Vazamento de Dados – Senado, STF e MPSP – Sup3rm4n

 

Nosso sistema de Monitoramento Avançado Persistente detectou, em 28/01/19, publicação no site de compartilhamento de texto Pastebin e PrivateBin que pode indicar invasão da infraestrutura do Senado Federal, Supremo Tribunal Federal (STF), Ministério Público do Estado de São Paulo (MP/SP), Submarino e da Operadora Vivo.

A ação foi reivindicada pelo hacker brasileiro, Sup3rm4n, integrante do mítico grupo brasileiro Fatal Error Crew, responsáveis por mais de 2000 desfigurações de página e mais de uma centena de vazamentos de organizações de alto perfil, alguns noticiados aqui no Lab, p.ex. CertisignC&A, Boa Vista SCPC, Exército Argentino.

Há uma mensagem indicando as motivações que levaram Sup3rm4n a realizar o ataque:

Buenas Noches,

Mais uma da antiga série nada para fazer, bora testar a security de uns servers 🙂
Então vamos lá, primeiramente Cielo e Americanas estão de parabéns resolveram os bugs
assim que entrei em menos de 20 min, por respect pela security nada será divulgado.
Em segunda lugar SUBMARINO, security de vcs está boa tbm só que levaram quase 2 dias
para perceberem neh ae fica complicado kkkk
O restante tá puxado pessoal, mais de semana sem perceberem nada não tem como defender né

Ps: ownz de datas distintas, alguns ainda se encontram vuls outros já foram arrumados.

Na publicação há indicação da execução de comandos que sugerem acesso a servidores das referidas entidades.

Leak – STF, Senado, MPSP – Sup3rm4n