Airtel – Data Breach

airtel

Um grupo denominado Red Rabbit Team publicou na dark web dados de clientes e usuários da multinacional de telecomunicações indiana Bharti Airtel.  O grupo inciou o vazamento após tentativas de negociação com a empresa, que aparentemente se negou a pagar qualquer valor.

Essa divulgação de dados de clientes e usuários é uma escalada do grupo Red Rabbit Team que já havia divulgado algumas imagens de acesso que possuíam a servidores da empresa:

Na página há

Continuar Lendo

Guerra de Leaks – Índia e Nepal

Identificamos nos 21/05 e 22/05, publicações no Twitter e em Fóruns da dark web que apontam para uma “guerra de leaks” entre as comunidades hacktivistas da Índia e do Nepal. Seria uma consequência das divergências entre os dois países por conta da fronteira entre eles no Himalaia.

Grupos nepaleses promoveram a invasão e o vazamento de dados (imagens e documentos) de 3GB do Aadhar Card.

A comunidade hacktivista Indiana respondeu de forma

Continuar Lendo

Vazamento de Dados – OpDecryptIsis – GhostSquadHackers

Identificamos, em 12/02/19, publicações nos sites de compartilhamento de texto Ghostbin e Pastebin, além de um grande volume de dados no site de compartilhamento de arquivos mega.nz contendo dados que seriam de integrantes do grupo terrorista Isis.

A ação foi divulgada por s1ege e seu notório grupo GhostSquadHackers

A publicação dos dados inclui números de telefone, geolocalização, dados de redes sociais, cartões de crédito e logs de administradores de grupos de Telegram e

Continuar Lendo

Vazamento de Dados – Instituições de Ensino

Identificamos nova sequência de publicações nos sites de compartilhamento de texto Pastebin.com e Ghostbin.com, divulgando dados de alvos de diferentes nacionalidades: San Jose State University (Estados Unidos) e Maratha Vidya Prasarak Samaj (Índia).

As ações foram reivindicadas, respectivamente, pelos hackers Shizen (Pryzraky) e PinkihacksOfficial. No segundo caso os vazamentos ocorreram no contexto da #OpIslam, operação que ocorre ininterruptamente durante o ano de 2018.

Continuar Lendo

Vazamento de Dados – Peru e Índia – KelvinSecTeam

Identificamos, em 26/10,  publicações em blogs que aparentemente comercializam dados cadastrais de usuários peruanos de telefonia móvel das empresas Movistar, Entel, Bitel e Claro. Poucos dias depois, em 31/10, foi publicado novo anúncio no mesmo blog ao que tudo indica comercializando dados cadastrais de telefonia móvel de empresas indianas. 

Os dados da operadora de telefonia móvel indiana incluem código interno do banco, endereço de e-mail, número de telefone e senha de alguma aplicação não identificada. A publicação indica que seriam

Continuar Lendo