Zone-H
Home arrow Guerra Digital
04 de julho de 2009
 
 
Ataques desta semana
O.S.  Defs.  %
Win 2003  4243  46.12%
Linux  3965  43.10%
Win 2000  486  5.28%
FreeBSD  208  2.26%
Win 2008  112  1.22%
Other  185  2.01%

Total de ataques: 9199 dos quais 3045 único(s) no ip e 6154 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Guerra Digital


Invasão em massa aos sites da OI Imprimir E-mail
Avaliação do Usuário: / 13
Por Marcelo Almeida (Vympel)   
15 de junho de 2009
oi Novamente o site da OI teve problemas de segurança, assim como ocorreu no final do ano passado, quando o site foi usado para disseminar vírus, um grupo de crackers obteve acesso a um dos servidores da empresa, desfigurando 32 sites da mesma.
Desta vez o grupo que conseguiu acesso ao sistema é conhecido como Red EyE, um dos grupos mais antigos e ainda em atividade no Brasil.

Naquela época a empresa negou que tivessem problemas de segurança ou que algum serviço deles tivesse sido comprometido, mas como mostramos claramente, eles estavam mesmo era tentando acobertar as falhas de segurança deles.

Abaixo segue a listagem de sites desfigurados...

Comentários (13) | Adicionar como favorito (16) | Publique este artigo no seu site | Visualizado: 1265

Leia mais...
 
Microsoft, HSBC, Sony, Coca-Cola(...) Nova Zelândia invadidos - Atualizado Imprimir E-mail
Avaliação do Usuário: / 10
Por Marcelo Almeida e Kevin Fernandez   
21 de abril de 2009

hackerNesta madrugada defacers turcos invadiram o servidor da Domainz.net (subsidiária da MelbourneIT), o qual é responsável pelo registro de domínios da Nova Zelândia. Os defacers redirecionaram o acesso ao sites de seus clientes mais famosos entre eles, Micrisoft, HSBC Coca-Cola, F-Secure, BitDefender, Sony e Xerox, para um site onde tinha uma página desfigurada.

 A página desfigurada mostrava as mensagens "Hacked by Peace Crew" e "STOP THE WAR ISRAEL" (invadida pelo time da paz e Israel para com a guerra em tradução livre). Na página que pertencia a Microsoft os invasores colocaram uma imagem do Bill Gates sendo atingido no rosto por uma torda de chantili...

Comentários (1) | Adicionar como favorito (54) | Publique este artigo no seu site | Visualizado: 2826

Leia mais...
 
Ataque em massa desfigura centenas de sites do Governo Imprimir E-mail
Avaliação do Usuário: / 8
Por Marcelo Almeida (Vympel)   
10 de abril de 2009
red_eyeUm dos grupos mais antigos em atividade no Brasil, conhecidos como Red EyE, efetuou um ataque em massa contra sites do Governo brasileiro.
Este é o maior ataque registrado contra instituições do nosso governo.

O membro do grupo, conhecido como HADES, desfigurou 453 sites através de uma falha de SQL Injection em um sistema de administração existente no servidor.
Ataques de SQL Injection são o segundo método mais utilizado para atacar websites atualmente. Tendo em vista que para efetuar este tipo de ataque não é necessário uma falha de sistema operacional ou no servidor web. A falha está no desenvolvimento da página, a qual pode conter consultas SQL que são realizadas de forma insegura, dando assim ao cracker, o poder de manipulá-las de maneira arbitrária...

Comentários (16) | Adicionar como favorito (59) | Publique este artigo no seu site | Visualizado: 1821

Leia mais...
 
Cadê o Conficker? - Atualizado Imprimir E-mail
Avaliação do Usuário: / 4
Por Marcelo Almeida (Vympel)   
03 de abril de 2009
confickerOntem no dia 1° de Abril, se esperava um ataque em massa do Conficker.
Como todos notaram nada aconteceu.
Ontem eu coloquei uma mensagem no site do Zone-H em comemoração ao 1° de Abril, como é de costume fazer em vários sites no mundo, mas o pânico era tão grande que as pessoas ficaram esperando o ataque, alguns até mesmo acharam que tínhamos sido atacados.
Nem mesmo o Google colocou suas piadas de 1° de Abril, claro que com poucas exceções como as feitas pelo pessoal do Google Austrália e a do YouTube.
Isto era um pânico generalizado, a crise global ou esqueceram da data?
Apesar dos relatos de milhões de computadores infectados, até agora não vi uma cópia sequer do vírus rodando. Sempre quando surge um novo vírus que se espalha em proporções globais, se pode achar uma cópia dele "em um computador próximo de você", mas até agora não vi absolutamente nada...

Comentários (7) | Adicionar como favorito (53) | Publique este artigo no seu site | Visualizado: 1305

Leia mais...
 
3 milhões de invasões de sites Imprimir E-mail
Avaliação do Usuário: / 5
Por Marcelo Almeida (Vympel)   
15 de dezembro de 2008

grade1Muitos acham que o serviço de registro é um incentivo à invasão, já outros sabem que isto mostra como a internet é um local inseguro. Não incentivamos nenhum tipo de crime, e caso o site desaparece hoje, amanhã outro irá iniciar no lugar dele.
Como aconteceu no passado no tempo do Alldas, Attrition e Safemode, onde eles pararam seus registros de invasões, mas este tipo de crime jamais parou.
Dos anteriores citados, talvez o do Alldas seja o que teve maior repercussão mundial. Mas seus métodos de cópia eram meio "capenga" devido a maneira de fazer a notificação, por e-mail, o que causava uma demora excessiva ao inicio do processo de cópias, e quando este era iniciado, a maioria dos sites já estavam desligados ou consertados, e ainda por cima eles escaneavam o site atacado, o que é crime na maioria dos países.
Aos poucos ele foi acabando e a idéia de fazer um site que fizesse este tipo de cópia de uma maneira mais rápida e eficiente foi nascendo...

Comentários (7) | Adicionar como favorito (93) | Publique este artigo no seu site | Visualizado: 2720

Leia mais...
 
Site do CERN LHC Invadido Imprimir E-mail
Avaliação do Usuário: / 5
Por SyS64738 (Roberto Preatoni)   
15 de setembro de 2008
construction_of_lhc_at_cernEnquanto o tão aguardado teste de colisão de prótons não acontece, um grupo de crackers conhecido como "Greek Security Team" invadiu o website responsável pelo projeto do sistema de colisor de hádrons (LHC).

Os crackers deixaram uma mensagem em grego. Quando soubemos da invasão ao site do CERN, todos nós pensamos que seria um ataque político, ético ou algum ataque com motivos científicos, mas quando traduzimos a mensagem deixada pelos defacers podemos ver que são as mesmas frases usadas por script kiddies: "nós somos os melhores", "vocês são ruins", "nós somos elite",  "você é um lamer", "nós somos 2600" (gostaria de saber se estes rapazes realmente sabem o que significa 2600 no mundo hacker), querra de irc e o blah blah blah de sempre.

O ataque em si não teve nada de especial por ser direcionado a uma falha do sistema de CMS do CERN. O mais interessante foi como isto aconteceu e até que ponto os defacers chegaram dentro da rede, conforme noticiou o website UK's Telegraph:
Continua...

Comentários (1) | Adicionar como favorito (101) | Publique este artigo no seu site | Visualizado: 2265

Leia mais...
 
<< Início < Anterior 1 2 3 4 Próximo > Fim >>

Resultados 1 - 26 de 87
 
Top! Top!