Hacktivismo – OpColômbia (2)

Após denúncias de violência policial na Colômbia, que incluem a morte de 13 pessoas e o estupro de duas mulheres em uma delegacia, ações hacktivistas associadas a #OpColombia estão sendo deflagradas pela comunidade hacktivista global.

Em 17`/09 foi observado divulgação de vulnerabilidades SQLi em quatro bases de dados do governo colombiano:

  • https://www.codechoco.gov.co/
  • http://www.indersantander.gov.co/
  • http://www.hlp.gov.co/
  • https://www.hospitalsanrafaeltunja.gov.co/

O autor da ação foi o Sin1peCrew:

Os dados divulgados incluem credenciais de acesso aos quatro

Continuar Lendo

Leak – Santander – México

Publicação em fórum de crimes cibernéticos divulgou anúncio de mais de 100 mil registros de clientes do Banco Santander do México, pelo valor de 250 USD.

O nomes dos campos divulgados parecem sugerir que dados cadastrais de clientes (nome, conta corrente, cartão, etc…) estão contemplados no vazamento, provavelmente de um banco de dados da Oracle. Não há CVV ou data de validade do cartão indicada.

Uma amostra vinculada ao anúncio foi publicada:

Continuar Lendo

Vazamento de petróleo?

Ainda não é um vazamento. Se ocorrer, não será de petróleo. Em duas publicações em fóruns utilizados habitualmente por cibercriminosos contém anúncios de venda de vulnerabilidades na Petrobras e na Agência Nacional do Petróleo.

No caso da ANP a vulnerabilidade está em “promoção”. Originalmente anunciada por $ 3.000 USD, agora o valor indicado é apenas $ 2.000 USD para um acesso root.

A vulnerabilidade anunciada para Petrobras tem o valor significativamente mais

Continuar Lendo

Leak – Secretaria de Fazenda Santa Catarina

O vazamento nosso de cada dia atingiu a Secretaria de Estado de Fazenda de Santa Catarina.

O vazamento foi publicado em blog e contém mais 3 mil linhas de registros de cadastros de produtores rurais do estado, os quais incluem CPF do proprietário e familiares, número de inscrição do imóvel rural, data inicial e atualização do cadastro, CNAE Fiscal e Desc situação.

Os dados disponibilizados no mínimo permitem que o CPF de um

Continuar Lendo

CyberTeam – Hacktivismo

O grupo português CyberTeam continua incansável em suas ações hacktivistas. O coletivo realizou uma sequência de desfigurações contra diferentes alvos portugueses, EUA e Tailândia. Foram mais de 40 ataques observados nos últimos dias.

A ação foi acompanha de mensagem irreverente:

Um dos ataques de maior destaque foi registrado contra o Estado-Maior da Força Aérea de Portugal:

Outra sequência de ataques foi dirigida contra página de governos estaduais dos Estados Unidos:

Continuar Lendo

Hacktivismo – OpColômbia

Após denúncias de violência policial na Colômbia, que incluem a morte de 13 pessoas e o estupro de duas mulheres em uma delegacia, ações hacktivistas associadas a #OpColombia estão sendo deflagradas pela comunidade hacktivista global.

As ações incluem negações de serviço às páginas de medellin.gov.co, Secretaria Distrital Ambiental de Bogotá, casur.gov.co, Secretaría Distrital de HaciendaPolicía NacionalEtiquetado Enegergetico.

Entre os atacantes envolvidos estão Anonymous Colombia e Anonymous

Continuar Lendo

Leak – SPTrans

O vazamento nosso de cada dia atingiu a SPTrans (São Paulo Transporte S/A), Sociedade de Economia Mista controlada pelo município de São Paulo que tem por finalidade a gestão do sistema de transporte público por ônibus em São Paulo.

O vazamento foi publicado em blog e contém mais 284 mil linhas de registros que incluem ID de usuário, e-mails, senha, pergunta secreta e a resposta (para recuperação de senha) e, em alguns casos, número de telefone.

Continuar Lendo

Leak e Deface – CyberTeam – Hacktivismo

O grupo português CyberTeam retornou para suas ações hacktivistas. O coletivo realizou uma sequência de desfigurações e leaks contra diferentes alvos portugueses. Foram 4 ataques observados nas últimas horas.

As seguintes páginas foram alvejadas:

A ação tem nítida conotação hacktivista e foi acompanhada de seguinte mensagem:

“Animais, um assunto que tem que ser falado em Portugal, pois parece que o governo os trata como lixo”.
“Um

Continuar Lendo

2 milhões de vítimas na saúde brasileira

Em tempos de Covid sempre pensamos nos milhares de óbitos e milhões de contaminados pela pandemia. Infelizmente existem outras 2 milhões de vítimas da Saúde brasileira. Recentemente mais um grande vazamento de dados provenientes do Ministério da Saúde foi divulgado em fórum da dark web.

São mais 350Mb de informações de pacientes do Sistema Único de Saúde (SUS) em formato SQL. Os dados incluem nomes, CPF, data de nascimento, domicílio e nome da mãe.

Continuar Lendo