Vazamento de Dados – Anchieta/ES – TDA Team

Identificamos nova publicação (16/12) no site de compartilhamento de texto Ghostbin contendo dados do Município de Anchieta/ES.

A autoria do vazamento foi reivindicada pelo grupo TDA Team, com os integrantes Crimination, System32, Nick, MrLonely e WormDo15.

Os dados divulgados incluem um dump dos dados pessoais de funcionáiors do município de Anchieta (nome, cpf, salario/cargo, cargo, cnpj, cpf, local_trabalho, lotacao).

Continuar Lendo

Vazamento de Dados – São Luís Montes Belos – Octwx

Identificamos nova publicação (15/12) no site de compartilhamento de texto Pastebin contendo dados do Portal da Transparência do Município de São Luís de Montes Belos, do Estado do Goiás.

A autoria do vazamento foi reivindicada pelo hacker brasileiro Octwx Yebat.

Os dados divulgados indicam nomes de tabelas de bancos de dados do subdomínio prefeituraslmb.sigepnet.com.br, além de uma credencial de acesso que aparenta privilégio de administrador do sistema.

Continuar Lendo

Vazamento de Dados – PM/Piauí – Akatsuki Gang

Identificamos nova publicação (13/12) no site de compartilhamento de texto Ghostbin contendo dados da Polícia Militar do Piauí (PM/PI).

A autoria do vazamento foi reivindicada pela Akatsuki Gang, por meio dos seus integrantes D3coder, SNM Anops e Satuur.

Os dados divulgados indicam nomes de tabelas de bancos de dados da PM/PI, além de sugerir a exploração de injeção de SQL.

O vazamento não tem mensagem política clara, embora contenha mensagens deixadas pelo grupo:

Se o Rei

Continuar Lendo

Convocação – OpFrance – Anonymous JTSEC

Identificamos sequência de publicações contendo dados de recon realizados contra alvos do governo francês, no escopo #OpFrance e #GiletsJunes.

As publicações foram realizados nos últimos dias pelos grupo hacktivista Anonymous JTSEC.

A convocação de ataques para a #OpFrance ocorre em sintonia com os protestos dos coletes amarelos (gilets jaunes) contra o aumento dos combustíveis e medidas de austeridade aprovadas pelo governo francês.

Um dos alvos da #OpFrance – www.justice.gouv.fr – é um órgão governamental de alto nível, o

Continuar Lendo

Vazamento de Dados – Casinhas/PE e Faveni – Ergo_hacker e ASG Team

Identificamos, em 12 e 13/12, publicações pelo hacker brasileiro Ergo Hacker (Pryzraky) e pelo grupo ASG Team, divulgando, respectivamente, vazamento de dados da Faculdade Favani (ES) e do município de Casinha/PE.

Em ambos os casos os vazamentos incluem dados pessoais de usuários das  aplicações alvejadas.

 

Continuar Lendo

Vazamento de Dados – Europalestine – ZHacker

Identificamos sequência de  publicações pelo hacker israelense ZHacker, divulgando evidências de invasão e vazamento de dados da ONG EuroPalestine.

Uma das evidências apresentadas demonstra que o atacante teve acesso ao servidor da ONG pró-palestina.

 

Outros screeshotos demonstram o acesso que ZHacker teve a dados pessoais de usuários (nomes, credenciais de acesso e e-mails) de aplicação da EuroPalestine.

O ataque tem clara motivação político-ideológica de protesto contra organizações que apoiam a causa Palestina.

Continuar Lendo

Vazamento de Dados – Tivit

Identificamos nova publicação (10/12) no site de compartilhamento de texto Pastebin contendo dados da Tivit, empresa prestadora de serviços de tecnologia.

Os dados parecem ser documentação de processo interna da própria empresa, sendo incerto se foram produto de uma ação ofensiva ou publicados involuntariamente por equívoco.

 

São quase mil linhas de código que aparentam conter rotinas internas da empresa, além de credenciais de acesso de diferentes clientes empresariais de grande porte (Klabin, Brookfield, JMacedo, Multiplan, Braskem, Faber,

Continuar Lendo

Vazamento de Dados – Instituições de Ensino

Identificamos nova sequência de publicações nos sites de compartilhamento de texto Pastebin.com e Ghostbin.com, divulgando dados de alvos de diferentes nacionalidades: San Jose State University (Estados Unidos) e Maratha Vidya Prasarak Samaj (Índia).

As ações foram reivindicadas, respectivamente, pelos hackers Shizen (Pryzraky) e PinkihacksOfficial. No segundo caso os vazamentos ocorreram no contexto da #OpIslam, operação que ocorre ininterruptamente durante o ano de 2018.

Continuar Lendo

Negação de Serviço – OpPeru e OpFrance

Identificamos sequência de ataques de negação de serviço contra alvos da França e do Peru. Tratam-se de ataques no escopo das #OpPeru e #OpFrance.

Os ataques foram realizados nos últimos dias pelos grupos hacktivistas Sharpshooter e Shizen, integrantes do Pryzraky.

Os ataques de negação de serviços da #OpFrance acontecem em sintonia com os protestos dos coletes amarelos (gilets jaunes) contra o aumento dos combustíveis e medidas de austeridade aprovadas pelo governo francês.

Os alvos da #OpFrance –

Continuar Lendo

Vazamento de Dados – Câmara RJ – Lil_Sh4wtyy

Identificamos nova publicação no site de compartilhamento de texto Pastebin contendo dados aparentemente vinculados a página da Câmara Municipal do Rio de Janeiro.

O vazamento é de autoria de Lil_Sh4wtyy, integrante do Pryzraky, e inclui credenciais de acesso (nome, endereço de e-mail e senhas em Base) de ao menos 30 usuários diferentes.

Convém destacar, contudo, que em junho de 2017 o NeoInvasor, integrante do Brazilian Cyber Army, já havia explorado e publicado um vazamento de dados da Câmara do Rio

Continuar Lendo