Vazamento de Dados – OpCatalunya – pathmode

Identificamos, em 01/10, nova publicação no Twitter que indica a descoberta de vulnerabilidades de Cross-Site Scripting na Universidad de La Laguna (Espanha) e de injeção de SQL (SQLi) acompanhada de vazamento de dados da Universidad de Oviedo (Espanha).

É mais uma descoberta de vulnerabilidade na sequência de ações ofensivas pelo hacker pathmode (ao menos cinco publicações no Lab). Nessa ocasião há motivação político-ideológica indicada para as ações, qual seja, adesão as #OpCatalunya, #FreeCatalonia e

Continuar Lendo

PSB-RS – Desfiguração e Vazamento por Malokin

Identificamos, em 30/09, publicação no site de compartilhamento de texto Ghostbin contendo vazamento de dados do Partido Socialista Brasileiro do Rio Grande do Sul – PSB/RS.

Além de vazar os dados, o hacktivista também desfigurou o site do partido. URL desfigurada: http://www.psbrs.org/calendario?visualiza_evento=true&id_evt=39

A desfiguração veio acompanhada de manifesto político-ideológica contra o governo:

Meu medo é começar a andar a pé, e o governo aumentar o preço do chinelo. o.O

O vazamento inclui nomes de tabelas da

Continuar Lendo

Vazamento de Dados – Bangladesh – #OpIslam

Observamos, em 28/09, ataques de vazamento de dados no contexto da #OpIslam, que é uma operação hacktivista em resposta as campanhas que alvejam o estado de Israel.

Recentes publicações pelos hackers PinkiHacks e Ezra, integrantes do grupo Israel Cyber Force são demonstrações de que os conflitos convencionais estão presentes na dimensão cibernética.

Foram atacados alvos de diferentes setores e diferentes países – Bangladesh e Turquia – aparentemente numa seleção de alvos orientada pela presença de

Continuar Lendo

Vazamento de Dados – Ministério da Defesa – OpEleições

Identificamos na madrugada do dia 25/09,  publicação na conta de Twitter do AnonOpsBR contendo links para os site de compartilhamento de texto Ghostbin, Anonpaste e Pastebin, além de link no Anonfiles para um arquivo. Todos os dados seriam do Ministério da Defesa.

Pelo relatado nas próprias publicações, a ação parece ter explorado uma vulnerabilidade de injeção de SQL (SQLi). Os vazamentos indicam características do servidor atacado, bem como nomes de tabelas do banco de dados. Há, ainda, divulgação de dados

Continuar Lendo

#OpNicaragua – DoS – LorianSynaro

Identificamos (17/09 a 19/09) diversos ataques de negação de serviço contra páginas do governo nicaraguense, as ações foram reivindicadas pelo hacker Lorian Synaro.

É possível ler um manifesto sobre a operação no link, vale destacar que a operação já tem 5 meses em curso e não mostra sinais de arrefecimento.

Os ataques foram realizados ataques de negação de serviço contra as principais páginas do governo nicaraguense e de instituições privadas daquele país:

Continuar Lendo

Vazamento de Dados e Negação de Serviço – #OpIslam

Identificamos ataques de vazamento de dados no contexto da #OpIslam, que é uma operação hacktivista em resposta as campanhas que alvejam o estado de Israel.

Recentes publicações pelos hackers PinkiHacks e Ezra, integrantes do grupo Israel Cyber Force são demonstrações de que os conflitos convencionais estão presentes na dimensão cibernética.

Foram atacados alvos de diferentes setores e diferentes países – Paquistão e Índia – aparentemente numa seleção de alvos orientada pela presença de população muçulmana

Continuar Lendo

Vazamento de Dados e Negação de Serviço – #OpIsrael

Identificamos ataques de negação de serviço e vazamento de dados no contexto da #OpIsrael, que é uma operação hacktivista contra alvos do estado de Israel em curso desde 2016. 

Essa campanha hacktivista pode ser identificada pelas seguintes hashtags #OpIsrael, #OpIsrahell, #FuckIsrael, #FreePalestine e #AntiZionism desde o ano de 2016. 

Recente publicação foi divulgada em publicação no Your Anon Network.

Greetings Israel government, we are Anonymous. We are still watching you and we have seen that you are still mistreating

Continuar Lendo

Vazamento de Dados – UFRJ – D3coder

Identificamos, em 15/09, publicação nos sites de compartilhamento de texto Pastebin e Ghostbin contendo vazamento de dados Universidade Federal do Rio de Janeiro (PPGE-UFRJ). A ação foi realizada pelo hacktivista D3coder, integrante do grupo Akatsuki Gang.

O vazamento inclui nomes de tabelas da base de dados do PPGE-UFRJ:

O vazamento veio acompanhado de manifesto político-ideológica contra a corrupção e a política brasileira.

A corrupção não é uma invenção brasileira, mas a impunidade é uma

Continuar Lendo