sido dirigido contra a área de Fale Conosco do INPI.

K4pp4k, nosso palíndromo-hacktivista favorito, tem realizado ações de vazamento de dados forma reiterada contra alvos de altos perfil (CNEN, DNIT, ANA, ANCINE, Cemaden, WeekLeaks (9) e WeekLeaks

Continuar Lendo

NSA – Vigilância sem Fim

Identificamos a publicação do novo relatório anual de transparência da National Security Agency (NSA), a agência de inteligência cibernética dos Estados Unidos.

O documento é extenso (34 páginas) e relata estatísticas do uso de instrumentos normativos que a NSA dispõe para realizar ações ofensivas contra norte-americanos e pessoas de outras nacionalidades.

Há que se saudar a publicação de documento que divulgue de alguma forma o volume de ações sigilosas realizadas pela NSA. Contudo, o seu conteúdo permanece estarrecedor quando

Continuar Lendo

Vazamento de Dados – CNEN – K4PP4K

Identificamos mais um vazamento de dados relacionado a Comissão Nacional de Energia Nuclear (CNEN). Novamente a ação foi reivindicada pelo incansável K4pp4k, do PicokasGang.

A ação tem conteúdo hacktivista e inclui no leak uma ideia simples, porém intensa:

Santos e profanos provam do mesmo veneno. Todo mundo ta devendo desde Plebeus até Clero.

O ataque parece ter sido dirigido contra a RRIAN – Red Regional de Información en el Area Nuclear, mantidade pela CNEN, cujo objetivo é

Continuar Lendo

Hacktivismo – OpEcuador – Continuação (5)

Identificamos novos eventos da mobilização da comunidade hacktivsta global no contexto da #OpEcuador, #FreeAssange, #OpAssange, #OpUK e #OpUS

Embora tenham reduzido em intensidade, ainda foram observados vazamentos de dados. Entre os envolvidos nesses ataques destacam-se o hackers brasileiros karamujo e Dark Alucard.

O atacante brasileiro Dark Alucard realizou ações de contra alvos do Chile e Austrália.

O hacker brasileiro karamujo realizou

Continuar Lendo

Vazamento de Dados – Bandepe – Prometheus (CCC)

Identificamos, em 30/04/19, duas publicações no site de compartilhamento de texto Pastebin que divulgam dados vinculados a Bandepe (Bandepe Previdência Social).

A ação foi reivindicada por Prometheus, integrante do Chaos Computer Club. O grupo alerta que possui dados de 170 mil beneficiários, os quais incluem dados pessoais como CPF, Nome, Estado Civil, Endereço, Banco, Agência Bancária, Identidade, entre outros.

Continuar Lendo

Vazamento de Dados – Ministério Público

Identificamos, em 30/04/19, duas publicações no site de compartilhamento de texto Pastebin que divulgam dados vinculados a diversos ramos do Ministério Público.

A ação foi reivindicada pela incansável Al1ne3737 – autora de diversos vazamentos de grande repercussão – e a motivação para o ato foi declarada como um alerta para correção das falhas.

Além disso, houve divulgação de dados da Associação do Ministério Público do Rio Grande do Sul (AMPRS), pelo grupo Chaos

Continuar Lendo

Venda de Base de Dados – Brasil, México e Venezuela

O volume de vazamentos de dados tem crescido continuamente. Efeito disso é a criação de um mercado paralelo de comercialização e escambo de dados e informações de toda ordem. Identificamos recentemente a comercialização e/ou distribuição de três bases de dados do Brasil, México e Venezuela.

Detalhe adicional, no caso de México e Venezuela os dados são eleitorais. Algo que os torna ainda mais preocupantes no contexto de ações ofensivas com o objetivo de influenciar o processo eleitoral em diversos

Continuar Lendo

MuddyWater – Ciberespionagem iraniana na ONU

Após os vazamentos do grupo APT34 / OilRig, identificamos novas publicações do que seriam telas de acesso ao Comando e Controle (C2) utilizadas pelo MuddyWater, outro grupo/APT vinculado ao governo iraniano.

Se os dados forem legítimos, fontes abertas validam alguns nomes de usuários e entidades onde trabalham, o grupo hacker iraniano MuddyWater tem vítimas em 10 países diferentes, incluindo funcionários da Organização das Nações Unidas (ONU), empresas de comunicação no Líbano e do governo dos Estados Unidos.

As imagens publicadas indicam

Continuar Lendo