Data Breach e Exposed – EterSec

O coletivo EterSec continua bastante ativo na comunidade hacktivista brasileira. Foram duas publicações realizadas no último final de semana.

No primeiro foram divulgados dados da Câmara Municipal do Rio de Janeiro, numa ação com claro conteúdo hacktivista.

A segunda publicação foi um doxing (exposed) do pastor José Olímpio, que disse que oraria pela morte do ator Paulo Gustavo. É uma explícita manifestação contra mensagem religiosa que incita intolerância contra comunidade LGBT+.

Mais

Continuar Lendo

Data Breach – Niterói – Tr4g1ck M3t4l1ck

Os atores Tr4g1ck M3t4l1ck, Javaly e P4to divulgaram dados pessoais de mais de 4 mil registros de usuários do projeto Telecentro da prefeitura de Niterói/RJ. A iniciativa é proporcionar acesso à internet e treinamentos para população, mas a proteção dos dados pessoais dos usuários parece ter ficado em segundo plano.

Não foi indicada motivação para os ataques, apenas a divulgação de resultados em sites de compartilhamento de arquivos.

Mais uma para conta da

Continuar Lendo

Vazamento de Dados – Detran-RJ – HYS Team

Identificamos, em 13/04/19, uma publicação no site de compartilhamento de texto Ghostbin que divulga dados vinculados ao Detran do Estado do Rio de Janeiro.

A ação foi reivindicada pelo Sr. Alto, integrante da HYS Team, que indicou que a ação foi possível porque foi deixado um arquivo “.sql” como backup do banco de dados deixado no servidor do Detran/RJ.

Ao que parece o Sr. Alto tem ao seu dispor maior volume de

Continuar Lendo

Desfigurações em Massa – Vários Alvos

Identificamos diferentes sequências de desfigurações de página do contraEstados do Mato Grosso do Sul, Minas Gerais, Rio de Janeiro, além de universidades (UFRJ, UFMT, USP), o Ministério da Saúde, Televisão Pública da Venezuela e inúmeros alvos privados.

PRdV

O grupo brasileiro PRdV, pelos seus integrantes L0ster eMalokin, foi responsável por 14 desfigurações contra os Estados do Mato Grosso do Sul, Minas Gerais, Rio de Janeiro, além de universidades (UFRJ, UFMT,

Continuar Lendo

Vazamento de Dados – Câmara RJ – Lil_Sh4wtyy

Identificamos nova publicação no site de compartilhamento de texto Pastebin contendo dados aparentemente vinculados a página da Câmara Municipal do Rio de Janeiro.

O vazamento é de autoria de Lil_Sh4wtyy, integrante do Pryzraky, e inclui credenciais de acesso (nome, endereço de e-mail e senhas em Base) de ao menos 30 usuários diferentes.

Convém destacar, contudo, que em junho de 2017 o NeoInvasor, integrante do Brazilian Cyber Army, já havia explorado e publicado um vazamento de dados da Câmara do Rio

Continuar Lendo

Desfigurações – Vários Alvos

Identificamos, entre os dias 13/10 e 14/10, cinco ações de desfiguração de página pelo hackers AkemTheGodInocent, Malokin, Pr0w4r e ProtoWave Reloaded (Coolmemes1993?). As desfigurações ocorreram em páginas dos municípios de São Gonçalo/RJ, Rio de Janeiro/RJ e Sanclerlandia/GO, além de páginas da UnB e do Tribunal de Justiça do Espírito Santo (TJ/ES).

Nessa sequência as 5 páginas desfiguradas são listadas a seguir:

  • http://camarasaogoncalo.com.br (ainda ativo)
  • http://sanclerlandia.go.leg.br/administracao/diversos/mostra.php
  • https://sistemas.tjes.jus.br/lup/pw.htm
  • http://jeap.rio.rj.gov.br/ADT/lov.htm
  • http://www.gestaopublica.unb.br/index.php?option=com_weblinks&view=category&id=18&Itemid=1201&limitstart=20 (ainda ativo)
  • https://processos.recife.pe.gov.br/pcr-dspf/ (ainda ativo)
Observação
Continuar Lendo