Hacktivismo – OpEcuador – Continuação (4)

Identificamos novos eventos da mobilização da comunidade hacktivsta global no contexto da #OpEcuador, #FreeAssange, #OpAssange, #OpUK e #OpUS

Novos ataques de negação de serviço, desfiguração de página e vazamentos de dados foram realizados. Entre os envolvidos nesses ataques destacam-se o grupos/hacker karamujo, Dark Alucard, 11340, Pep1no ~C00n3t e ! NedLock (C00n3t Team)), AFT3RNOON_000, Iznaye/ Blue Dragon, An4rCa0sOPS e NewSec Group.

Dentre os vazamentos identificados há um realizado pelo

Continuar Lendo

Lista – Cryptocurrency databases – OmniKing

Identificamos, em 20/04/19, uma publicação repetida em diversos canais divulgando link do Ghostbin que contém lista de mais de 50 bancos de dados relacionados a criptomoedas.

A ação foi divulgada por OmniKing, veiculando seus contatos em XMPP [email protected] e [email protected].

Há lista inclusive de termos e condições para “uso” dos dados, modalidades de negociação e pedidos de amostra:

My Terms & Conditions:
• When

Continuar Lendo

Vazamento de Dados – Sinpol – Pryzraky

Identificamos, em 15/04/19, uma publicação no site de compartilhamento de texto Ghostbin que divulga dados vinculados ao Assinpol (Associação dos Investigadores da Polícia Civil do Espírito Santo).

A ação foi reivindicada pelo notório grupo multinacional Pryzraky.

Os dados aparentam ser o dump completo do banco de dados SQL que a página alvejada possui. Dentre as informações contidas incluem-se dados pessoais de usuários e detalhes da aplicação.

Continuar Lendo

C00n3t Team

Vazamentos de dados e engajamento em operações hacktivistas parecem algo corriqueiro na vida do grupo C00n3t Team. Seus integrantes são Deni$, Pepino, Rhec e NedLock.

Identificamos reiterada atividade do grupo. O C00n3t Team aderiu a diferentes operações como a #OpBr, #OpAssange e #FreeAssange.

O desempenho do C00n3t Team tem sido impressionante nos últimos dias três dias:

    • 14 de abril:
      • https://ananas.to.gov.br/
      • http://www.israelandia.go.gov.br/
      • http://vilamaria.rs.gov.br/
      • http://www.cachoeirinha.to.gov.br/
      • http://www.garrafaodonorte.pa.gov.br/
      • http://vilamaria.rs.gov.br/
      • http://www.taua.ce.gov.br/
      • http://vilamaria.rs.gov.br
      • http://www.mgrdistribuidora.com.br/
Continuar Lendo

Hacktivismo – OpEcuador – Continuação (2)

A sequência de protestos pela prisão de Julian Assange, ativista australiano, desenvolvedor, jornalista e fundador do site WikiLeaks, continua repercutindo novos eventos da mobilização da comunidade hacktivsta global em protesto.

Foram observados novos ataques de negação de serviço, desfiguração de página e vazamentos de dados no contexto da #OpEcuador, #FreeAssange, #OpAssange, #OpUK e #OpUS

Entre os envolvidos nesses ataques destacam-se o grupos/hacker xS1lenc3, Iznaye/ Blue Dragon e Al1ne (Pryzraky).

A hacker

Continuar Lendo

Vazamento de Dados – Detran-RJ – HYS Team

Identificamos, em 13/04/19, uma publicação no site de compartilhamento de texto Ghostbin que divulga dados vinculados ao Detran do Estado do Rio de Janeiro.

A ação foi reivindicada pelo Sr. Alto, integrante da HYS Team, que indicou que a ação foi possível porque foi deixado um arquivo “.sql” como backup do banco de dados deixado no servidor do Detran/RJ.

Ao que parece o Sr. Alto tem ao seu dispor maior volume de

Continuar Lendo

Hacktivismo – OpEcuador – Continuação

Ainda como parte dos protestos pela prisão de Julian Assange, ativista australiano, programador de computador, jornalista e fundador do site WikiLeaks,  observamos novos eventos da mobilização da comunidade hacktivsta global em protesto.

Foram observados novos ataques de negação de serviço, desfiguração de página e vazamentos de dados no contexto da #OpEcuador, #FreeAssange, #OpAssange, #OpUK e #OpUS

Entre os envolvidos nesses ataques destacam-se o grupos/hacker K4PP4K, Cyb3r C0nven Security e Ergo, Mecz1nho e

Continuar Lendo

Vazamento de Dados – SUSAM – Tr3v0r

Identificamos, em 12/04/19, uma publicação no site de compartilhamento de texto Pastebin que divulga dados vinculados a Secretaria de Estado de Saúde Amazonas (SUSAM).

A ação foi reivindicada pelo insaciável Tr3v0r – auto de vazamento de grande repercussão contra o SUS (11/04).

Dentre os dados divulgados estão lista de usuários com dados pessoais (nome, e-mail, CPF, senha), tabelas de exames, tipos de unidades, ambientes de trabalho, entre outros dados organizacionais da secretaria estadual.

Continuar Lendo

Hacktivismo – OpEcuador

Com a prisão de Julian Assange, ativista australiano, programador de computador, jornalista e fundador do site WikiLeaks, observamos a mobilização da comunidade hacktivsta global em protesto. Ataques de negação de serviço, desfiguração de página e vazamentos de dados no contexto da #OpEcuador, #FreeAssange, #OpAssange, #OpUK e #OpUS foram observados nas últimas horas. 

Entre os envolvidos nesses ataques destacam-se o grupos/hacker DeathLaw, 5UB5, Cyb3r C0nven Security e Al1ne (Pryzraky).

Ações de negação de serviço

Continuar Lendo

Vazamento de Dados – SUS – Tr3v0r

Identificamos, em 11/04/19, um domínio que disponibiliza download de dados pessoais de mais de 2 milhões de cidadãos brasileiros.
Os dados aparentemente se referem ao banco de dados da Atenção Básica – PSF – Saúde da Família – Atenção Primária, cadastro vinculado ao Sistema Único de Saúde (SUS), sendo possível ter acesso ao código no GitHub.

A ação foi reivindicada pelo hacker Tr3v0r e não foi identificada qualquer motivação para

Continuar Lendo