Data Breach – Ministério do Trabalho – Completa

Publicamos aqui no Lab uma amostra de dados que seria do Ministério do Trabalho e Emprego (MTE), sendoque naquele anúncio o valor cobrado pelo “pacote completo” foi de 100 USD.

Alguns dias depois a base completa está sendo distribuída gratuitamente em canais de serviço de mensagem ponto a ponto. O arquivo no formato SQLite tem pouco mais de 300 MB, descompactados tem mais de 1 GB de informações (seguindo a tabela indicada na imagem).

Continuar Lendo

Data Breach – Câmara dos Deputados – KelvinSecTeam

O notório grupo KelvinSecTeam realizou mais um vazamento de dados de entidade brasileira. O grupo anunciou o que seria um vazamento da Câmara dos Deputados.

Além de amostras dos dados na própria publicação, o grupo disponibilizou um link para download que contém arquivo no formato SQL.

Analisando o conteúdo das bases disponibilizadas, há tabelas que contem informações sobre Deputados e Senadores brasileiros.

Mas existem informações que sugerem que os dados se referem

Continuar Lendo

Data Breach – Ministério do Trabalho

Mais um anúncio de venda de dados pessoais provenientes de entidades públicas. Dessa vez a vítima foi o Ministério do Trabalho e Emprego (MTE) e o valor cobrado por um arquivo que contém mais de 9 milhões de linhas foi 100 dólares.

O autor do anúncio alega ter feito o dump pessoalmente e disponibilizou um link para download de amostra que contém arquivo no formato SQL. Os dados incluem Id, CPF, nome, filiação e endereço.

Continuar Lendo

Data Breach – Raro the cyber – Associação de Delegados da Polícia Federal

Em mais uma ação audaciosa o ator Raro the cyber promoveu vazamento de dados da Associação Nacional dos Delegados da Polícia Federal. Ele compartilhou em redes sociais links para amostra dos dados que foram coletados no ataque.

O ataque não sinaliza motivação para a ação, mas impressiona pela grande quantidade de informações que foram obtidas pelas suas ações.

Os dados incluem informações pessoais, presença em redes sociais, nomes e contatos de parentes

Continuar Lendo

Br34k – Leaks (4)

Os atores Br34kowna e R3DRENK1N retomam suas atividades no ano de 2021. Em uma nova publicação foram divulgados dados do município de Rio Grande/RS

O ataque não sinaliza motivação para a ação:

 

O conteúdo da publicação disponibilizado em sites de compartilhamento de texto sugere dados referentes a moradores do município e de atividades administrativas estariam disponíveis aos atacantes:

O ator Br34kowna tem reiteradamente praticado ações ofensivas

Continuar Lendo

v947 – Diversos Ataques

Um novo ator chamado de v947 aproveitou o final de ano para iniciar suas ações ofensivas. Realizou diversos ataques contra a Universidade Federal de Alagoas (UFAL), Universidade Federal do Rio Grande do Norte (UFRN) a prefeitura de Recife e Belo Horizonte, além da páginas do Estado do Ceará.

O atacante não esclarece qual seria sua motivação, mas acena com a realização de novos ataques no futuro:

The Christmas attack was not a big, deal

Continuar Lendo

Br34k – Leaks (3)

O ator Br34kowna permanece em atividade até o final do ano de 2020. Uma de suas publicações divulga dados pessoais e financeiros de usuários de uma página de instituição financeira.

O ataque não sinaliza motivação para a ação:

 

O conteúdo da publicação em sites de compartilhamento de texto sugere, várias dados pessoais e financeiros estariam

Continuar Lendo

Br34k – Leaks

Novo ator brasileiro chamado Br34k realiza sequência de vazamentos de dados. Dentre eles a prefeitura de Floriano/PI e a página da torcida do Cruzeiro.

O vazamento da cruzeiro.org inclui nomes de tabelas e dados pessoais como e-mail e nome.

No caso da brecha de dados de Floriano/PI, nomes de tabelas e detalhes sobre os acessos recentes foram divulgados em página de compartilhamento de

Continuar Lendo

An0nCyber – Hacktivismo – Caixa

Um dos grupos hacktivista brasileiros mais fervorosos em suas bandeiras publicou em site de compartilhamento de texto um detalhado manifesto que apresenta denúncia sobre falhas em sistemas de pagamento de Auxílio Emergencial.

o governo usa dinheiro público e nossos websites que eram pra ser "confiáveis", são fraudados todos os dias ... acompanhe nossa didática junto ao vazamento, agradecimento aos fãs e parceiros envolvidos, liberdade a zambrius ontem, hoje e sempre !

No manifesto foi possível observar

Continuar Lendo