Mostrando postagens com marcador invasão. Mostrar todas as postagens
Mostrando postagens com marcador invasão. Mostrar todas as postagens

terça-feira, 25 de junho de 2019

Computador do tamanho de cartão foi usado para roubar dados da NASA


Uma auditoria revelou que o minicomputador Raspberry Pi foi utilizado para roubar dados do Laboratório de Propulsão a Jato (JPL) da NASA. O dispositivo, que tem o tamanho de um cartão de crédito, foi conectado à rede do JPL e teve acesso aos arquivos durante 10 meses até ser detectado. As informações são de um relatório divulgado pelo Gabinete do Inspetor Geral da agência espacial.

O laboratório invadido administra todas as missões robóticas a Marte, além das sondas enviadas para planetas como Saturno e Júpiter. A estimativa é que 500 MB de dados, presentes em 23 arquivos, tenham sido roubados. Dentre eles, há pelo menos dois contendo informações restritas sobre a missão Curiosity, feita em Marte. 

(Fonte: Wikipédia)

O ataque

Para capturar os dados, o Raspberry Pi foi utilizado com uma conta que permitia acesso à rede do JPL. O laboratório é administrado pelo Instituto de Tecnologia da Califórnia (Caltech) e a investigação descobriu que há vulnerabilidades em sua segurança. O resultado dessas fraquezas é a redução na habilidade do JPL em prevenir, detectar e minorar os ataques a seus sistemas e suas redes. Em última instância, isso também expõe os dados e sistemas da NASA.

A descoberta da invasão fez com que a agência espacial americana questionasse a integridade dos dados que estão na rede do JPL. Os sistemas relacionados a voos espaciais também foram desconectados da rede do laboratório, e um dos pontos de destaque do relatório é o fato de que a JPL não limitou o acesso aos registros da forma adequada.

O documento também faz recomendações de segurança à organização, reforçando a importância de preservar as informações, argumentando que são passos cruciais para garantir confidencialidade, integridade e disponibilidade dos dados da NASA.

Fonte: UBERGIZMO

terça-feira, 21 de maio de 2019

Fórum que abriga hackers de redes sociais é invadido e base de dados é publicada


Usuários mais hardcore das redes devem conhecer o fórum “OGUSERS”, famoso por ser uma espécie de ponto de encontro entre hackers para comprarem e venderem contas roubadas de redes sociais variadas, sobretudo Instagram e Twitter.

Bom, em uma virada cármica totalmente imprevista, o OGUSERS foi hackeado por outro grupo invasor, e teve sua base de dados publicada em um fórum externo. Basicamente, o fórum de hackers foi hackeado por outros hackers e teve seus dados disponibilizados em um outro fórum hacker. Entendeu?

De acordo com o administrador do OGUSERS, que atende pelo apelido de “Ace”, a invasão se deu por uma falha de segurança de um plugin utilizado no fórum, e a base de dados roubada é datada do final do ano passado: “Parece que alguém conseguiu invadir o nosso servidor por meio de um plugin em nosso software e acessar um backup antigo, com data de 26 de dezembro de 2018”.
 Fórum de hackers teve servidor invadido e base de dados publicamente exposta: membros estão abandonando o site com medo de serem investigados

Outras contas comercializadas pelo OGUSERS incluem credenciais de acesso à Xbox Live e PlayStation Network, bem como nomes de usuários e handles raras ou difíceis de serem obtidas. Os hackers que usam o fórum são adeptos de uma técnica chamada SIM Swapping, que, basicamente, lhes permite tomar o controle de um número de telefone do usuário desejado. Uma vez de posse dessa informação, eles alteram as senhas dos perfis das redes sociais e as vendem a quem pagar mais no fórum.

“OGUsers vem se mantendo online pelos últimos três anos e essa é a primeira vez que ocorre uma falha”, disse Ace em um post no fórum. “Eu compreendo a frustração de todos e sinto muitíssimo que isso tenha acontecido.

Vocês têm que entender, porém, que outros sites, como Twitter, FacebookDropbox e outros fóruns que vocês frequentam foram invadidos pelo menos uma vez. Pessoas atacam este site 365 dias por ano. Novamente, eu sinto muito por isso e farei o melhor para assegurar que isso não se repita”.

Um outro hacker, atendendo pelo nome de “Omnipotent”, assumiu a autoria da publicação da base de dados dentro do fórum Raidforums.
“Olá, comunidade Raidforums. Hoje, eu fiz o upload da base de dados do fórum OGUsers para que vocês a baixem de graça. Obrigado pela leitura e aproveitem!”, diz o post.

Um membro do OGUsers falou à Motherboard, o braço tecnológico da VICE, nos EUA: “É como se uma bomba atômica fosse jogada no site”, ele disse, via chat. O usuário explicou que existe uma preocupação no fórum de que as autoridades tenham acesso aos dados, levando pessoas a abandonar o canal com medo de serem investigadas ou hackeadas. “Algumas pessoas utilizam as ‘pms’ [private messaging, o serviço de mensagens privadas que todo fórum tem] do OGUsers como seu único contato, então se você olhar o material ou um agente do FBI fazer isso, tem muito o que encontrar”.

Segundo o membro, o “OGU já era. Mais uma dessas e ele morre. Só mais um golpe”.

Fonte: Motherboard

sexta-feira, 26 de abril de 2019

Hacker afirma ter invadido bancos de dados do Conselho Nacional de Justiça



A hacker identificada como Al1ne3737 publicou no Twitter nesta sexta-feira (25)  que teria invadido os servidores do Conselho Nacional de Justiça (CNJ). Em contato com o TecMundo, a responsável pela ação afirma que teria usado dados de login obtido em um ataque anterior que vazou nomes de usuário e senha de servidores do órgão.

De acordo com Al1ne3737, as senhas estavam protegidas por criptografia, mas os hashes md5 foram revertidos. Com isso, ela teria obtido acesso a 17 bancos de dados do CNJ, incluindo o Cadastro Nacional de Adoção (CNA e CNA Novo), o Cadastro Nacional de Adolescentes em Conflito com a Lei (CNACL Novo), o Cadastro Nacional de Crianças Acolhidas (CNCA) e o Sistema Nacional de Bens Apreendidos (SNBA).
"CNJ, vim pedir para que troque suas senhas", escreveu a hacker no Twitter. "Muitos dos sistemas de vocês estão com vulnearbilidades", completou, citando inclusive acesso ao Processo Judicial Eletrônico (PJe), sistema digital de tramitação de processos judiciais do Poder Judiciário.

@CNJ_oficial - vim pedir para que troquem suas senhas muito dos sistemas de vocês estão com vulnerabilidades como o seeu e o pje, consegui acessar vários sistemas de vocês e até um software, olhem o resto do texto está no link do pastebin abaixo.https://t.co/2tz1cJIvCq pic.twitter.com/oisGuOfzXL
— al1ne3737 (@al1ne3737) April 26, 2019

Ao TecMundo, a hacker declarou ainda que fazer uma cópia de segurança de seus dados seria a única maneira segura de não perder informações.

"Realizar o backup das suas informações é a forma mais últil de prevenção e de garantia de manter a integridade dos dados", afirmou.

Problemas com senhas

Consultado pela reportagem, o especialista em segurança digital Emilio Simoni, da PSafe, comentou que não há como ter uma ideia real da magnitude da invasão. Ele ainda fez um alerta sobre a questão do login e senha supostamente obtidos pela hacker.

"Ela mencionou que possui login de acesso e que conseguiu reverter o md5. Para evitar que pessoas não autorizadas tenham acesso a dados sensíveis, é essencial ter atenção às senhas de acesso", alerta Simoni. "O ideal é criar senhas fortes e longas, que misturem letras minúsculas e maiúsculas, números e símbolos, além de evitar o uso de palavras conhecidas e informações pessoais, como data de nascimento."

CNJ se posiciona

Em contato com o TecMundo por telefone, a assessoria de imprensa do CNJ negou qualquer tipo de invasão e afirmou que não há como comprovar o ataque por meio do material divulgado pela hacker.

Fonte:  TecMundo