#OpVenezuela – DoS e Leaks

Identificamos novos ataques de negação de serviço contra páginas do governo venezuelano, as ações foram reivindicadas por ações conjuntas de diversos hackers ɱecz1ɳɦѳUCHIHA MGLulzSec ArgentinaLorian SynaroNama Tikure.

Os ataques foram realizados ataques de negação de serviço contra as principais páginas do governo venezuelano:

  • Servicio de Hidrografía y Navegación de la Armada Bolivariana –> www.dhn.mil.ve
  • Oficina Nacional de Contabilidad
Continuar Lendo

#OpVenezuela – DoS – Nama Tikure e LorianSynaro

Identificamos ataque de negação de serviço contra páginas do governo venezuelano, as ações foram reivindicadas pelos hackers Lorian SynaroNama Tikure. É possível ler um manifesto sobre a operação no link.

Os ataques foram realizados ataques de negação de serviço contra as principais páginas do governo venezuelano:

Continuar Lendo

#OpCatalunya – DoS – Nama Tikure

Identificamos uma sequência de ataques de negação de serviço (21/08) praticadas pelo hacktivista chamado Nama Tikure contra alvos da Espanha, como forma de apoio à Catalunha.

Os ataques foram realizados ataques de negação de serviço contra as seguintes páginas do governo espanhol:

  • Ministerio de Defensa –> http://www.defensa.gob.es/
  • Poder Judicial –> http://www.poderjudicial.es/
  • PSOE –> http://www.psoe.es/
  • Policía Nacional –> https://www.policia.es/
  • Ministerio de Economía –> http://www.mineco.gob.es/
  • Consejo de Transperencia –> http://www.consejodetransparencia.gob.es/
  • Firma Electrónica –> http://www.firmaelectronica.gob.es/
  • Tribunal Constitucional –> https://www.tribunalconstitucional.es/
  • Secretaria Instituciones Penitenciarias –> http://www.institucionpenintenciaria.es/
  • Casa Real –> http://www.casareal.es/
  • Administración Gobierno –> https://www.administracion.gob.es/
  • Red
Continuar Lendo

#OpMalaysia – DoS – MinionGhost

Identificamos uma sequência de ataques de negação de serviço  (19/08) praticadas pelo grupo hacktivista indonésio chamado MinionGhost.

Os ataques foram realizados ataques de negação de serviço contra as seguintes páginas do governo malaio:

  • https://www.johor.gov.my/
  • https://www.mmea.gov.my/index.php/en/
  • http://www.selangor.gov.my/index.php

O grupo já esteve envolvido em múltiplas campanhas hacktivistas em diferentes países: #OpPeru,  #OpHonduras, #OpCatalunya, #OpMexico, #OpIndia, entre outras ações desde o ano de 2017.

A existência de múltiplas hacktivistas internacionais é uma indicação da existência de articulação entre grupos de diferentes nacionalidades dispostos a contribuir

Continuar Lendo

Vazamento de Dados – PM-AM – Malokin

Identificamos vazamento, em 19/08, de dados referentes a bancos de dados da Polícia Militar do Estado do Amazonas (PM-AM).

O vazamento foi realizado pelo hacker brasileiro Malokin nos sites de compartilhamento de texto Pastebin e Ghostbin.

O vazamento inclui as credenciais de acesso (usuário e senha) de um banco denominado “armas” e tabela chamada “administradores”.

A ação de vazamento não parece ter conotação política.

Contudo, Malokin esteve ocupado pois na sequência o

Continuar Lendo

#OpIndependenciaPerú – Ataques – Ministério da Defensa

Identificamos o que parece ser um vazamento de dados (09/08) no perfil de Facebook do grupo Peruvian Hackers.

O autor do vazamento afirma que ele foi realizado contra o Ministério da Defesa do Peru e apresenta mensagem claramente hacktivista em seu conteúdo:

Gobierno Peruano atentos que desde las sombras los observamos. #NoSystemIsSafe
DBMS Ministerio de Defensa del Perú #LolMINDEF

Tu sistema es vulnerable como tu

Continuar Lendo

Desfiguração em Massa – Ceará e UOL – VandaTheGod

Identificamos nos últimos dois dias (04/08 e 05/08), pelo menos 11 desfigurações de páginas em subdomínios do Governo do Estado do Ceará (ce.gov.br) e páginas de conteúdo adulto do UOL (uol.com.br).

A desfiguração em massa foi realizada pelo hacker VandaTheGod e continha mensagem contra a corrupção.

Todos os ataques contra páginas do Ceará ocorreram no endereço IP 189.90.164.23, o que sugere que o atacante conseguiu escalar privilégio nessa máquina. Diferente das páginas do UOL que estavam em diferentes endereços IP, parece sacanagem, mas

Continuar Lendo

Desfiguração – MDB-RS – CandySec

Identificamos (03/08) outra desfiguração contra partido político brasileiro, desta vez no site do diretório estadual do Rio Grande do Sul do MDB (mdb-rs.org.br).

A invasão foi realizada na URL: mdb-rs.org.br/?notícias=notíciashttps://www.facebook.com/cyberteamportugal

O ataque foi realizado pelos hackers brasileiros CandySec Lost3rR, vinculados aos grupos Umbrella Gang e CyberTeam, o primeiro mencionado em diversas publicações aqui no Lab. O atacante veiculou mensagem política de protestos ao governo Temer (#ForaTemer). É o sexto ataque contra alvos políticos empreendidos por ele:

Continuar Lendo

Desfiguração em Massa – mg.gov.br – Colder

Identificamos (31/07) pelo menos 10 desfigurações de páginas de municípios do Estado de Minas Gerais (mg.gov.br).

A desfiguração em escala foi realizada pelo hacker Colder, integrante do grupo hacktivista brasileiro Anarchy Ghost. As desfigurações trazem mensagem de protesto contra o governo.

A solução do governo para um problema é geralmente pior que o problema.

Continuar Lendo

Site Footer