OpEleições – TSE – CyberTeam

O grupo português CyberTeam continua incansável em suas ações hacktivistas. O coletivo publicou um impressionante ataque ao Tribunal Superior Eleitoral, do Brasil, em pleno dia de eleições municipais. Não há indícios, contudo, que sugiram que qualquer atividade eleitoral tenha sido comprometida com o ataque.

A ação foi divulgada no Twitter:

A ação tem nítido conteúdo hacktivista e apresenta um relato da extensão do comprometimento do tribunal eleitoral:

15/11/2020 dia de

Continuar Lendo

Precisa reforçar a defesa…

Uma publicação sugere que o clube de futebol CA Paranaense precisa melhorar a sua defesa. Mas não é a derrota na Copa do Brasil ou a classificação no campeonato brasileiro que nos fez pensar isso.

Anúncio de venda de bancos de dados do clube (athletico.com.br) contendo mais de 160 mil registros que incluem endereço de e-mail, senha (MD5), nome, número de CPF e data de nascimento foi publicado nas últimas horas.

O arquivo de amostra fornecido pelo vendedor dos

Continuar Lendo

Leak – AsA Security – China e Egito

Com alguma frequência publicamos anúncios de venda de dados de empresas e órgãos públicos brasileiros. Essa mazela não é exclusividade nossa, é um fenômeno recorrente em muitos países.

Outro aspecto que sempre destacamos e´ a presença de atores de múltiplas nacionalidades atuando de forma ofensiva para obter informações seja para vazamentos ou para comercializá-las em fóruns.

Temos um exemplo da transnacionalidade da dimensão cibernética: um grupo iraniano AsA Security Team invadiu uma empresa chinesa e um

Continuar Lendo

Hacktivismo – OpColômbia (2)

Após denúncias de violência policial na Colômbia, que incluem a morte de 13 pessoas e o estupro de duas mulheres em uma delegacia, ações hacktivistas associadas a #OpColombia estão sendo deflagradas pela comunidade hacktivista global.

Em 17`/09 foi observado divulgação de vulnerabilidades SQLi em quatro bases de dados do governo colombiano:

  • https://www.codechoco.gov.co/
  • http://www.indersantander.gov.co/
  • http://www.hlp.gov.co/
  • https://www.hospitalsanrafaeltunja.gov.co/

O autor da ação foi o Sin1peCrew:

Os dados divulgados incluem credenciais de acesso aos quatro

Continuar Lendo

Vazamento de petróleo?

Ainda não é um vazamento. Se ocorrer, não será de petróleo. Em duas publicações em fóruns utilizados habitualmente por cibercriminosos contém anúncios de venda de vulnerabilidades na Petrobras e na Agência Nacional do Petróleo.

No caso da ANP a vulnerabilidade está em “promoção”. Originalmente anunciada por $ 3.000 USD, agora o valor indicado é apenas $ 2.000 USD para um acesso root.

A vulnerabilidade anunciada para Petrobras tem o valor significativamente mais

Continuar Lendo

Leak – Santander – México

Publicação em fórum de crimes cibernéticos divulgou anúncio de mais de 100 mil registros de clientes do Banco Santander do México, pelo valor de 250 USD.

O nomes dos campos divulgados parecem sugerir que dados cadastrais de clientes (nome, conta corrente, cartão, etc…) estão contemplados no vazamento, provavelmente de um banco de dados da Oracle. Não há CVV ou data de validade do cartão indicada.

Uma amostra vinculada ao anúncio foi publicada:

Continuar Lendo

Leak – Secretaria de Fazenda Santa Catarina

O vazamento nosso de cada dia atingiu a Secretaria de Estado de Fazenda de Santa Catarina.

O vazamento foi publicado em blog e contém mais 3 mil linhas de registros de cadastros de produtores rurais do estado, os quais incluem CPF do proprietário e familiares, número de inscrição do imóvel rural, data inicial e atualização do cadastro, CNAE Fiscal e Desc situação.

Os dados disponibilizados no mínimo permitem que o CPF de um

Continuar Lendo

CyberTeam – Hacktivismo

O grupo português CyberTeam continua incansável em suas ações hacktivistas. O coletivo realizou uma sequência de desfigurações contra diferentes alvos portugueses, EUA e Tailândia. Foram mais de 40 ataques observados nos últimos dias.

A ação foi acompanha de mensagem irreverente:

Um dos ataques de maior destaque foi registrado contra o Estado-Maior da Força Aérea de Portugal:

Outra sequência de ataques foi dirigida contra página de governos estaduais dos Estados Unidos:

Continuar Lendo

Hacktivismo – OpColômbia

Após denúncias de violência policial na Colômbia, que incluem a morte de 13 pessoas e o estupro de duas mulheres em uma delegacia, ações hacktivistas associadas a #OpColombia estão sendo deflagradas pela comunidade hacktivista global.

As ações incluem negações de serviço às páginas de medellin.gov.co, Secretaria Distrital Ambiental de Bogotá, casur.gov.co, Secretaría Distrital de HaciendaPolicía NacionalEtiquetado Enegergetico.

Entre os atacantes envolvidos estão Anonymous Colombia e Anonymous

Continuar Lendo