Vulnerabilidade no Site do Detran Foi Explorada.

Os invasores falam que o objetivo não é causar danos, mas sim mostrar as vulnerabilidades existentes nos servidores do detran, é de outros grandes órgãos governamentais.

Site Oficial Do Jogador Ronaldinho é Invadido por Hackers.

O Site Official do Famoso jogador de futebol Ronaldinho foi Invadido por Hackers na noite de Sexta-Feira ( 17/04/2015 ). O Grupo que ja é conhecido por invadir grandes sites fala que a invasão foi mais mais uma brincadeira, que invadem sites apenas por "Hobbies".

Ataque tira site da Marina Silva do ar por 6 horas.

Walter Feldman, anunciou que fará um pedido ao Tribunal Superior Eleitoral para identificar a autoria de ataques

Wikileaks Publica Material Sobre Software de Espionagem Governamental

O foco principal do acervo é relatar abusos cometidos sobretudo por agências governamentais de inteligência que usam softwares espiões

Após Escândalo, Cia Limita Espionagem na Europa

A agência central de inteligência norte-americana tem evitado espiar governos de aliados na Europa em resposta à polêmica criada por um alemão acusado de vender segredos aos Estados Unidos

quinta-feira, 2 de outubro de 2014

Ataque Derruba Site da Marina Silva por 6 Horas

O coordenador da campanha de Marina Silva (PSB) à Presidência, Walter Feldman, anunciou nesta terça-feira (30) que fará um pedido ao Tribunal Superior Eleitoral para identificar a autoria de ataques virtuais ao site oficial da candidata realizados, segundo ele, no último dia 12 de setembro. Segundo Feldman, uma investigação interna do próprio partido constatou ter ocorrido um ataque `articulado` que tirou o site do ar na madrugada.

`A nossa equipe de segurança de TI [tecnologia da informação] fez esse levantamento. Foi um ataque articulado, planejado, que derrubou o site da campanha. Foram identificados os IPs [sigla para `Internet Protocol`, espécie de endereço virtual] de 1.365 computadores usados para fazer esse ataque. Foram feito 4 milhões de ataques simultâneos em 16 minutos, da 0h17 a 0h33`, detalhou o coordenador.

Ele disse que, através dos endereços IP, foram identificados dispositivos que realizaram o ataque localizados num prédio da Petrobras, no centro do Rio de Janeiro; na Prefeitura de Ivoti (RS), cujo prefeito é do PSDB; na Universidade Federal de Minas Gerais (UFMG), sediada em Belo Horizonte; além de outros 11 computadores na região central de Brasília


Procurada pelo G1 por meio de sua assessorias de imprensa, a Petrobras disse que somente se manifestará sobre o assunto após ter conhecimento do teor da denúncia que será feita pela campanha de Marina. A Prefeitura de Ivoti disse desconhecer o fato e que disponibiliza internet gratuita para a população.

`Qualquer pessoa cadastrada, que aderiu a esse serviço, opera com o mesmo endereço de IP usado pela da Prefeitura e de suas Secretarias. Ou seja, os acessos podem ter partido de qualquer pessoa do município que usa o serviço disponibilizado pela Administração Municipal, através do Programa chamado Cidade Digital, ou até mesmo pelas chamadas `máquinas zumbis`, infectadas por vírus ou a fins, que estejam no território municipal`, disse, em nota.

Também procurada, a UFMG ainda não havia se manifestado sobre as declarações de Feldman até a última atualização desta reportagem.

`Foi um ataque virulento. Foi um hackeamento nos subterrâneos da internet, onde caminham crimes como tráfico de drogas e pedofilia. O site ficou cinco horas fora do ar`, disse Feldman.

Questionado, no entanto, se era possível identificar quem realizou os ataques, Feldman disse: `Não estou dizendo que tenha ligação partidária. Só estou respondendo que partido faz parte prefeitura de Ivoti`, disse
O pedido ao TSE deve ser feito ainda nesta terça, para buscar provas da autoria. O PSB também quer saber como um computador localizado na Petrobras pode ter sido usado para fazer o  ataque. `Se pessoas da Petrobras fizeram isso ou se a Petrobras foi usada por falhas na blindagem dos computadores para fazer os ataques`, disse Feldman.

Ele disse que esse tipo de ataque, segundo equipe de segurança, custaria entre R$ 80 mil a R$ 100 mil, e quer saber quem bancou a ação.

Fonte: G1 - Brasília

sábado, 20 de setembro de 2014

Após escândalo, CIA limita espionagem na Europa

A agência central de inteligência norte-americana tem evitado espiar governos de aliados na Europa em resposta à polêmica criada por um alemão acusado de vender segredos aos Estados Unidos e às revelações do ex-agente Edward Snowden sobre as informações secretas coletadas pela Agência Nacional de Segurança (NSA, na sigla em inglês), afirmaram autoridades.

A pausa após anos de operações de espionagem, que se mantêm parcialmente em vigor, foi concebida para dar aos oficiais da CIA tempo para analisarem se vale a pena continuar correndo o risco de serem descoberto, disse uma autoridade norte-americana que havia sido informada sobre a situação.

Sob a ordem de suspensão, agentes na Europa têm sido proibidos de realizarem "operações unilaterais" como encontros com fontes dos governos aliados. Essas reuniões clandestinas estão na base do trabalho de espionagem.

Autoridades da CIA ainda podem se encontrar com parceiros dos serviços de inteligência do país onde estão, conduzir operações conjuntas com as agências das nações e realizar missões com a aprovação do governo local. Recentemente, operações unilaterais que tinham como alvo agentes estrangeiros nos países aliados - como, por exemplo, os russos na França - foram retomadas. Mas a maioria dos encontros com fontes de instituições regionais foram proibidos, assim como a busca por novos contatos.

A CIA se recusou a comentar. O diretor norte-americano de inteligência nacional, James Clapper, havia dito durante evento público na quinta-feira que os EUA estão assumindo riscos maiores porque pararam de espionar "alvos específicos", apesar de não ter dado detalhes.

As interrupções de operações são comuns após o comprometimento de missões de inteligência, mas "nunca são longas dessa forma ou tão profundas", afirmou uma ex-autoridade da CIA que, como todos os outros que responderam às questões, falou em condição de anonimato porque é ilegal discutir assuntos secretos. A pausa, que foi imposta há cerca de dois meses, teria sido ordenada por autoridades da agência por meio de cabos secretos.

A suspensão atual foi implementada como consequência da prisão de um funcionário dos serviços de inteligência alemães. Suspeito de espiar para a Rússia, ele afirmou ter repassado 218 documentos secretos para a CIA. 

Fonte: Associated Press.

Vanessa Hudgens - Nova vítima do vazamento de fotos

Vanessa é a mais recente estrela a se tornar vítima da pirataria de suas fotos nua, escândalo que varreu Hollywood. Supostas fotos nuas de estrela dos Spring Breakers 'fizeram o seu caminho para a internet no dia 20 de setembro. 
Está acontecendo novamente. Supostas fotos nuas de Vanessa Hudgens, 25, e outras celebridades têm atingido a internet como parte da enorme vazamento de fotos nua que invadiu a privacidade de nossas celebridades favoritas. 

A nova onda de supostas fotos nuas invadiram mídia social. Supostas fotos nuas de Vanessa vazaram no 4chan e Reddit.

HollywoodLife.com estendeu a mão para representantes de Vanessa para comentar o assunto.

sexta-feira, 19 de setembro de 2014

Petroquímicas São Alvos de Ataques Por Malware Citadel

Pesquisadores da IBM Trusteer identificaram diversos ataques cibernéticos às petroquímicas no Oriente Médio por meio de uma variante do malware Citadel.

É a primeira vez que o recurso é utilizado em empresas fora do setor financeiro em um ataque direcionado tipo APT (ameaça avançada persistente) para acessar dados empresariais, roubar propriedade intelectual ou obter acesso a recursos corporativos, como sistemas de e-mail ou de acesso remoto. 

Entre os alvos desse ataque estão um dos maiores vendedores de produtos petroquímicos no Oriente Médio e um fornecedor regional das matérias-primas do setor.

O código malicioso identifica quando endereços URLs conectados à internet são acessados, como webmail, e passa a registrar todas as informações enviadas pelo usuário. 

Conhecido como form grabbing, ou “HTTP POST” grabbing, o malware intercepta os dados POST antes de serem criptografados e enviados para o servidor. As informações são encaminhadas para o criminoso que pode, então, acessar o sistema com um usuário confiável.

Descoberto em 2012, o Citadel foi inicialmente projetado para roubar dados bancários ao capturar as teclas digitadas e tirar "screenshots" das vítimas, sendo massivamente distribuído entre usuários de PCs em todo o mundo.

Botnet sendo usada para difamar Segurança Da ICloud

Symantec, uma empresa de segurança, confirma a notícia dos usuários do iCloud sendo alvejado por uma botnet após o roubo de fotos de celebridades de suas contas de iCloud e distribuí-las online. 

Recentemente, houve uma notícia de roubo de fotos nuas das contas do iCloud de muitas atrizes e modelos por hackers e vazou alguns deles em sites públicos. 

Symantec informou que o Kelihos, um renomada botnet é o envio de e-mails falsos personificando de usuário Apple informando que eles tenham comprado o filme 'Pista Splitter' com a sua conta do iTunes com a ajuda de um PC ou outro dispositivo que não estava conectado com sua conta da Apple antes e exorta-os a dar os seus dados de identificação. 

De acordo com a notícia publicada pelo computerworld.com em 08 de setembro de 2014, o incidente recebeu tanta atenção da mídia e on-line que o CEO da Apple, Tim Cook anunciou que a empresa irá enviar notificações de segurança para os usuários via e-mail e enviar mensagens, sempre que alterações na conta do iCloud acontecer . 

A Symantec disse que o momento do ataque pode não ser mera coincidência. Os controladores da botnet poderia explorar os receios do público sobre a segurança da Apple IDs para atrair as pessoas a entregar suas credenciais. 

Symantec observou que esta não é a primeira vez que IDs da Apple foram atacados. 

Symantec afirmou que o botnet enviou o e-mail que inclui um endereço de IP, aparentemente situado em Volgograd, Rússia, que afirmou ter sido empregado para fazer a compra reivindicado. 

Os usuários são aconselhados a usar a autenticação em duas etapas para suas contas de ID da Apple para impedir o acesso não autorizado às suas contas, mesmo quando seus nomes de usuário e senhas são comprometidos. 

Além disso, autores de Kelihos botnet é especialista em explorar os acontecimentos atuais. Por exemplo, em agosto de 2014, eles lançaram uma campanha de spam incentivando os usuários de língua russa para instalar um programa em seus computadores que poderiam ser usados ​​na distribuídos de negação de serviço (DDoS)-ataques contra sites de governos ocidentais em resposta à recente internacional sanções contra a Rússia. Mais tarde, a empresa de segurança revelou que os e-mails de spam realmente ligado a uma variante do malware Kelihos e não um programa de DDoS. 
←  Anterior Proxima  → Página inicial