Zone-H Advertisement
Home arrow Notícias ITsec
03 de December de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  4747  66.95%
Win 2003  1457  20.55%
Solaris 9/10  351  4.95%
FreeBSD  229  3.23%
Win 2000  164  2.31%
Other  142  2.00%

Total de ataques: 7090 dos quais 3494 único(s) no ip e 3596 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Área de Download
Zone-H.org
Área de download
Notícias ITsec
Atualizado: Grupo Fatal Error invade site da FAB e do EB Imprimir E-mail
Avaliação do Usuário: / 14
Por Marcelo Almeida (Vympel)   
25 de November de 2008

brasaofabUm dos grupos mais antigos e ainda em atividade, conhecido como Fatal Error, invadiu na noite de ontem o site da Força Aérea Brasileira.  Juntamente com este ataque o defacer desfigurou outros 6 sites da FAB.
Entramos em contato com o defacer, para descobrir qual foi o método utilizado no ataque e descobrimos que a falha explorada foi SQL Injection.
Segundo o defacer o site da FAB está "todo vulnerável" a ataques de SQL Injection.
Este tipo de ataque não depende do sistema operacional ou da linguagem de programação do site (ASP, PHP, ColdFusion e etc...), os fatores que levam a este tipo de falha são o erro no tratamento de querys sql por quem desenvolveu o site, permitindo assim ao defacer, manipular as informações dentro do banco de dados usando apenas a URL do site, e somado com a configuração errada do webserver, leva ao agravamento da falha de segurança, permitindo muitas vezes que um usuário malicioso envie arquivos para dentro do servidor.

Este grupo efetuou entre os dias 19 e 21 deste mês o maior ataque a sites do Governo Brasileiro, com um total de 302 invasões e novamente por uma falha de SQL Injection...

Seja o primeiro a comentar este artigo. | Adicionar como favorito (18) | Publique este artigo no seu site | Visualizado: 583

Leia mais...
 
Site e loja online da Kasperksy Labs desfigurados. Usuários em risco? Imprimir E-mail
Avaliação do Usuário: / 2
Por Roberto Preatoni (SyS64738)   
30 de July de 2008
kaspersky.av.logoO site oficial da empresa antivírus Kaspersky na Malásia foi desfigurado dia 20 por um cracker conhecido como “m0sted”.
No mesmo dia, o mesmo cracker desfigurou o serviço de vendas online da Kaspersky e diversos outros subdomínios.
O defacer reportou que o ataque foi motivado por “patriotismo” e a técnica utilizada foi injeção de SQL.
Ambos os sites que tiveram suas páginas desfiguradas assim como várias outras páginas dos referidos domínios.
Este incidente aparenta ser apenas uma simples desfiguração de site, mas os usuários finais correm um grande risco, pois ambos os sites hospedam cópias de avaliação dos produtos da Kaspersky para serem distribuídas ao público. Teoricamente, o defacer pode ter enviado uma versão do antivírus com um trojan ou keylogger anexado, infectando usuários desavisados que forem baixar estas versões confiando que estão pegando uma versão limpa uma vez que estão no repositório de download da Kaspersky (você se lembra dos trojans no repositório da Debian?).
A cópia da invasão do site da Kaspersky pode ser vista aqui, e a cópia da invasão ao sistema de vendas online pode ser vista aqui.
CONTINUA

Seja o primeiro a comentar este artigo. | Adicionar como favorito (65) | Publique este artigo no seu site | Visualizado: 587

Leia mais...
 
Dúzias de sites do Governo americano invadidos. Imprimir E-mail
Avaliação do Usuário: / 4
Por Marcelo Almeida (Vympel)   
28 de May de 2008
nasaO grupo ISCN (do Irã) foi responsável por boa quantidade das invasões contra sites do Governo americano. O grupo vem explorando uma falha privada que passa pela autenticação do DotNetNuke, um sistema de gerenciamento de sites, a qual permite a criação de arquivos sem ter autorização para o mesmo. No dia 24 (mês passado), um defacer conhecido como SSH2, invadiu 2 sites da Agência Espacial Americana (NASA), através de uma falha de execução de comandos remotos no PERL.
Os grupos DigitalMind (brasileiros) IR4DEX (brasileiros e marroquinos) invadiram 4 sites da NASA por uma falha na configuração de compartilhamento do nível de acesso a pasta da web. O grupo Mafia Hacking Team (Irã) também invadiu dois sites da NASA nos últimos dias, explorando uma falha antiga do WebDav.

Seja o primeiro a comentar este artigo. | Adicionar como favorito (94) | Publique este artigo no seu site | Visualizado: 1176

Leia mais...
 
Rest In Peace rGod Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
01 de May de 2008
lutoUm dos maiores hackers e programadores da atualidade, conhecido como rGod, morreu no dia 23 num hospital na província de Catânia na Itália, de uma doença rara que afetou sua coluna.
Ele é famoso por suas inúmeras descobertas de falhas de segurança e pelos códigos para testá-las.

Este é o site em memória dele http://retrogod.altervista.org/

Lista dos códigos criado por rGod  http://milw0rm.com/author/534


Em nome de todos os membros do Zone-H, descanse em paz rGod.



Sun-Tzu: "Confront your soldiers with the deed itself; never let them know your design.[..]"

 

 

Comentários (4) | Adicionar como favorito (82) | Publique este artigo no seu site | Visualizado: 800

 
Diminuição de 37% no número de invasões de sites. Isto é uma boa ou má notícia? Imprimir E-mail
Avaliação do Usuário: / 3
Por Roberto Preatoni   
30 de March de 2008
decrease_300Recentemente publicamos as estatísticas de 2007 baseada na coleta de dados realizada pelo Zone-H. Um dos fatores interessantes é uma diminuição de 37% da quantidade de ataques registrados comparando anos anteriores. Em 2006 registramos 752,361 ataques, no ano de 2007 foram reportados "apenas" 480,905. Desde o fim dos anos 90, quando os primeiros sites de mirrors (Alldas, Safemode, Attrition) começaram  a monitorar este tipo de incidente, é a primeira vez que vimos uma diminuição dos registros.

Normalmente vemos uma aumento de 30% a cada ano (no ano de 2005 a quantidade de registro foi 493,840 incidentes).

Isto é uma boa ou má notícia? Certamente invasões de sites estão perdendo sua popularidade. Poucos anos atrás uma invasão ao site de Microsoft era noticiada em todo o mundo, hoje em dia poucos jornalistas publicam tal matéria.
A questão interessante é: Se o número de pessoas com acesso a internet está aumentando e as falhas de segurança cada vez aumentam mais, porque as invasões de sites diminuíram tando?

Nós podemos responder isto para vocês, com alguns fatos que ocorreram em 2005...

Seja o primeiro a comentar este artigo. | Adicionar como favorito (90) | Publique este artigo no seu site | Visualizado: 901

Leia mais...
 
Arquivar ou não arquivar invasões? Imprimir E-mail
Avaliação do Usuário: / 7
Por Roberto Preatoni   
05 de March de 2008
hamletSeis anos se passaram desde o surgimento do Zone-H na internet. É um longo período, especialmente quando falamos de entidades baseadas na internet.
A razão para decidirmos abrir o Zone-H foi por compreendermos que naquela época, era importante ter um site de cópia de incidentes para ter uma idéia melhor do que estava acontecendo na internet, e os outros famosos sites de mirrors (Safemode, Attrition, Alldas) estavam vagarosamente morrendo.

Naquele tempo, o melhor site de mirrors era o Alldas, o qual tinha 12.500 incidentes registrados em sua base de dados. Hoje o Zone-H tem próximo a 2.600.000 (dois milhões e seiscentos mil) incidentes arquivados em nosso banco de dados.

Algo para nos orgulharmos? Sim e não.
Nos orgulhamos de quê, e do quê não sentimos orgulho? A questão é complicada...

Comentários (2) | Adicionar como favorito (110) | Publique este artigo no seu site | Visualizado: 1186

Leia mais...
 
<< Início < Anterior 1 2 3 4 5 Próximo > Fim >>

Resultados 1 - 26 de 123
 
Top! Top!