Vazamento de Dados – CNJ – Atualização

Após a publicação do dia 01/04/19, identificamos atualização do vazamento de dados da Conselho Nacional de Justiça (CNJ). Uma das ações foi divulgada por Al1ne3737.

Um dos pontos ressaltados nas duas publicações foi a amplitude do acesso conseguido a diferentes tribunais e sistemas:

  • http://www.jfsc.jus.br/
  • http://www2.trt8.jus.br/
  • http://procweb.jfrj.jus.br/
  • http://www4.tjce.jus.br/
  • http://tebas.jfal.jus.br/
  • http://www.stj.jus.br/
  • https://portal.tjpr.jus.br/
  • http://www.tjpi.jus.br/
  • https://web.trt19.jus.br/
  • http://www.tjrr.jus.br/
  • https://portal.tjpr.jus.br/

A motivação para a divulgação é declarada no próprio leak, qual seja, a solução de problemas de segurança existentes em sistemas relevantes.

Continuar Lendo

Vazamento de Dados – PMMG – Tr3v0r

A ação foi reivindicada pelo incansável Tr3v0r – autor de vazamento de grande repercussão contra o SUS (11/04) – e a motivação para o ato foi declarada como uma vendeta pessoal do hacker contra a instituição por conta de sua detenção.  Os dados disponibilizados sugerem que Tr3v0r conseguiu acesso a servidor da PM/MG.

Há informações que indicam que o acesso de Tr3v0r permitirá outras ações ofensivas como desfigurações de página e mais vazamentos

Continuar Lendo

Vazamento de Dados – DNIT – K4PP4K

Identificamos vazamento de dados do Departamento Nacional de Infraestrutura de Transportes – DNIT. Mais uma vez a ação foi reivindicada por K4pp4k, do PicokasGang.

A ação tem conteúdo hacktivista e inclui no leak uma ideia simples, porém intensa:

KEEP IT SIMPLE. USE GNU/LINUX AND COQUETEL MOLOTOV

K4pp4k, nosso palíndromo-hacktivista favorito, tem realizado ações de vazamento de dados forma reiterada contra alvos de altos perfil (ANA, ANCINE, Cemaden, WeekLeaks (9) e WeekLeaks

Continuar Lendo

Vazamento de Dados – Detran-RJ – HYS Team

A ação foi reivindicada pelo Sr. Alto, integrante da HYS Team, que indicou que a ação foi possível porque foi deixado um arquivo “.sql” como backup do banco de dados deixado no servidor do Detran/RJ.

Ao que parece o Sr. Alto tem ao seu dispor maior volume de dados do que constam no referido vazamento.

Dentre os dados divulgados estão lista de usuários com dados pessoais (CPF, CEP, E-mail, Nome Completo e Número de

Continuar Lendo

Vazamento de Dados – SUSAM – Tr3v0r

A ação foi reivindicada pelo insaciável Tr3v0r – auto de vazamento de grande repercussão contra o SUS (11/04).

Dentre os dados divulgados estão lista de usuários com dados pessoais (nome, e-mail, CPF, senha), tabelas de exames, tipos de unidades, ambientes de trabalho, entre outros dados organizacionais da secretaria estadual.

O hacker Tr3v0r tem um longo histórico de vazamentos e desfigurações de página, sendo essa mais uma ação ofensiva contra alvo de alto

Continuar Lendo

Vazamento de Dados – SUS – Tr3v0r

A ação foi reivindicada pelo hacker Tr3v0r e não foi identificada qualquer motivação para o vazamento de dados realizado. No final de fevereiro de 2018, Tr3v0r já havia anunciado que tinha acesso a esses dados.

Ainda segundo o hacker Tr3v0r, ele possui acesso a 205 milhões de dados pessoais do SUS. A motivação do ato foi expressa como:

meu pai tem câncer e vocês cagaram pra ele não digo os

Continuar Lendo

Vazamento de Dados – Vários Alvos – Pryzraky

Identificamos mais de um vazamento de dados contra quatro instituições diferentes: Faculdade Integrada Tiradentes (FITS), Universidade Federal do Mato Grosso (UFMT), Universidade Estadual do Rio de Janeiro (UERJ) e Interlegis.

As ações foram divulgadas pelo grupo multinacional Pryzraky.

O volume de dados é impressionante. São dumps de bancos que incluem informações e dados pessoais de clientes/estudantes/usuários. Em um dos casos há mais de 86 mil registros contendo dados pessoais (nome, sobrenome, imagens, e-mail).

Há indicação da motivação do grupo

Continuar Lendo

Vazamento de Dados – americanpol.com – KelvinSecTeam

Identificamos, em 07/04, publicação pelo grupo de pesquisadores KelvinSecTeam, divulgando vazamento de dados de usuários cadastrados no Fórum de debates políticos dos Estados Unidos americanpol.com.

Ela inclui dados pessoais de mais de 230 usuários (nomes, credenciais de acesso, e-mails, perfis do Facebook/Twitter/Linkedin, entre outros dados) do Fórum.

O grupo de pesquisadores de nacionalidade venezuelana, KelvinSecTeam, possui um amplo histórico de ações de ofensivas que inclui vazamentos e

Continuar Lendo

Site Footer