Br34k – Leaks (3)

O ator Br34kowna permanece em atividade até o final do ano de 2020. Uma de suas publicações divulga dados pessoais e financeiros de usuários de uma página de instituição financeira.

O ataque não sinaliza motivação para a ação:

 

O conteúdo da publicação em sites de compartilhamento de texto sugere, várias dados pessoais e financeiros estariam

Continuar Lendo

ANONOPS – OpTurley – Leak

OpTurkey

O ator ANONYMOUS | ANONOPS | ANONYMOUS OPERATION divulgou um link para serviço de compartilhamento de arquivos onde constam dados relativos à #OpTurkey.

O ataque claramente tem motivação hacktivista e pretende divulgar denúncias de corrupção e evasão de divisas associadas ao presidente turco Recep Tayyip Erdogan e a exploração de petróleo Azerbaijão, país vizinho.

A #OpTurkey é uma das operações de longa duração que permanece ativa mobilizando a comunidade hacktivista. Ela tem

Continuar Lendo

Br34k – Leaks

Novo ator brasileiro chamado Br34k realiza sequência de vazamentos de dados. Dentre eles a prefeitura de Floriano/PI e a página da torcida do Cruzeiro.

O vazamento da cruzeiro.org inclui nomes de tabelas e dados pessoais como e-mail e nome.

No caso da brecha de dados de Floriano/PI, nomes de tabelas e detalhes sobre os acessos recentes foram divulgados em página de compartilhamento de

Continuar Lendo

An0nCyber – Hacktivismo – Caixa

Um dos grupos hacktivista brasileiros mais fervorosos em suas bandeiras publicou em site de compartilhamento de texto um detalhado manifesto que apresenta denúncia sobre falhas em sistemas de pagamento de Auxílio Emergencial.

o governo usa dinheiro público e nossos websites que eram pra ser "confiáveis", são fraudados todos os dias ... acompanhe nossa didática junto ao vazamento, agradecimento aos fãs e parceiros envolvidos, liberdade a zambrius ontem, hoje e sempre !

No manifesto foi possível observar

Continuar Lendo

Pediu um lanche e entregaram um leak

Uma publicação em blog indica que um grande aplicativo brasileiro de entrega de refeições tem os dados de seus usuários colocados no balcão de negócios da internet. Alega-se que os dados sejam do ano de 2018 e se refiram a 530 mil usuários (atualmente o App conta com 2,4 milhões de usuários). Seriam 45GB de informação disponíveis em formato SQL para quem tiver interesse em travar uma negociação.

O anúncio de venda é no idioma inglês

Continuar Lendo

OpEleições – TSE – CyberTeam

O grupo português CyberTeam continua incansável em suas ações hacktivistas. O coletivo publicou um impressionante ataque ao Tribunal Superior Eleitoral, do Brasil, em pleno dia de eleições municipais. Não há indícios, contudo, que sugiram que qualquer atividade eleitoral tenha sido comprometida com o ataque.

A ação foi divulgada no Twitter:

A ação tem nítido conteúdo hacktivista e apresenta um relato da extensão do comprometimento do tribunal eleitoral:

15/11/2020 dia de

Continuar Lendo

Precisa reforçar a defesa…

Uma publicação sugere que o clube de futebol CA Paranaense precisa melhorar a sua defesa. Mas não é a derrota na Copa do Brasil ou a classificação no campeonato brasileiro que nos fez pensar isso.

Anúncio de venda de bancos de dados do clube (athletico.com.br) contendo mais de 160 mil registros que incluem endereço de e-mail, senha (MD5), nome, número de CPF e data de nascimento foi publicado nas últimas horas.

O arquivo de amostra fornecido pelo vendedor dos

Continuar Lendo

Leak – AsA Security – China e Egito

Com alguma frequência publicamos anúncios de venda de dados de empresas e órgãos públicos brasileiros. Essa mazela não é exclusividade nossa, é um fenômeno recorrente em muitos países.

Outro aspecto que sempre destacamos e´ a presença de atores de múltiplas nacionalidades atuando de forma ofensiva para obter informações seja para vazamentos ou para comercializá-las em fóruns.

Temos um exemplo da transnacionalidade da dimensão cibernética: um grupo iraniano AsA Security Team invadiu uma empresa chinesa e um

Continuar Lendo