Data Breach – SINDARSPEN – br34krx

O ator br34krx continua suas ações de divulgação de vulnerabilidades em páginas brasileiras, dessa vez o alvo foi o Sindicato dos Agentes Penitenciários do Paraná (SINDARSPEN).

Na publicação, br34krx parece indicar que a motivação para divulgação é alertar os administradores da página de que existe uma vulnerabilidade que pode ser explorada.

 

Entre os dados que alega possuir: CPF, e-mail, telefone celular, data de nascimento, gênero, endereço, bairro e CEP.

Continuar Lendo

Eleições Municipais – Coordinated Inauthentic Behavior

As redes sociais tem conduzido análises e operações de remoção de conteúdo de perfis diante de constante presença de operações de desinformação realizadas quase que continuamente. Apesar de casos controversos, seja pela demora em atuar (vide caso dos Rohingya, em Myanmar) ou por iniciativa (vide caso da suspensão/banimento de Donald Trump), o Facebook é uma das redes sociais que tem atuado na contenção do chamado Coordinated Inauthentic Behavior (CIB).

Coordinated Inauthentic Behavior (CIB)

When we

Continuar Lendo

Desfigurações – Global Illusion Crew – Curitiba

Após um avalanche de desfigurações contra páginas do Estado do Paraná, desta vez o alvo foi Curitiba. O Global Illusion Crew, formado por DroogXk
 e d3m0ns4d, atacaram ao menos 22 páginas da capital paranaense.

A lista do ataque inclui, ao menos, as seguintes páginas:

  • http://imap50.imap.curitiba.pr.gov.br
  • http://credenciamentosme.curitiba.pr.gov.br
  • http://videoteca.imap.curitiba.pr.gov.br
  • http://cursoseap.imap.curitiba.pr.gov.br
  • http://mpraticas.imap.curitiba.pr.gov.br
  • http://biblioteca.imap.curitiba.pr.gov.br
  • http://artpmc.imap.curitiba.pr.gov.br
  • http://sipe.imap.curitiba.pr.gov.br
  • http://sdi.imap.curitiba.pr.gov.br
  • http://sage.imap.curitiba.pr.gov.br
  • http://revista.imap.curitiba.pr.gov.br
  • http://pesquisadeclima.curitiba.pr.gov.br
  • http://pascco.imap.curitiba.pr.gov.br
  • http://nossopacto.curitiba.pr.gov.br
  • http://idgp2011.curitiba.pr.gov.br
  • http://estoque.imap.curitiba.pr.gov.br
  • http://ciclodedebates.imap.curitiba.pr.gov.br
  • http://consultaspublicas.curitiba.pr.gov.br
  • http://credenciamentoimap.curitiba.pr.gov.br
  • http://bmp.imap.curitiba.pr.gov.br
  • http://imap.imap.curitiba.pr.gov.br
  • http://imap.curitiba.pr.gov.br

De bônus, o grupo ainda

Continuar Lendo

Desfigurações – D4RKR0N – Paraná

Depois de muito tempo inativo D4RKR0N retornou. O coquetel de cloroquina parece ter trazido o notório atacante brasileiro de volta da sua hibernação, desde outubro de 2019.

O retorno foi em grande estilo. Com (no mínimo) 78 desfigurações contra páginas do Estado do Paraná (pr.gov.br), o atacante promoveu a maior invasão ao estado sulista desde a Guerra do Contestado.

Foi um sábado (16/05) complicado para quem estava de plantão em home office

Continuar Lendo

Vazamento de Dados – Vários Alvos – M1n3boys

Identificamos uma impressionante sequência de vazamento de dados de nove entidades diferentes e divulgação de vulnerabilidades de SQLi de outras sete páginas pelo grupo brasileiro M1n3B0ys.

Reivindicado pelos integrantes SNM Anops e D3coder, os vazamentos incluem os municípios de Aquidauana/MS, a Câmara Municipal de Aurora/SC, a Secretaria da Infraestrutura – Seinfra, Itaperuna/RJ, Glória/BA, a Universidade Federal de Pernambuco (UFPE), o Instituto Federal do Piauí (IFPI), a Universidade Federal do Rio de Janeiro (UFRJ) e a Universidade Federal

Continuar Lendo

Defaces e Vulns – Vários Alvos

Identificamos sequência de desfigurações de página e publicações de vulnerabilidades em diversos domínios vinculados a entidades públicas brasileiras.

Paraná Cyber Mafia

O grupo brasileiro  Paraná Cyber Mafia, pelos seu integrante Pinheirooh, foi responsável por 7 desfigurações de página.

  • http://www.taquaritingadonorte.pe.gov.br
  • http://www.saojosedacoroagrande.pe.gov.br
  • http://salgadinho.pe.gov.br
  • http://www.camarasalgadinho.pe.gov.br
  • http://camaracorregodanta.mg.gov.br/noticias.php?id=107
  • http://camaramoema.mg.gov.br/noticias.php?id=26
  • http://caturite.pb.gov.br

Além disso, em vídeo do YouTube, Pinheirooh também realizou acesso ao servidor MySQL do município de Pilões/PB.

Sons of Anarchy

O grupo

Continuar Lendo

Vazamento de Dados – Instituições de Ensino

Identificamos, em 05 e 06/12, uma sequência de publicações nos sites de compartilhamento de texto Pastebin.com e Ghostbin.com, divulgando dados de alvos de diferentes nacionalidades: Universidade Tecnologica Linares (México), Colégio Cest (Ipatinga/MG) e Escola Estadual Presidente Kennedy (Paraná).

As ações foram reivindicadas, respectivamente, pelos hackers Knushh, SrOloko (ASG Team) e Abkhazyan, sem que os vazamentos tenha apresentado motivação explícita para sua realização.

Os vazamentos apresentam conteúdo distintos, mas em quase todos há indicação de

Continuar Lendo