Ruby Of Security – Telegram
Ruby Of Security
1.14K subscribers
151 photos
9 videos
114 files
1.03K links
Here you will find content like:

🌎 Notícias | 📡 Tecnologia | 🌐Hacking
📚 Cursos | Ferramentas | 📝Tutoriais

@DARKNET_BR
@TIdaDepressaoOficial
@ExploitHub
@AcervoDoSam

Acervo:@AcervoRubyOfSec

Group:@RubyOfSecGroup

© Ruby Of Security - 2014 - 2019
Download Telegram
Site da prefeitura de Jaboatão dos Guararapes é hackeado

O site da prefeitura de Jaboatão dos Guararapes, município localizado no Grande Recife, foi alvo de um ataque hacker nesta quinta-feira (24). A invasão também afetou outros sites vinculados ao servidor da administração municipal, como do Diário Oficial da cidade.

Ao tentar acessar a página da administração municipal na internet, aparece uma mensagem avisando que o site foi hackeado, além de uma imagem que mostra a máscara do filme "V de Vingança", utilizada como símbolo do grupo de hackers Anonymous

🌍@RubyOfSec

Fonte: https://g1.globo.com/pe/pernambuco/noticia/2019/01/24/site-da-prefeitura-de-jaboatao-dos-guararapes-e-hackeado.ghtml
Vazamento de Dados – SUS – HYS Team

Nosso sistema de Monitoramento Avançado Persistente detectou, em 25/01/19, nova publicação no site de compartilhamento de texto Ghostbin que apresenta dados de clínicas, hospitais e médicos registrados em sistema do Ministério da Saúde.

A ação foi reivindicada pelo L1r4, vinculado a HYS Team. O vazamento de dados não indica motivação qualquer política ou justificativa para a ação ofensiva.

 publicação contém 1.200 registro (CNES, CPF/CNPJ, endereços, contatos telefônicos, entre outros). Há indícios que sugerem que o volume da dados acessados supera 45.000 registros dessa base.

🌍@RubyOfSec

Fonte: https://www.defcon-lab.org/vazamento-de-dados-sus-hys-team/
Construindo um USB Rubber Ducky com Arduino

Se você já assistiu a série Mr. Robot, ama hacking ou curte fazer experimentos com o seu Arduino, esse post com certeza foi feito pra você.

Vou te ensinar do início ao fim como criar um gadget USB para hacking, o Rubber Ducky, com apenas um Arduino Uno e alguns passos no computador ou laptop.

Também estamos disponibilizando vagas para o Curso de Rubber Ducky com Arduino Uno, que não só ensina com vídeos tudo que vai ser ensinado aqui como também vai além e ensina a criar payloads funcionais.

🌍@RubyOfSec

Tutorial: https://tecnicasdeinvasao.com/tutorial-usb-rubber-ducky-com-arduino/?utm_campaign=tutorial-rubber-ducky&utm_medium=email&utm_source=RD+Station
'Puro terror': Hacker invade câmera e envia aviso falso de ataque nuclear

Uma família viveu momentos de terror durante um domingo aparentemente tranquilo.

De uma hora para outra, uma câmera conectada instalada na casa passou a avisar que todo mundo deveria evacuar a região, pois estava em uma das três regiões nos Estados Unidos que seriam bombardeadas por mísseis disparados pela Coreia do Norte

🌍@RubyOfSec

Fonte: https://noticias.uol.com.br/tecnologia/noticias/redacao/2019/01/24/puro-terror-hacker-invade-camera-e-enviam-aviso-falso-de-ataque-nuclear.htm?cmpid=copiaecola
PhPass_Crack

Phpass_crack é um cracker de senha para hashes de senha Portable PHP, que são usados ​​pelo Wordpress e outros aplicativos da web para senhas hash.

🌍@RubyOfSec

Download: https://github.com/micahflee/phpass_crack
Encontre aplicativos espiões no celular em menos de 1 minuto

O smartphone hoje é uma verdadeira extensão da vida. Nele você guarda informações pessoais de toda ordem, seja uma foto ou a senha do banco. E isso pode interessar a muitas pessoas e empresas, não necessariamente apenas aos hackers. Existem vários aplicativos com esse viés de espionagem. Muitos deles, baixados pela internet, em lojas não-oficiais, podem ser instalados com o consentimento do próprio usuário. E acabam passando despercebidos, afinal, não ficam visíveis juntamente com os outros programas. 

🌍@RubyOfSec

Tutorial: https://noticias.uol.com.br/tecnologia/noticias/redacao/2019/01/28/como-identificar-aplicativos-espioes-instalados-no-celular.htm
Vulnerabilidade – SEI – H0pperI

Nosso sistema de Monitoramento Avançado Persistente detectou, em 28/01/19, publicação no site de compartilhamento de texto Pastebin que pode indicar vulnerabilidade no Sistema Eletônico de Informações.

A ação foi reivindicada pelo hacker brasileiro, H0pperI, que apresentou uma série de URLs que estariam potencialmente vulneráveis Ministérios/Órgãos Federais (MCTIC, Fazenda, MDIC), Agências Reguladoras (ANAC), Empresas Públicas (Correios, Incra, FioCruz, AEB, ICMBio, etc), Universidades Federais (UFU, UnB, UTFPR, UFV, UFRGS, etc…), Tribunais de Justiça (TJDFT, TJES, TRE-RR) e Governos Estaduais/Prfeituras (Londrina, Pernambuco, CREA/RS, Fazenda Rio de Janeiro, Rio Grande do Norte).

🌍@RubyOfSec

Fonte: https://www.defcon-lab.org/vulnerabilidade-sei-h0pperi/
Facebook anuncia medidas para evitar interferências nas eleições de 2019

Lembrando que o Facebook já teve vários casos e escândalos relacionados a Fake News e grande influência nas eleições, mesmo com todas as medidas tomadas até agora ainda vemos que não está sendo consideravelmente eficaz.


🌍@RubyOfSec

http://www.tecmundo.com.br/redes-sociais/138267-facebook-anuncia-medidas-evitar-interferencias-eleicoes-2019.htm?utm_source=rss
Kaspersky: “É difícil a um hacker explorar o bug no FaceTime da Apple"

A especialista em segurança reagiu à notícia que circulou sobre o perigo de exposição dos utilizadores através da aplicação de conversão de câmara da Apple. É difícil mas possível de ser vítima de hacking.

Durante a manhã circulou a notícia do bug que afetou a popular aplicação de conversação em câmara do FaceTime, da Apple, afetando os utilizadores que façam videochamadas no iPhone e iPad. Segundo os especialistas, a falha de segurança permite que os hackers oiçam e até mesmo vejam quem recebe a chamada antes que a pessoa tenha atendido.

🌍@RubyOfSec

Fonte: https://tek.sapo.pt/mobile/ios/artigos/falha-grave-na-aplicacao-de-videochamadas-da-apple-permite-espiar-outras-pessoas
Os CubeSats e as interceptações de satélites comunicativos.

Vamos dá uma breve explicação sobre os satélites “anões”, ou melhor, os satélites “só para os baixinhos”, a prova que tamanho não é documento. e falar sobre interceptações de satélites.

Leia o artigo:
https://medium.com/@abaetethiago/os-cubesats-e-as-interceptações-de-satélites-comunicativos-4193edd3216e

Artigo feito pelo @0xtx1 membro do @Gdatateam.

🌎 @RubyOfSec
Tails, o sistema operacional focado em privacidade lança sua versão 3.12
O Sistema Operacional contou com algumas mudanças, uma delas a mais radical foi facilitar a instalação para alguns usuários, anteriormente só seria possível instalar o Sistema Operacional em um disco rígido se o usuário tivesse dois Pen-Drives para instalar o sistema. O Kernel Linux foi atualizado para versão 4.19, o Tor Browser para versão 8.0.5 e o Mozilla ThunderBird para a versão 60.4.0.

🌎 @RubyOfSec

Fonte: https://tails.boum.org/news/version_3.12/index.pt.html
Hacker evita cadeia com prova de que vive há ano e meio na Hungria

Juíza húngara coloca Rui Pinto, que assumiu ligação ao Football Leaks, em prisão domiciliária. PJ teme que, fora da cadeia, suspeito aproveite para apagar rasto dos crimes que lhe são imputados.

O hacker português Rui Pinto, que, após ter sido detido na quarta-feira passada, na Hungria, assumiu a sua ligação ao escândalo Football Leaks, conseguiu, para já, evitar a cadeia, com a prova de que vivia há ano e meio no mesmo apartamento, em Budapeste, na capital húngara.

Rui Pinto está desde esta sexta-feira em prisão domiciliária com vigilância electrónica, enquanto as autoridades húngaras decidem se o entregam ao Ministério Público português, que emitiu o mandado europeu que esteve na origem da sua detenção. 

🌍@RubyOfSec

Fonte: https://www.publico.pt/2019/01/19/desporto/noticia/hacker-evita-cadeia-prova-vive-ha-ano-meio-hungria-1858548
Vale é hackeada e documentos mostram como empresa lida com acidentes

A mineradora multinacional brasileira Vale foi hackeada e documentos internos supostamente confidenciais foram retirados e vazados por invasores. Os hackers teriam se aproveitado de uma falha no Microsoft SharePoint, ferramenta de software para colaboração em equipe, para resgatar atas, ocorrências e incidentes de segurança pelo mundo.

O site TecMundo recebeu os documentos na terça-feira (29) por uma fonte anônima. São cerca de 40 mil arquivos em uma pasta de 500 MB. Por lá, é possível encontrar incidentes de segurança que aconteceram entre 2017 e 2019 em áreas da Vale no Brasil, Canadá, Moçambique, Nova Caledônia e Indonésia.

A Vale foi contatada sobre o incidente, contudo, não ofereceu qualquer resposta até o momento da publicação desta matéria. Do outro lado, os hackers não detalharam como a companhia foi invadida, apenas notaram que os documentos foram extraídos por meio de uma falha na URL oculta que estava aberta ao público — “Indexação de documentos secretos em um subdomínio oculto, por meio de motores de busca”, notaram.

🌍@RubyOfSec

Fonte: https://mundohacker.net.br/vale-e-hackeada-e-documentos-mostram-como-empresa-lida-com-acidentes/?fbclid=IwAR0oC2a5JMnikufWA2SHfILqQ_gT3h746iuXzfzFzkQO3Iens2Fqi8tSzmM
Forwarded from MOZCYBER 💻