Lil_Sh4wtyy e Parana Cyber Mafia – Deface – DF

Hacked by Shawty Boy

O grupo bicho do Paraná – Paraná Cyber Mafia – formado pelo Insano e Lil_Sh4wtyy, desfigurou (ao menos) 38 páginas do Distrito Federal O grupo é um dos mais ativos do Brasil com um histórico descomunal de defaces desde 2019.

O grupo ainda deixou uma mensagem de incentivo para o admin:

Quem diria que um plugin desatualizado me daria acesso ao servidor do Governo do Distrito Federal…
Não adianta de nada esse Firewall aí

Continuar Lendo

Data Breach – OpVenezuela

Mais dois casos de vazamentos e comercialização de dados ocorreram na Venezuela, nada menos que a base de eleitores venezuelanos foi colocada à venda por um grupo hacker num conhecido fórum de cibercriminosos:

Além disso, dados da CANTV, uma das principais redes de telecomunicação venezuelana foi colocada à venda pelo mesmo grupo no mesmo fórum:

A Venezuela levou a sério a ideia de que “dado” é o novo petróleo, ao que parece virou outro produto de

Continuar Lendo

Data Breach – OpVenezuela – oPrince

O ator oPrince realizou novas ações no contexto da OpVenezuela. Elas incluem o vazamento de dados 85 arquivos provenientes de Ministério del Poder Popular del Petróleo e Ministerio de Petróleo:

Estos archivos contienen datos sobre los responsables del petróleo, el petróleo y el gas en Venezuela.
y tiene un registro de actividades como transporte, distribución y servicios.
los archivos son desde 2015 hasta la actualidad,
los listados como “Estatus Revisión: Verde” están activos

Continuar Lendo

LabDookhtegan – Data Breach – OilRig

Identificamos novas publicações em canais de Telegram, páginas em serviço de compartilhamento de texto e em outras fontes de acesso livre que divulgam mais detalhes do grupo conhecido como APT34 / OilRig. No passado Lab já comentou vazamentos aqui, aqui e aqui.

O APT34 / OilRig é grupo hacker que seria vinculado ao Ministério de Inteligência do Irã, também conhecido como VAJA (وِزارَتِ اِطّلاعات جُمهوریِ اِسلامیِ ایران Vezarat-e Ettela’at Jomhuri-ye Eslami-ye Iran). Dentre

Continuar Lendo

Deface e Invasão – 9bands

Nessa semana um integrante do lendário grupo hacker brasileiro, HighTech Brazil HackTeam, atacou o Exército do Equador, a Polícia Militar de Minas Gerais e a cidade de Atlanta (EUA). O 9bands aproveitou e mandou um salve para pessoal das antiga: VandaTheGod, CrazyDuck, SynchrONize, Red Eye Crew, Aj4x, subc0nsc1ent3.

Foram dois subdomínios da cidade de Atlanta:

https://court.atlantaga.gov – https://zone-h.org/mirror/id/34372366

https://benefits.atlantaga.gov – https://zone-h.org/mirror/id/34372362

Outros ataques notáveis que foram realizados pelo 9bands incluem intrusões bem sucedidas a

Continuar Lendo

Fogo na Babilônia

Mais que um vazamento, isso é um dilúvio! O Digital Space cumpre o que a sua descrição promete: “Sending your data to space… 🚀“. Realizou um vazamento de credenciais de acesso a nada menos que 121 hospitais e laboratórios públicos:

Além das credenciais de acesso – que permitem consultar exames – o grupo disponibilizou o que parece ser um exame do Presidente da República, Jair Messias Bolsonaro.

A mensagem do grupo é intensamente hacktivista,

Continuar Lendo

MuddyWater – Ciberespionagem iraniana na ONU

Após os vazamentos do grupo APT34 / OilRig, identificamos novas publicações do que seriam telas de acesso ao Comando e Controle (C2) utilizadas pelo MuddyWater, outro grupo/APT vinculado ao governo iraniano.

Se os dados forem legítimos, fontes abertas validam alguns nomes de usuários e entidades onde trabalham, o grupo hacker iraniano MuddyWater tem vítimas em 10 países diferentes, incluindo funcionários da Organização das Nações Unidas (ONU), empresas de comunicação no Líbano e do governo dos Estados Unidos.

As imagens publicadas indicam

Continuar Lendo

Vazamento de Dados – SUS – Tr3v0r

Identificamos, em 11/04/19, um domínio que disponibiliza download de dados pessoais de mais de 2 milhões de cidadãos brasileiros.
Os dados aparentemente se referem ao banco de dados da Atenção Básica – PSF – Saúde da Família – Atenção Primária, cadastro vinculado ao Sistema Único de Saúde (SUS), sendo possível ter acesso ao código no GitHub.

A ação foi reivindicada pelo hacker Tr3v0r e não foi identificada qualquer motivação para

Continuar Lendo

WeekLeaks (14) 2019

Identificamos dezesseis publicações em redes sociais e nos sites de compartilhamento de texto AnonFile, Hastebin, Ghostbin e Pastebin veiculando dados de entidades públicas e privadas do Brasil, Emirados Árabes Unidos, Indonésia, Estados Unidos e Nigéria.

As ações foram realizadas H4x03-Itachi, refl3tz e kosu (PicokasGang), Al1ne (Pryzraky), Shadow Squad, S0u1 e VandaTheGod.

H4x03-Itachi

H4x03-Itachi realizou vazamento de dados pessoais de vereadores da Câmara de Campos dos

Continuar Lendo