Mostrando postagens com marcador deface. Mostrar todas as postagens
Mostrando postagens com marcador deface. Mostrar todas as postagens

quinta-feira, 22 de maio de 2014

Daqui a poucos dias começará a Copa do Mundo de Futebol, e daqui a dois anos teremos as Olimpíadas de 2016 no Rio de Janeiro. Estes dois eventos que acontecerão no Brasil já tem estimulado protestos no mundo físico e virtual, mas na verdade, esta é só a ponta do iceberg: existem vários riscos de segurança relacionados a Copa do Mundo e as Olimpíadas que podem afetar a empresas, governos, os patrocinadores dos eventos, atletas, comerciantes, usuários finais, etc. 


Os potenciais cenários de crimes, fraudes e protestos relacionados com a Copa do Mundo e as Olimpíadas representam diversos riscos de segurança, tais como:
  • Protestos e Hacktivismo: Desde a Copa das Confederações no ano passado, estes grandes eventos tem itensificado uma série de protestos contra o governo brasileiro, contra as entidades que organizam e patrocinam estes eventos e, inclusive, protestos direcionados as instituições financeiras em geral. E a tendência natural é que estas manifestações devem se intensificar durante a Copa.
    • Não custa lembrar o risco real de terrorismo e ciber terrorismo na Copa e na Olimpíada, principalmente entre grupos de outros países que tradicionalmente já enfrentam este tipo de problema (ou seja, EUA, países Europeus, Russia e diversos países do Oriente Médio);
    • Protestos nas ruas com ataques físicos a empresas, agências bancárias e caixas eletrônicos, com destruição e roubo de patrimônio;
    • Protestos online através de defacement, ataques DDoS ou roubo de dados:
      • defacement de sites como forma de protesto contra a Copa do Mundo
      • o roubo e divulgação de dados das empresas visa promover o descrédito da organização através da exposição de informações confidenciais, incluindo planos estratégicos, informações de negócio ou dados pessoais de clientes, executivos e funcionários;
      • ataques de negação de serviço DDoS tradicionais, como parte de grandes campanhas de hacktivismo contra os grandes eventos ou contra alvos específicos;
      • ataques de DDoS ou DoS aproveitando lógica de negócio, tal como o uso de scripts automatizados para executar um número excessivo de acessos ao site da empresa com objetivo de simplesmente impedir o acesso ao site ou, em última instância, bloquear contas de usuários (por exemplo, realizando diversas tentativas de login com senhas inválidas a ponto de causar o bloqueio das contas);
  • Ciber Fraude e Ciber Crime
    • Envio de mensagens de SPAM relacionadas a Copa do Mundo, para enganar usuários finais e infectá-los com malwares ou roubar dados pessoais. Esse tipo de ataque já está acontecendo e, por exemplo, o Catálogo de Fraudes da RNP já lista alguns casos;
    • Sites falsos para venda de ingressos para os jogos, enganando usuários e fazendo vendas fraudulentas (vende, obtém o dinheiro da vítima e não entrega nada);
    • Diversas fraudes de cartão de crédito e débito, aproveitando o grande fluxo de turistas extrangeiros com cartões de crédito de outros países
      • Clonagem de cartões de crédito: muitos países ainda não adotaram cartões com tecnologia de Chip, e assim são bem mais fáceis de serem clonados
      • Aumento de casos de compras fraudulentas com cartões clonados no comércio online e no comércio físico: um dos problemas é que os turistas de outros países utilizam cartões de bancos ou empresas de cartões que os logistas não conhecem, logo estes logistas terão maior dificuldade para identificar visualmente um cartão clonado

Conforme dito pela Reuters em uma excelente reportagem publicada em fevereiro deste ano, o Brasil possui um cenário de ciber crime desenfreado, com empresas despreparadas, uso disseminado de software pirata e baixo investimento em segurança. Diante deste cenário, enfrentamos o sério risco de sofrer grandes ataques e fraudes cibernéticos durante a Copa.

Fonte: AnchisesLandia

quarta-feira, 14 de maio de 2014

Hackers iranianos tem tradicionalmente como alvo DDoS e defacement em websites para fazer suas afirmações políticas, mas com o tempo, alguns desses grupos e seus métodos de ataque evoluiram.

Pesquisadores da FireEye disponibilizaram um relatório das atividades de um dos grupos - O Ajax Security Team - que começou suas operações em 2010. O grupo começou com defacement e DDoS em sites, mas agora, alguns anos depois, eles migraram para espionagem com malwares.

Estão atacando empresas de segurança dos EUA, e como são iranianos, necessitam de ferramentas anti-censura.

Seu principal objetivo é fazer suas vítimas baixarem o malware, através de emails spear phising e mensagens privadas em redes sociais enganando as vítimas para a página com o malware.

O malware, chamado "Stealer", tem diversos componentes, obter informações de sistemas, tirar screenshots, obter teclas digitadas, credenciais, favoritos e histórico de todos os browsers, contas de email e muito mais.

Estão também atrás de credenciais de segurança, o malware cria páginas de login de VPN, outlook e painéis de login.

"O objetivo desse grupo é consistente com as atividades políticas iranianas e com a expansão das capacidades ofensivas digitais", comentaram os pesquisadores.

"As capacidades totais do Ajax Security Team ainda não estão claras. O grupo usa pelo menos uma família de malwares que não é publicamente disponível. Não foi visto se eles usam exploits para mandar os malwares, a capacidade de produzir e adquirir esses exploits também não está clara."

Para mais informações sobre os membros, táticas, e infraestrutura de malwares, veja esse relatório.

Fonte: Net-Security

segunda-feira, 24 de fevereiro de 2014

A Eccouncil, organização que certifica profissionais em segurança da informação, transformando hackers em pentesters profissionais foi hackeada. Sim, você leu certo, a organização que da a CEH (Certified Ethical Hacker) e outras foi hackeada. Não estamos criticando aqui as certificações ou modelo de negócio. O site já está fora do ar, mas se você entrasse na página a algumas horas atrás iria ver a seguinte página:


Podemos analisar um pouco mais a fundo a situação. Após isso, muitas questões e preocupações serão levantadas, e muitas pessoas apontarão o dedo para a Eccouncil. Podemos confiar nos certificados deles se eles não são seguros? 

Sim, a concorrência vai cair em cima do acontecimento, vamos ver em algum tempo como a Eccouncil vai lidar com isso e aguardar uma declaração.

E você, o que acha disso?

Fonte: E-hacking

sexta-feira, 31 de janeiro de 2014

Se você não estava sabendo que o jogo Angry Birds poderia estar sendo usado para mandar suas informações pra NSA, você está sabendo agora.

Noticiamos aqui no site a alguns dias, de uma conferida na notícia aqui!

A alguns dias, um "hacker" denominado Anti-NSA invadiu o site do jogo e mudou a imagem do site para a imagem abaixo:


Caso não acredite no fato, tanto a empresa quanto o site zone-h confirmaram a invasão.

quarta-feira, 8 de janeiro de 2014

Mensagem publicada pelo grupo BMPoc afirma que a intenção era somente zoar a instituição bancária


Hackers modificam site da Caixa Econômica Federal

O grupo brasileiro “BMPoC” alterou na madrugada da última quinta-feira (2) uma das páginas mantidas pela Caixa Econômica Federal na internet. Foram realizadas diversas “pichações virtuais” no endereço que abrigava o conteúdo “Sobre a Caixa”, dedicado a informar sobre a história da instituição — que já retornou ao normal nesta sexta-feira (3).
O ataque foi feito pelos mesmos hackers responsáveis por desfigurar páginas pertencentes à NASA durante setembro de 2013, em uma espécie de protesto contra as ações de espionagem propagadas pelo governo norte-americano. Na época, o caso chamou a atenção por aparentemente ter sido fruto de uma confusão por parte do grupo, que parece não ter conferido que a instituição responsável pela vigilância é a NSA.
A invasão à Caixa Econômica Federal não aparenta ter qualquer caráter político ou intenção de protesto, como bem deixa claro a mensagem do grupo que afirma que a intenção era somente “zoar” o banco. Segundo um comunicado enviado pela instituição, a invasão não causou qualquer risco às informações de clientes do banco.


Fonte: Techmundo

terça-feira, 15 de outubro de 2013

A página na internet da Polícia Militar (PM) do Rio de Janeiro foi invadida por hackers na noite desta segunda-feira (14). No site foi publicado um vídeo de dois minutos e dez segundos, assinado pelo grupo Anonymous, que convoca a população para um protesto previsto para esta terça-feira (15) Dia do Professor.
Por meio do microblog Twitter, o grupo Anonymous assumiu a autoria da invasão. Por volta das 20 horas, a PM retirou o site de funcionamento para que fosse recolocado o conteúdo original.
O vídeo postado exibia imagens de protestos e confrontos com a PM ocorridos no Rio. Nesta terça, está previsto um ato a partir das 15 horas na frente da Assembleia Legislativa, no centro, e uma passeata que deve partir da Candelária, na mesma região, por volta das 17 horas

segunda-feira, 14 de outubro de 2013

Documento foi enviado para registradora de domínio.
Problema foi resolvido depois de uma hora.

Usando apenas uma mensagem via fax, hackers redirecionaram site de segurança para mensagem de ativismo político em favor da Palestina.  (Foto: Reprodução)
Hackers do grupo "KDMS Team" desfiguraram osite da empresa de segurança Rapid7 na sexta-feira (11) deixando uma mensagem em protesto pela Palestina.
O site foi desfigurado por meio do redirecionamento do endereço para um servidor controlado pelos hackers. A alteração no site foi realizada com o envio de um fax para a Register.com, responsável pelo registro do endereço "metasploit.com".
Uma vez que a modificação foi realizada, eles conseguiram redirecionar o site para outro endereço. Dessa forma, os sistemas da empresa em nenhum momento foram invadidos pelos hackers.Enviando um fax fraudulento para a Register.com, que é responsável pelo registro do endereço, os hackers solicitaram uma modificação na configuração do domínio.
A Rapid7 é especializada no controle de vulnerabilidades e oferece ferramentas que auxiliam a realização de testes de invasão. O produto mais conhecido da empresa é o Metasploit, que reúne um conjunto de códigos para explorar vulnerabilidades.
O criador do Metasploit, HD Moore, revelou a forma de ataque em uma publicação no Twitter e acrescentou que o hacking foi "como se fosse [o ano] de 1964".
Em agosto, endereços do New York Times, Huffington Post e Twitter também foram sequestrados por hackers por conta de um problema em uma registradora de domínios. Uma revendedora teve sua senha de acesso comprometida, permitindo aos hackers a alteração dos domínios.

Fonte:  G1

sexta-feira, 6 de setembro de 2013

O grupo Anonymous Brasil assumiu, na tarde desta quinta-feira (05), em seu perfil no Facebook, a autoria do ataque às páginas na internet do Ministério Público do Rio, da Assembleia Legislativa do Estado do Rio (Alerj), da Câmara de Vereadores do Município do Rio e do Departamento Estadual de Trânsito do Rio (Detran-RJ). Às 17h40 as quatro páginas permaneciam inoperantes.
É o segundo dia consecutivo que o site do MP-RJ é atacado pelo grupo. Após retirar a página do ar, o MP-RJ informou na quarta, 04, que tomou a atitude como "medida de proteção", e que "não houve comprometimento de seu banco de dados". O órgão ainda não se manifestou sobre o ataque desta quinta.
Na mensagem em que assume a autoria dos ataques, o Anonymous Brasil cita o governador do Rio, Sérgio Cabral (PMDB). "E Cabral na boa, 4 sites de uma única vez? Que feio eim (sic)".

Fonte: Revista Info

quarta-feira, 28 de agosto de 2013


A home palestina do Google foi hackeada nesta segunda-feira, 26. Os responsáveis pelo ataque desfiguraram a página para exibir mensagens políticas no maior buscador do mundo.

As mensagens postadas na página se referiam ao fato de o Google Maps mostrar os territórios palestinos como se fossem pertencentes a Israel, em vez de mostrar claramente o nome "Palestina".

Aparentemente, como informa o ZDNet, trata-se de um sequestro de DNS que levava os usuários que acessassem o google.ps para um servidor hospedado no Marrocos. O domínio, no entanto, continua sob posse do Google.

O Google confirma o redirecionamento de DNS, mas a home da Palestina já saiu do ar. Após o problema, ao tentar entrar na página, o usuário é levado para uma página de "Conta Suspensa". A empresa afirma que outros serviços não foram afetados.

Por mais que os hackers não estejam satisfeitos com a postura do Google sobre a Palestina, a empresa já tomou alguns pequenos passos para o reconhecimento da nação, que disputa territórios com Israel. A própria página do google.ps passou a exibir o nome "Google Palestinian Territories" para "Google Palestine" (de "Google Territórios Palestinos" para "Google Palestina").



Fonte:  Olhar Digital


segunda-feira, 24 de junho de 2013

O Portal Brasil (www.brasil.gov.br), página oficial do governo brasileiro na internet, foi hackeado na noite deste sábado (22).




O grupo de hackers Anonymous assumiu pelo Facebook a autoria do ataque. A justificativa é que a ação serve como apoio aos protestos que ocorrem pelo Brasil atualmente.
O Portal Brasil não é o único site que sofreu com invasões neste fim de semana. O grupo invadiu outros sites do governo brasileiro, como o portal da Polícia Militar de Minas Gerais e das Câmaras de Aparecida, Severínia e Jacutinga também estão na lista, que já tem mais de 5 portais.
O grupo de hacker começou a derrubar sites públicos quando as manifestações ganharam força no país. O Anonymous faz, desde então, uma série de invasões e ataques de negação de serviço contra sites públicos e perfis de autoridades nas redes sociais.
O site do Exército Brasileiro já foi alvo dos militantes digitais e ficou inacessível. Portais do governo paulista, como o portal da Secretaria de Educação do Estado e o serviço online da Polícia Militar também foram alvos de ataques hacker. O perfil oficial da presente Dilma na rede social Instagram também ficou fora do ar na segunda-feira (17).

Alvo de hackers, sites do PT e PMDB ficam fora do ar


Alvo de ataques de hackers, o site do PT nacional ficou fora do ar durante uma parte do fim de semana. Na manhã deste domingo (23), a situação estava regularizada. Também sob ameaça de invasão, o site do PMDB nacional passa por reforço no sistema de segurança e encontra-se em “manutenção”.
Segundo integrantes do PT, os problemas de acesso ao portal começaram a ser identificados ao longo da semana, no auge das manifestações que levaram mais de 1 milhão de pessoas às ruas em várias cidades do País.

Fonte: Crimes pela Internet

segunda-feira, 17 de junho de 2013

O portal de notícias de alta relevância blogdadilma.com acaba de ser hackeado e defaceado. O grupo conhecido como LearnersOfCuriosity invadiu e trocou a página inicial do site. Fotos de atos policiais contra os manifestantes foram expostos na página e uma mensagem foi colocada contribuindo com os protestos.

Veja como o site ficou:

Eu de primeira não acreditei que fosse um site sério, por ser um domínio .com, sem um .br ou .gov, mas parece que o site é famoso e sério. Para confirmar dei uma olhada no archive.org para ver como ele era normalmente:


Para ver melhor o que é um Defacement acesse o site blogdadilma.com

Créditos: Geo
Subscribe to RSS Feed Follow me on Twitter!