Ruby Of Security – Telegram
Ruby Of Security
1.14K subscribers
151 photos
9 videos
114 files
1.03K links
Here you will find content like:

🌎 Notícias | 📡 Tecnologia | 🌐Hacking
📚 Cursos | Ferramentas | 📝Tutoriais

@DARKNET_BR
@TIdaDepressaoOficial
@ExploitHub
@AcervoDoSam

Acervo:@AcervoRubyOfSec

Group:@RubyOfSecGroup

© Ruby Of Security - 2014 - 2019
Download Telegram
Coleção com 773 milhões de senhas roubadas vaza; veja se você foi afetado


O maior banco de endereços de e-mail roubados já visto foi encontrado nesta semana, batizado de “Collection #1”. O site “Have I Been Pwned?” encontrou uma base com 773 milhões de endereços de e-mail únicos com mais 21 milhões de senhas usadas para fazer login em múltiplos sites e serviços online.

Como é comum nestes casos, as credenciais não são frutos de um único ataque ou uma só campanha de phishing que enganou pessoas para digitar seus logins e senhas em páginas falsas. Bancos gigantescos como o Collection #1, catalogado pelo especialista Troy Hunt, são, na verdade, a reunião de dados vindos de múltiplos ataques pequenos cujos resultados reunidos, normalmente, de forma desorganizada.

🌍@RubyOfSec

Fonte: https://olhardigital.com.br/fique_seguro/noticia/colecao-com-773-milhoes-de-senhas-roubadas-vaza-veja-se-voce-foi-afetado/81299
CEO da Microsoft quer colocar Cortana na Google Assistente e Alexa

Embora esteja presente em todo PC com Windows 10, a Cortana jamais conseguiu obter o mesmo que as suas competidoras. No entanto, o CEO da Microsoft, Satya Nadella revelou que a companhia ainda não desistiu da sua assistente pessoal. Pelo contrário, a ideia do executivo é que ela seja incorporada nas rivais Google Assistente e Alexa

Em entrevista ao The Verge, Satya Nadella disse que não vê a Cortana como uma competidora das outras assistentes pessoais. Segundo ele, a presença da inteligência artificial da marca em caixas de som não é uma prioridade no momento. No lugar, o executivo defende que a Cortana aja como um aplicativo para os assinantes do Microsoft 365.

“Você deveria ser capaz de usar [a Cortana] no Google Assistente, você deveria ser capaz de usá-la na Alexa, assim como você usa o seus aplicativos no Android ou no iOS. Pelo menos, é o caminho que pensamos que ela deve seguir”, disse o executivo.

🌍@RubyOfSec

Fonte: https://olhardigital.com.br/noticia/ceo-da-microsoft-quer-colocar-cortana-na-google-assistente-e-alexa/81357
P2_Aula1.pdf
774.6 KB
Introdução a Engenharia de
Software


🌍@RubyOfSec
Desfigurações em Massa – Vários Alvos

Nos últimos dias nosso sistema de Monitoramento Avançado Persistente identificou diferentes sequências de desfigurações de página do contraEstados do Mato Grosso do Sul, Minas Gerais, Rio de Janeiro, além de universidades (UFRJ, UFMT, USP), o Ministério da Saúde, Televisão Pública da Venezuela e inúmeros alvos privados.

🌍@RubyOfSec

Fonte: https://www.defcon-lab.org/desfiguracoes-em-massa-varios-alvos-3/
Conpot - Um Honeypot de Controle Industrial Aberto

A Conpot é um honeypot da ICS com o objetivo de coletar informações sobre os motivos e métodos dos adversários que visam sistemas de controle industrial.

🌍@RubyOfSec

Fonte: https://www.kitploit.com/2019/01/conpot-open-industrial-control-honeypot.html?m=1
Forwarded from MOZCYBER 💻
wso.php
297.5 KB
Web Shell em PHP

Senha: freud

@MozCypher
Site da prefeitura de Jaboatão dos Guararapes é hackeado

O site da prefeitura de Jaboatão dos Guararapes, município localizado no Grande Recife, foi alvo de um ataque hacker nesta quinta-feira (24). A invasão também afetou outros sites vinculados ao servidor da administração municipal, como do Diário Oficial da cidade.

Ao tentar acessar a página da administração municipal na internet, aparece uma mensagem avisando que o site foi hackeado, além de uma imagem que mostra a máscara do filme "V de Vingança", utilizada como símbolo do grupo de hackers Anonymous

🌍@RubyOfSec

Fonte: https://g1.globo.com/pe/pernambuco/noticia/2019/01/24/site-da-prefeitura-de-jaboatao-dos-guararapes-e-hackeado.ghtml
Vazamento de Dados – SUS – HYS Team

Nosso sistema de Monitoramento Avançado Persistente detectou, em 25/01/19, nova publicação no site de compartilhamento de texto Ghostbin que apresenta dados de clínicas, hospitais e médicos registrados em sistema do Ministério da Saúde.

A ação foi reivindicada pelo L1r4, vinculado a HYS Team. O vazamento de dados não indica motivação qualquer política ou justificativa para a ação ofensiva.

 publicação contém 1.200 registro (CNES, CPF/CNPJ, endereços, contatos telefônicos, entre outros). Há indícios que sugerem que o volume da dados acessados supera 45.000 registros dessa base.

🌍@RubyOfSec

Fonte: https://www.defcon-lab.org/vazamento-de-dados-sus-hys-team/
Construindo um USB Rubber Ducky com Arduino

Se você já assistiu a série Mr. Robot, ama hacking ou curte fazer experimentos com o seu Arduino, esse post com certeza foi feito pra você.

Vou te ensinar do início ao fim como criar um gadget USB para hacking, o Rubber Ducky, com apenas um Arduino Uno e alguns passos no computador ou laptop.

Também estamos disponibilizando vagas para o Curso de Rubber Ducky com Arduino Uno, que não só ensina com vídeos tudo que vai ser ensinado aqui como também vai além e ensina a criar payloads funcionais.

🌍@RubyOfSec

Tutorial: https://tecnicasdeinvasao.com/tutorial-usb-rubber-ducky-com-arduino/?utm_campaign=tutorial-rubber-ducky&utm_medium=email&utm_source=RD+Station
'Puro terror': Hacker invade câmera e envia aviso falso de ataque nuclear

Uma família viveu momentos de terror durante um domingo aparentemente tranquilo.

De uma hora para outra, uma câmera conectada instalada na casa passou a avisar que todo mundo deveria evacuar a região, pois estava em uma das três regiões nos Estados Unidos que seriam bombardeadas por mísseis disparados pela Coreia do Norte

🌍@RubyOfSec

Fonte: https://noticias.uol.com.br/tecnologia/noticias/redacao/2019/01/24/puro-terror-hacker-invade-camera-e-enviam-aviso-falso-de-ataque-nuclear.htm?cmpid=copiaecola
PhPass_Crack

Phpass_crack é um cracker de senha para hashes de senha Portable PHP, que são usados ​​pelo Wordpress e outros aplicativos da web para senhas hash.

🌍@RubyOfSec

Download: https://github.com/micahflee/phpass_crack
Encontre aplicativos espiões no celular em menos de 1 minuto

O smartphone hoje é uma verdadeira extensão da vida. Nele você guarda informações pessoais de toda ordem, seja uma foto ou a senha do banco. E isso pode interessar a muitas pessoas e empresas, não necessariamente apenas aos hackers. Existem vários aplicativos com esse viés de espionagem. Muitos deles, baixados pela internet, em lojas não-oficiais, podem ser instalados com o consentimento do próprio usuário. E acabam passando despercebidos, afinal, não ficam visíveis juntamente com os outros programas. 

🌍@RubyOfSec

Tutorial: https://noticias.uol.com.br/tecnologia/noticias/redacao/2019/01/28/como-identificar-aplicativos-espioes-instalados-no-celular.htm
Vulnerabilidade – SEI – H0pperI

Nosso sistema de Monitoramento Avançado Persistente detectou, em 28/01/19, publicação no site de compartilhamento de texto Pastebin que pode indicar vulnerabilidade no Sistema Eletônico de Informações.

A ação foi reivindicada pelo hacker brasileiro, H0pperI, que apresentou uma série de URLs que estariam potencialmente vulneráveis Ministérios/Órgãos Federais (MCTIC, Fazenda, MDIC), Agências Reguladoras (ANAC), Empresas Públicas (Correios, Incra, FioCruz, AEB, ICMBio, etc), Universidades Federais (UFU, UnB, UTFPR, UFV, UFRGS, etc…), Tribunais de Justiça (TJDFT, TJES, TRE-RR) e Governos Estaduais/Prfeituras (Londrina, Pernambuco, CREA/RS, Fazenda Rio de Janeiro, Rio Grande do Norte).

🌍@RubyOfSec

Fonte: https://www.defcon-lab.org/vulnerabilidade-sei-h0pperi/
Facebook anuncia medidas para evitar interferências nas eleições de 2019

Lembrando que o Facebook já teve vários casos e escândalos relacionados a Fake News e grande influência nas eleições, mesmo com todas as medidas tomadas até agora ainda vemos que não está sendo consideravelmente eficaz.


🌍@RubyOfSec

http://www.tecmundo.com.br/redes-sociais/138267-facebook-anuncia-medidas-evitar-interferencias-eleicoes-2019.htm?utm_source=rss
Kaspersky: “É difícil a um hacker explorar o bug no FaceTime da Apple"

A especialista em segurança reagiu à notícia que circulou sobre o perigo de exposição dos utilizadores através da aplicação de conversão de câmara da Apple. É difícil mas possível de ser vítima de hacking.

Durante a manhã circulou a notícia do bug que afetou a popular aplicação de conversação em câmara do FaceTime, da Apple, afetando os utilizadores que façam videochamadas no iPhone e iPad. Segundo os especialistas, a falha de segurança permite que os hackers oiçam e até mesmo vejam quem recebe a chamada antes que a pessoa tenha atendido.

🌍@RubyOfSec

Fonte: https://tek.sapo.pt/mobile/ios/artigos/falha-grave-na-aplicacao-de-videochamadas-da-apple-permite-espiar-outras-pessoas
Os CubeSats e as interceptações de satélites comunicativos.

Vamos dá uma breve explicação sobre os satélites “anões”, ou melhor, os satélites “só para os baixinhos”, a prova que tamanho não é documento. e falar sobre interceptações de satélites.

Leia o artigo:
https://medium.com/@abaetethiago/os-cubesats-e-as-interceptações-de-satélites-comunicativos-4193edd3216e

Artigo feito pelo @0xtx1 membro do @Gdatateam.

🌎 @RubyOfSec
Tails, o sistema operacional focado em privacidade lança sua versão 3.12