Hackers garantem ter «roubado» mais 4 terabytes de dados da Saúde

Hackers garantem ter «roubado» mais 4 terabytes de dados da Saúde

Hackers do Ministério da Saúde afirmam que sites de notícias estariam “mentindo” sobre escopo do ataque: além de ter conseguido mais acessos a sistemas na AWS do Governo, excluindo diversos backups, o grupo criminoso também teria obtido acesso ao outro banco de dados, excluindo máquinas virtuais e mais 100 TB de dados. O ataque, segundo os hackers, não teria sido apenas um “DNS Hijacking”. O Gabinete de Segurança Institucional divulgou uma nota na noite desta segunda-feira (13) confirmando novos ataques contra órgãos do Governo. O Ministério da Saúde, no entanto, afirma que o processo de recuperação dos registros de vacinas já foi finalizado, sem perda de dados. As informações são dos sites Convergência Digital e Agência Brasil.

Fonte: https://www.convergenciadigital.com.br

Ministério da Saúde é «invadido» e 50 TB são supostamente roubados

Ministério da Saúde é «invadido» e 50 TB são supostamente roubados

O Ministério da Saúde sofreu um suposto ataque cibernético na madrugada de sexta-feira (10). Usuários de internet que tentam acessar o site oficial Ministério acabam encontrando uma página com o recado:

“Os dados internos dos sistemas foram copiados e excluídos. 50 TB de dados está (sic) em nossas mãos”.

Até o momento, não há informações sobre como o ataque foi realizado e a página com o recado continua online. Como é possível observar, o problema se trata de um DNS Hijacking: um atacante ganha a capacidade de redirecionar o tráfego para uma página não autorizada.

Os dados internos dos sistemas foram copiados e excluídos. 50 TB de dados está (sic) em nossas mãos
Os dados internos dos sistemas foram copiados e excluídos. 50 TB de dados está (sic) em nossas mãos

TecMundo entrou em contato com o Lapsus Group para apurar o suposto recolhimento de 50 TB de dados do Ministério Saúde. Quando tivermos mais evidências, poderemos confirmar a informação.

O acesso do grupo Lapsus, formado por colombianos e um espanhol, permite o controle do DNS (sistema de nomes de domínio). Durante a madrugada de hoje (10), profissionais de TI conseguiram descobrir que o registro MX foi modificado – isso significa que qualquer email enviado para um endereço saude.gov acabaria nas mãos dos atacantes.

Fonte: https://www.tecmundo.com.br

TSE: Cinco ataques tiveram sucesso contra a urna eletrônica

TSE: Cinco ataques tiveram sucesso contra a urna eletrônica

Cinco planos de ataque atingiram a urna eletrônica: no entanto, segundo o TSE, não houve nenhuma quebra efetiva do processo eleitoral, mas algumas ”barreiras” foram ultrapassadas. Durante seis dias, um total de 29 planos de ataques foram direcionados aos equipamentos e sistemas desenvolvidos para as Eleições de 2022. Uma das equipes utilizou o método conhecido como “chupa cabra”, instalando uma cobertura impressa em 3D em cima do teclado da urna eletrônica, captando a atividade de eleitores. O TSE disse que o teste foi um dos mais produtivos desde 2009. As informações são do TSE e do site Convergência Digital.

“Temos que trabalhar e aperfeiçoar os sistemas. E os testes servem para que possamos aprender com esses ataques de pessoas e grupos externos”, afirmou o coordenador de Sistemas Eleitorais do TSE, José Melo Cruz. A Justiça Eleitoral reconhece que cinco planos foram concluídos com achados relevantes.

Fonte: https://www.convergenciadigital.com.br

Adolescente canadense é preso após maior roubo individual de moedas digitais

Adolescente canadense é preso após maior roubo individual de moedas digitais

O ataque foi direcionado a um indivíduo com cerca de 200 milhões de reais em ativos digitais através da clonagem do seu chip de telefone celular. Segundo a polícia, o jovem foi descoberto após comprar um nome de usuário considerado “raro” na comunidade de videogames. As informações são do site The Register.

“A investigação conjunta revelou que algumas das criptomoedas roubadas foram usadas para comprar um nome de usuário online que era considerado raro na comunidade de jogadores”, de acordo com um comunicado da Polícia de Hamilton.

Fonte: https://www.theregister.com