Fogo na Babilônia

Mais que um vazamento, isso é um dilúvio! O Digital Space cumpre o que a sua descrição promete: “Sending your data to space… 🚀“. Realizou um vazamento de credenciais de acesso a nada menos que 121 hospitais e laboratórios públicos:

Além das credenciais de acesso – que permitem consultar exames – o grupo disponibilizou o que parece ser um exame do Presidente da República, Jair Messias Bolsonaro.

A mensagem do grupo é intensamente hacktivista,

Continuar Lendo

#OpCovid – Hacktivismo é contagiante

A grave crise do Covid-19 tem sido um flagelo em nível global. Todos os países têm sofrido com problemas econômicos e, principalmente, com o número de contaminados e vítimas. Governos têm atuado para conter a pandemia – alguns de forma mais consistente que outros – com atuação normativa, aquisição de insumos/medicamentos e medidas emergenciais.

Como não é de se surpreender, há um misto de incompetência, irresponsabilidade, corrupção e falta de transparência em inúmeros países. Em resposta,

Continuar Lendo

Hacktivismo – OpNicaragua – LorianSynaro e NamaTikure

Identificamos nova publicação no Twitter de vazamento de dados do Instituto Forestal y Nacional como parte da #OpNicaragua.

A autoria de vazamento foi reivindicada por LorianSynaro e NamaTikure. O volume de dados é impressionante, são pouco mais de 21 GB divididos em dois arquivos, disponíveis em um site de compartilhamento de arquivos:

https://mega.nz/file/3QhHjbYY#oVEbUwjfoSpuuA9MtiIhqSj4LRHHZdH9UBPWy-eHPf0 

https://mega.nz/file/3A4TECBa#3qAJ9F4Ss_Th6UXheou9AmWg6jBgZBOXtiR8pKq8UaI

Existem inúmeros grupos brasileiros e de outras

Continuar Lendo

Não era amor, era cilada

Em 29 abr. 2020, o identificamos em canais iranianos da dark web o anúncio de que bases de dados da Agência Nacional de Saúde (ANS) estariam disponíveis para download.

O volume de dados anunciado é de 61 GB para download em mais de 30 arquivos.

Atribuiu-se a autoria da publicação ao grupo iraniano Liosion. O grupo tem perfil pró-regime iraniano. Após a morte do Gen. Qasem Solemaini em janeiro de 2020, o Liosion foi

Continuar Lendo

#Op25Abril – CyberTeam

O grupo português CyberTeam tem atuado de forma sistemática por meio de desfigurações, ataques de negação de serviço (DoS) e vazamentos de dados contra inúmeros alvos.

As ações são realizadas no contexto das #OP4March e #OP25Abril, associadas a protestos pelo aprisionamento de Rui Pinto, responsável pela divulgação do Football Leaks.

Uma das mensagens veiculadas nas ações demonstram o ímpeto ativista do grupo:

A única revolução realmente digna de tal nome seria a
Continuar Lendo

Vazamento de Dados – Vários Alvos (3) – DemonSad

Identificamos novos vazamento de dados de quinze instituições públicas e privadas de alto perfil: Banco Central da Indonésia, ConabGoverno do Paraná, Universidade de Harvard, INSS, Instituto Universal Brasileiro, Polícia Militar de Minas Gerais, SIEPE de Pernambuco, UFMG, UFSC, Universidade de Virgínia (EUA), Universidade Nacional (Colômbia), XP-Dev (Hosting Privado), Fecoagro – Federação das Cooperativas Ágropecuárias de Santa Catarina e Universidade de Illinois.

A sequência de ações

Continuar Lendo

Vazamento de Dados – Correios – H0pper Innc

Identificamos ação de vazamento de dados realizada por H0pper Innc contra os Correios.

O leak indica mais de 800 registros com usuário (correio eletrônico corporativo), número de matrícula e senha do que parecem ser servidores dos Correios.

O nome do usuário citado no leak também é consistente com o nome de funcionário dos Correios identificado em consulta por fontes

Continuar Lendo

Vazamento de Dados – Vários Alvos – CCC

Identificamos novos vazamento de dados de quatro instituições públicas: a UNESP – Universidade Estadual Paulista, Associação dos Delegados de Polícia do Rio de Janeiro – ADEPOL/RJ, a Faculdade Oswaldo Cruz e o município de Vicentinópolis/GO.

A sequência de ações foi mais uma publicada por Prometheus e MM1311298, ambos integrantes do coletivo Chaos Computer Club.

Em ação correlata aos ataques de vazamento, o ator MM1311298 realizou desfiguração de página

Continuar Lendo