Já falamos no Lab sobre o engajamento político de hackers e/ou grupos brasileiros ao realizar ataques de desfiguração de página, negação de serviço e vazamento de dados. Hoje vamos ampliar o escopo e realizar uma análise sobre cenários de ataques cibernéticos que podem ocorrer durante as Eleições 2018 no Brasil.
Para fixar uma baliza de análise vamos considerar que os ataques cibernéticos tenham como objetivo manipular as Eleições 2018, isto é, modificar o resultado que seria obtido se nenhuma ação ofensiva fosse praticada.
🌎@RubyOfSec
https://www.defcon-lab.org/eleicoes-2018-manipulacao-de-votos/
Para fixar uma baliza de análise vamos considerar que os ataques cibernéticos tenham como objetivo manipular as Eleições 2018, isto é, modificar o resultado que seria obtido se nenhuma ação ofensiva fosse praticada.
🌎@RubyOfSec
https://www.defcon-lab.org/eleicoes-2018-manipulacao-de-votos/
DefCon-Lab.org
Eleições 2018 – Manipulação de Votos
Já falamos no Lab sobre o engajamento político de hackers e/ou grupos brasileiros ao realizar ataques de desfiguração de página, negação de serviço e vazamento de dados. Hoje vamos ampliar o escopo…
Curso de SQL Injection (Inglês - não nativo):
https://drive.google.com/file/d/1qpjB71ahaZRfxVa2o_ozwFxUYqh0JAUJ/view
https://drive.google.com/file/d/1qpjB71ahaZRfxVa2o_ozwFxUYqh0JAUJ/view
O sqlmap é uma ferramenta de teste de penetração de software livre que automatiza o processo de detecção e exploração de falhas de injeção de SQL e a invasão de servidores de banco de dados. Ele vem com um poderoso mecanismo de detecção, muitos recursos para o testador de penetração e uma ampla variedade de switches que duram desde a impressão digital do banco de dados até a busca de dados do banco de dados até o acesso ao sistema de arquivos subjacente e a execução de comandos no sistema operacional. conexões de banda. Parte ²
🌎@RubyOfSec
https://www.youtube.com/watch?v=YctUgHIAuXo
🌎@RubyOfSec
https://www.youtube.com/watch?v=YctUgHIAuXo
YouTube
SQLMAP - Acessando Banco de Dados MySQL
Ferramenta: https://github.com/sqlmapproject/sqlmap O sqlmap é uma ferramenta de teste de penetração de software livre que automatiza o processo de detecção ...
O hacker Pxdm Defacer, integrante do grupo @Df Brazil Hack Team, desfigurou na tarde de hoje (21/maio) o site do Sistema de Administração dos Recursos de Tecnologia da Informação (SISP). Domínio desfigurado: https://c3s.sisp.gov.br.
O invasor não veiculou mensagem política ou ideológica, apenas mandou saudações para os hackers Marceline666, Vandathegod e Morpheus. Isso sugere motivação de ostentar a própria capacidade ofensiva, algo como “hackostentação”.
🌍@RubyOfSec
https://www.defcon-lab.org/hacker-pxdm-desfigura-site-do-sisp/
O invasor não veiculou mensagem política ou ideológica, apenas mandou saudações para os hackers Marceline666, Vandathegod e Morpheus. Isso sugere motivação de ostentar a própria capacidade ofensiva, algo como “hackostentação”.
🌍@RubyOfSec
https://www.defcon-lab.org/hacker-pxdm-desfigura-site-do-sisp/
www.defcon-lab.org
Hacker Pxdm desfigura site do SISP
Não há como negar que o Facebook é uma das organizações mais poderosas do planeta, com o potencial de controlar o que mais de 2 bilhões de pessoas veem na internet. A empresa, no entanto, vai além da rede social homônima, controlando outros três dos serviços online mais populares do planeta, incluindo Instagram, WhatsApp e o Messenger. Todo esse alcance motivou uma campanha para que a empresa seja dividida em vários pedaços independentes.
A campanha “Freedom From Facebook” tem como objetivo diluir um pouco o poder do Facebook como organização, especialmente diante de escândalos como o da Cambridge Analytica. Trata-se de uma petição online para que o FTC (Comissão Federal do Comércio dos EUA), aja para forçar o Facebook a se dividir. A campanha, com participação de vários grupos ativistas, será amplamente divulgada, com orçamento na casa das centenas de milhares de dólares.
🌏@RubyOfsec
https://olhardigital.com.br/noticia/campanha-pede-que-whatsapp-e-instagram-sejam-separados-do-facebook/76176
A campanha “Freedom From Facebook” tem como objetivo diluir um pouco o poder do Facebook como organização, especialmente diante de escândalos como o da Cambridge Analytica. Trata-se de uma petição online para que o FTC (Comissão Federal do Comércio dos EUA), aja para forçar o Facebook a se dividir. A campanha, com participação de vários grupos ativistas, será amplamente divulgada, com orçamento na casa das centenas de milhares de dólares.
🌏@RubyOfsec
https://olhardigital.com.br/noticia/campanha-pede-que-whatsapp-e-instagram-sejam-separados-do-facebook/76176
Olhar Digital - O futuro passa primeiro aqui
Campanha pede que WhatsApp e Instagram sejam separados do Facebook
Tudo sobre tecnologia, internet e redes sociais
O Google anunciou que o seu sistema de aprendizado de máquinas agora é capaz de reconhecer alimentos e identificar restaurantes. O cientista de dados Kenji Doi usou modelos de aprendizado de máquina e AutoML Vision para classificar tigelas de lámen, um prato da gastronomia japonesa, e identificar o restaurante em que cada tigela foi feita.
O AutoML Vision cria modelos de machine learning personalizados automaticamente, que ajudam a identificar padrões nas imagens para, por exemplo, classificar animais em estado selvagem, reconhecer tipos de produtos para melhorar uma loja online ou, nesse caso, classificar os pratos de comida.
🌍@RubyOfSec
https://olhardigital.com.br/noticia/inteligencia-artificial-do-google-consegue-identificar-pratos-de-restaurantes/76172
O AutoML Vision cria modelos de machine learning personalizados automaticamente, que ajudam a identificar padrões nas imagens para, por exemplo, classificar animais em estado selvagem, reconhecer tipos de produtos para melhorar uma loja online ou, nesse caso, classificar os pratos de comida.
🌍@RubyOfSec
https://olhardigital.com.br/noticia/inteligencia-artificial-do-google-consegue-identificar-pratos-de-restaurantes/76172
Olhar Digital - O futuro passa primeiro aqui
Inteligência artificial do Google consegue identificar pratos de restaurantes
Tudo sobre tecnologia, internet e redes sociais
Nosso sistema de Monitoramento Avançado Persistente identificou vazamento (22/05) que parece veicular dados e informações do Servicio Nacional de Calidad y Sanidad Vegetal y de Semillas (SENAVE), do Paraguai.
A publicação ocorreu no site de compartilhamento de texto Pastebin e indica nome de usuário, e-mail e hashes de senha (provavelmente MD5 com salt).
🌍@RubyOfsec
https://www.defcon-lab.org/vazamento-de-dados-paraguai/
A publicação ocorreu no site de compartilhamento de texto Pastebin e indica nome de usuário, e-mail e hashes de senha (provavelmente MD5 com salt).
🌍@RubyOfsec
https://www.defcon-lab.org/vazamento-de-dados-paraguai/
DefCon-Lab.org
Vazamento de Dados – Paraguai
Nosso sistema de Monitoramento Avançado Persistente identificou vazamento (22/05) que parece veicular dados e informações do Servicio Nacional de Calidad y Sanidad Vegetal y de Semillas (SENAVE), d…
Hackers encontram novo método de instalação de plugins de backdoor em sites do WordPress
🌍@RubyOfSec
https://www.bleepingcomputer.com/news/security/hackers-find-new-method-of-installing-backdoored-plugins-on-wordpress-sites/
🌍@RubyOfSec
https://www.bleepingcomputer.com/news/security/hackers-find-new-method-of-installing-backdoored-plugins-on-wordpress-sites/
BleepingComputer
Hackers Find New Method of Installing Backdoored Plugins on WordPress Sites
Hackers have come up with a never-before-seen method of installing backdoored plugins on websites running the open-source WordPress CMS, and this new technique relies on using weakly protected WordPress.com accounts and the Jetpack plugin.
https://mega.nz/#F!UV0BSZyB!FVXxK0Czcy3hMkLdckY2qg ( assuntos variados sobre hacking e outras areas)
🌍@RubyOfSec
🌍@RubyOfSec
mega.nz
MEGA provides free cloud storage with convenient and powerful always-on privacy. Claim your free 20GB now
Ebooks + Cursos - PROGRAMAÇÃO
Link: https://mega.nz/#F!ahl0WAyD!VkgjOeaIZzxadc5nGkTdJw
Pass: NÃO TEM
File: 10.91 GB
Link: https://mega.nz/#F!ahl0WAyD!VkgjOeaIZzxadc5nGkTdJw
Pass: NÃO TEM
File: 10.91 GB
mega.nz
MEGA provides free cloud storage with convenient and powerful always-on privacy. Claim your free 20GB now
Nosso sistema de Monitoramento Avançado Persistente identificou duas novas sequências de ações de desfiguração de página pelo hacker Artr0n, integrante do grupo Akatsuki Gang. As desfigurações ocorreram em páginas do município do estado do Espírito Santo.
A sequência somou 7 páginas em um intervalo de 24 horas, sendo que o detalhe em comum das páginas é a consultoria aparentemente responsável pela manutenção das páginas atacadas, o que sugere que os ataques exploraram alguma falha de desenvolvimento em comum ou foi um ataque bem sucedido contra a própria Ágape Consultoria que propiciou as desfigurações em sequência.
🌍@RubyOfSec
https://www.defcon-lab.org/desfiguracoes-artr0n/
A sequência somou 7 páginas em um intervalo de 24 horas, sendo que o detalhe em comum das páginas é a consultoria aparentemente responsável pela manutenção das páginas atacadas, o que sugere que os ataques exploraram alguma falha de desenvolvimento em comum ou foi um ataque bem sucedido contra a própria Ágape Consultoria que propiciou as desfigurações em sequência.
🌍@RubyOfSec
https://www.defcon-lab.org/desfiguracoes-artr0n/
www.defcon-lab.org
Desfigurações – Artr0n
Nosso sistema de Monitoramento Avançado Persistente identificou vazamento (24/05) que parece veicular dados e informações do Município de Jandira/SP.
O vazamento foi publicado pelo hacker Sr.Oloko, vinculado ao grupo Trem Of Hacking, grupo hacktivista brasileiro, que já realizou outras ações ofensivas.
🌎@RubyOfSec
https://www.defcon-lab.org/vazamento-jandira-sp/
O vazamento foi publicado pelo hacker Sr.Oloko, vinculado ao grupo Trem Of Hacking, grupo hacktivista brasileiro, que já realizou outras ações ofensivas.
🌎@RubyOfSec
https://www.defcon-lab.org/vazamento-jandira-sp/
DefCon-Lab.org
Vazamento – Jandira/SP
Nosso sistema de Monitoramento Avançado Persistente identificou vazamento (24/05) que parece veicular dados e informações do Município de Jandira/SP. O vazamento foi publicado pelo hacker Sr.Oloko,…
Nosso sistema de Monitoramento Avançado Persistente identificou vazamento (24/05) que parece veicular dados e informações do Portal do Saber, vinculado ao Ministério de Ciência, Tecnologia, Inovação e Comunicações (MCTIC).
O vazamento foi publicado pelo hacker Sr.Storm, vinculado ao grupo ASG Team, grupo hacktivista brasileiro, que já realizou outras ações ofensivas no contexto da Operação #VotoImpresso.
🌍@RubyOfSec
https://www.defcon-lab.org/eleicoes-2018-votoimpresso-portal-obmep/
O vazamento foi publicado pelo hacker Sr.Storm, vinculado ao grupo ASG Team, grupo hacktivista brasileiro, que já realizou outras ações ofensivas no contexto da Operação #VotoImpresso.
🌍@RubyOfSec
https://www.defcon-lab.org/eleicoes-2018-votoimpresso-portal-obmep/
DefCon-Lab.org
Eleições 2018 – #VotoImpresso – Portal OBMEP
Nosso sistema de Monitoramento Avançado Persistente identificou vazamento (24/05) que parece veicular dados e informações do Portal do Saber, vinculado ao Ministério de Ciência, Tecnologia, Inovaçã…
🗣 Rússia tenta influenciar eleições, dizem autoridades dos EUA
🌍@RubyOfSec
📝 http://telegra.ph/R%C3%BAssia-tenta-influenciar-elei%C3%A7%C3%B5es-dizem-autoridades-dos-EUA-05-26
🌍@RubyOfSec
📝 http://telegra.ph/R%C3%BAssia-tenta-influenciar-elei%C3%A7%C3%B5es-dizem-autoridades-dos-EUA-05-26
Telegraph
Rússia tenta influenciar eleições, dizem autoridades dos EUA
Autoridades de primeiro escalão do governo do presidente dos Estados Unidos, Donald Trump, alertaram o Congresso nesta terça-feira que a Rússia está realizando esforços para interferir nas eleições parlamentares de meio de mandato de 2018 no momento em que…
Nosso sistema de Monitoramento Avançado Persistente identificou uma pesquisa muito interessante no site de compartilhamento de texto Pastebin, publicada pelo indivíduo chamado COGUMELLOW. Ela apresenta dados relevante e inusitados sobre a greve de caminhoneiros que parou o Brasil entre os dias (20 e 25 de maio) e sobre um dos seus principais organizadores.
Reproduzimos o texto a seguir na íntegra com o acréscimo de alguns dados que julgamos relevantes para validar ou aprofundar as observações da pesquisa do COGUMELLOW.
🌍@RubyOfSec
https://www.defcon-lab.org/greve-de-caminhoneiros-dados-relevantes/
Reproduzimos o texto a seguir na íntegra com o acréscimo de alguns dados que julgamos relevantes para validar ou aprofundar as observações da pesquisa do COGUMELLOW.
🌍@RubyOfSec
https://www.defcon-lab.org/greve-de-caminhoneiros-dados-relevantes/
DefCon-Lab.org
Greve de Caminhoneiros – Dados Relevantes
Nosso sistema de Monitoramento Avançado Persistente identificou uma pesquisa muito interessante no site de compartilhamento de texto Pastebin, publicada pelo indivíduo chamado COGUMELLOW. Ela apres…
Nosso sistema de monitoramento avançado persistente identificou nas últimas horas ao menos duas publicações (segundo link) no site de compartilhamento de texto Pastebin contendo convocação para a operação #OpCaminhoneiros. Trata-se de apoio ao movimento de greve de caminhoneiros que ocorre no Brasil na última semana.
🌍@RubyOfSec
https://www.defcon-lab.org/opcaminhoneiros/
🌍@RubyOfSec
https://www.defcon-lab.org/opcaminhoneiros/
DefCon-Lab.org
#OpCaminhoneiros
Nosso sistema de monitoramento avançado persistente identificou nas últimas horas ao menos duas publicações (segundo link) no site de compartilhamento de texto Pastebin contendo convocação para a o…
Nosso sistema de monitoramento avançado persistente identificou duas novas publicações nas últimas horas nos site de compartilhamento de texto Pastebin e Ghostbin contendo convocação para a operação #OpCaminhoneiros. Trata-se de apoio ao movimento de greve de caminhoneiros que ocorre no Brasil na última semana.
🌍@RubyOfSec
https://www.defcon-lab.org/opcaminhoneiros-atualizacao/
🌍@RubyOfSec
https://www.defcon-lab.org/opcaminhoneiros-atualizacao/
DefCon-Lab.org
#OpCaminhoneiros – Atualização
Nosso sistema de monitoramento avançado persistente identificou duas novas publicações nas últimas horas nos site de compartilhamento de texto Pastebin e Ghostbin contendo convocação para a operaçã…