Negação de Serviço – brasil.gov.br – Inocent

Identificamos, em 29/08, vídeo que apresenta o que seria a execução de um ataque de negação de serviço contra página instituicional do governo brasileiro (brasil.gov.br).

O vídeo foi publicado no canal do YouTube do hacker 1n0c3nt #ConTV. O hacker não publicou mensagens políticas nesse ataque.

O vídeo possui pouco menos de dois minutos e por volta dos 55 segundos é possível observar que 1.037 bots estavam sendo utilizados para o ataque de negação de serviço.

Clique aqui

Continuar Lendo

Negação de Serviço – planalto.gov.br – Mecz1nho

Identificamos, em 29/08, publicação em rede social que indicou um ataque de negação de serviço contra página instituicional da Presidência da República do Brasil (www2.planalto.gov.br).

O ataque foi realizado pelo hacker brasileiro Mecz1nho que publicou junto das mensagens evidências de que o ataque foi bem sucedido (link).

Clique aqui para acessar o tweet original.

O hacker Mecz1nho tem demonstrado seguidos ataques (#OpVenezuela e negação de serviço na Marinha do Brasil) relatados aqui no

Continuar Lendo

#OpVenezuela – DoS e Leaks

Identificamos novos ataques de negação de serviço contra páginas do governo venezuelano, as ações foram reivindicadas por ações conjuntas de diversos hackers ɱecz1ɳɦѳUCHIHA MGLulzSec ArgentinaLorian SynaroNama Tikure.

Os ataques foram realizados ataques de negação de serviço contra as principais páginas do governo venezuelano:

  • Servicio de Hidrografía y Navegación de la Armada Bolivariana –> www.dhn.mil.ve
  • Oficina Nacional de Contabilidad
Continuar Lendo

#OpCatalunya – DoS – Nama Tikure

Identificamos uma sequência de ataques de negação de serviço (21/08) praticadas pelo hacktivista chamado Nama Tikure contra alvos da Espanha, como forma de apoio à Catalunha.

Os ataques foram realizados ataques de negação de serviço contra as seguintes páginas do governo espanhol:

  • Ministerio de Defensa –> http://www.defensa.gob.es/
  • Poder Judicial –> http://www.poderjudicial.es/
  • PSOE –> http://www.psoe.es/
  • Policía Nacional –> https://www.policia.es/
  • Ministerio de Economía –> http://www.mineco.gob.es/
  • Consejo de Transperencia –> http://www.consejodetransparencia.gob.es/
  • Firma Electrónica –> http://www.firmaelectronica.gob.es/
  • Tribunal Constitucional –> https://www.tribunalconstitucional.es/
  • Secretaria Instituciones Penitenciarias –> http://www.institucionpenintenciaria.es/
  • Casa Real –> http://www.casareal.es/
  • Administración Gobierno –> https://www.administracion.gob.es/
  • Red
Continuar Lendo

XSS e SQLi – Avira – Fact0r Cr3w

Identificamos divulgação de vulnerabilidades na página da empresa de antivírus Avira no serviço de compartilhamento de código Pastebin. Uma delas é um XSS e as outras são injeções de SQL publicadas pelo grupo hacker brasileiro Fact0r Cr3w.

A vulnerabilidade XSS permanece ativa: 

http://www.avira.in.th/br-ownz/<script>alert("pwnz")</script>

Uma das injeções de SQL retorna o seguinte erro:

http://www.avira.in.th/partner-login | user:' pass:'

Continuar Lendo

Site Footer