Com tecnologia do Blogger.

Mostrar mensagens com a etiqueta ataque. Mostrar todas as mensagens

AshleyMadison.com -Se traiu o parceiro neste site de encontros é possível que seus dados estejam online



O slogan do AshleyMadison.com não deixa grande margem para dúvidas: “a vida é curta. Tenha um caso”. Quem aceitou a proposta pode agora ter os dados expostos na Internet. O site foi alvo de um ataque informático.




O AshleyMadison.com é um dos mais populares do género em todo o mundo e de acordo com os números oficiais soma qualquer coisa como 37 milhões de utilizadores

O grupo onde se insere, o Avid Life Media, já admitiu o ataque e pediu desculpas aos utilizadores “pela intromissão não prevista e criminosa na informação dos clientes”. Mas ainda não explicou o que pretende fazer a seguir.

Com os dados colocados online, o grupo que reivindica o ataque – The Impact Team, explica que decidiu publicar a informação para mostrar como o AshleyMadison.com faz promessas ao utilizador que não cumpre.

O site tem ums subscrições de cerca de 20 dólares e que oferece garantia toral de eliminação dos dados de perfil e da informação gerada a partir da navegação no site.

O ataque recolheu essa informação e publica-a, mostrando que a promessa é falsa e que até os nomes dos utilizadores e outros dados que os identificam continuam guardados algures no site, bem como os registos da atividade online.

O problema foi identificado pela Krebs on Security, embora a empresa não tivesse conseguido localizar os dados expostos. Só as ameaças do grupo hacker que afiram já ter divulgado parte dos dados e fazer o mesmo com todos os que ainda guarda se o grupo não encerrar o site.

O AshleyMadison.com é usado sobretudo nos Estados Unidos, mas não só. No início do ano o site revelava que em Portugal contava com cerca de 100 mil utilizadores: 71% eram homens.

Anonymous Portugal pode ter revelado dados de 300 jornalistas


Parte do sistema informático da Comissão da Carteira Profissional de Jornalistas terá sido alegadamente atacado e além das credenciais de acesso expostas, mais de 470 mil documentos terão ficado acessíveis online.



                            

Um suposto ataque arquitetado por piratas informáticos de diferentes grupos ligados ao coletivo Anonymous Portugal resultou na publicação daqueles que podem ser dados privados de quase 300 jornalistas inscritos na Comissão de Carteira Profissional (CCPJ).

As informações que incluem endereços de email, nomes de acesso e palavras-passe foram publicadas ontem, 2 de fevereiro, no Pastebin. Apesar de o ataque ter alegadamente começado durante a noite de ontem, só hoje de manhã foi reivindicado nas páginas de Facebook dos grupos de cibercriminosos.

A CCPJ diz não ter "qualquer informação neste sentido" e que hoje estão a "trabalhar normalmente". A Comissão reforçou a ideia de não ter qualquer conhecimento de um suposto ataque, afirmando que o sistema informático da entidade é "seguro".

Comparando a lista de dados revelada com a lista de jornalistas disponibilizada no site da CCPJ é possível encontrar nomes comuns, não sendo possível confirmar que se trate de facto das mesmas pessoas. Mas também existem bastantes nomes que não constam como jornalistas inscritos na comissão.

Já foi pedido um comentário à Comissão de Carteira Profissional para saber se os dados fazem parte da base de dados da entidade, mas até ao momento não houve nenhuma resposta.

Os atacantes terão acedido à parte restrita do sistema informático da Comissão, alegando que o username e a password de acesso seriam admin. O site TeK tentou validar esta informação para atestar a veracidade do caso, mas no momento de publicação deste artigo os dados não correspondiam.

Apesar de estar alojado num servidor com o protocolo de segurança SSL, os piratas informáticos dizem que nem isso foi suficiente para dificultar a tarefa dado o suposto baixo nível de segurança das credenciais de acesso.

Os crackers reclamam na Internet por liberdade de expressão, deixando implícito que a CCPJ terá efetuado algum nível de censura. Numa publicação nas redes sociais é ainda deixada no ar a hipótese de num futuro próximo a entidade que gere as carteiras profissionais dos jornalistas em Portugal poder ser alvo de um ciberataque.

Em resposta ao TeK o grupo Outsiderz Arcainex, que participou no alegado ataque, confirma a intenção de futuros ataques à CCPJ: "Por mais que resolvam os erros do site nós temos sempre maneira de hackear. Se tentarem arranjar o site eles vão acabar por criar outra falha. Outra falha que pode ser ainda pior do que as que já têm! Nós próprios iríamos ajudar a "reparar" o site. Podem mudar a password, mas não podem apagar as cópias das bases de dados dos nossos servidores".

Foi preso suspeito de ataques à PlayStation e Xbox

O grande ataque à Sony aconteceu na época natalícia mas só, esta sexta-feira, chega a notícia de que a polícia do Reino Unido, mais concretamente a divisão de cibercrimes, conseguiu identificar e deter o autor do ataque. Trata-se de um jovem de 18 anos que alegadamente estará ligado aos ataques à PlayStation e Xbox, avança o site GameOver.

Detido suspeito de ataques informáticos à Sony



O site GameOver revela que a divisão de cibercrimes da polícia do Reino Unido confirmou, esta sexta-feira, a detenção de um jovem de 18 anos que alegadamente está ligado aos ataques à PlayStation e Xbox, da Sony, na época de Natal do ano passado.


Recorde-se que, à data do ataque, a marca viu o seu nome manchado na praça pública devido ao facto de muitos utilizadores da PlayStation e Xbox terem ficado impedidos de aceder à PSN e ao Live. Tudo, refira-se, por causa de ataques informáticos.

De acordo com as autoridades britâncias, citadas pelo site GameOver, o jovem incorre agora em dois crimes: hacking (abuso de apropriação de computadores alheios) e chamadas ‘swatting’.

Apesar de reconhecerem que “ainda há muito trabalho a fazer”, os agentes britânicos acreditam estar no bom caminho para desmantelar a organização de hackers Lizard Squad, que presta serviços mercenários para atacar empresas e serviços online. Neste sentido revelam que podem estar para breve novas detenções.
Tag : , , , ,

'The Interview' já é dos filmes mais descarregados

Depois de a Sony ter libertado o filme ‘The Interview’ online, através do Google Play, Youtube Movies e Xbox Video, vários utilizadores fora dos Estados Unidos ficaram curiosos para assistir à película. Como ela não foi disponibilizada em mais nenhum ‘formato’, dá conta o TechCrunch que o filme foi pirateado e partilhado em torrent.

'The Interview' já é dos torrents mais descarregados


Quando um novo filme é lançado no mercado, poucos dias, senão horas, costuma estar disponível na internet. Foi o que aconteceu com o ‘The Interview’, mas desta feita porque a Sony restringiu o acesso ao filme fora dos Estados Unidos.

Dá conta o site TechCrunch que a película já foi descarregada mais de 750 mil vezes, em apenas 20 horas, o que faz com que seja dos torrents mais procurados pelos internautas.
Ainda não se sabe quando a Sony irá disponibilizar o filme fora dos Estados Unidos, isto depois de uma polémica mundial envolvendo uma invasão da Sony e ameaças de ataques terroristas as salas que exibissem o filme. 

Coreia do Norte é responsável por ataques à Sony, é oficial

Não é novidade....

A noticia não é muito impressionante até porque já muito se falava que a Coreia do Norte poderia estar associada aos ataques à Sony. Agora é oficial, o FBI confirmou que a Coreia do Norte está associada aos ataques à Sony Pictures que ocorreram há cerca de 2 semanas.








Informação pública oficial do FBI
Today, the FBI would like to provide an update on the status of our investigation into the cyber attack targeting Sony Pictures Entertainment (SPE). In late November, SPE confirmed that it was the victim of a cyber attack that destroyed systems and stole large quantities of personal and commercial data. A group calling itself the “Guardians of Peace” claimed responsibility for the attack and subsequently issued threats against SPE, its employees, and theaters that distribute its movies.
The FBI has determined that the intrusion into SPE’s network consisted of the deployment of destructive malware and the theft of proprietary information as well as employees’ personally identifiable information and confidential communications. The attacks also rendered thousands of SPE’s computers inoperable, forced SPE to take its entire computer network offline, and significantly disrupted the company’s business operations.
After discovering the intrusion into its network, SPE requested the FBI’s assistance. Since then, the FBI has been working closely with the company throughout the investigation. Sony has been a great partner in the investigation, and continues to work closely with the FBI. Sony reported this incident within hours, which is what the FBI hopes all companies will do when facing a cyber attack. Sony’s quick reporting facilitated the investigators’ ability to do their jobs, and ultimately to identify the source of these attacks.
As a result of our investigation, and in close collaboration with other U.S. government departments and agencies, the FBI now has enough information to conclude that the North Korean government is responsible for these actions. While the need to protect sensitive sources and methods precludes us from sharing all of this information, our conclusion is based, in part, on the following:
  • Technical analysis of the data deletion malware used in this attack revealed links to other malware that the FBI knows North Korean actors previously developed. For example, there were similarities in specific lines of code, encryption algorithms, data deletion methods, and compromised networks.
  • The FBI also observed significant overlap between the infrastructure used in this attack and other malicious cyber activity the U.S. government has previously linked directly to North Korea. For example, the FBI discovered that several Internet protocol (IP) addresses associated with known North Korean infrastructure communicated with IP addresses that were hardcoded into the data deletion malware used in this attack.
  • Separately, the tools used in the SPE attack have similarities to a cyber attack in March of last year against South Korean banks and media outlets, which was carried out by North Korea.
We are deeply concerned about the destructive nature of this attack on a private sector entity and the ordinary citizens who worked there. Further, North Korea’s attack on SPE reaffirms that cyber threats pose one of the gravest national security dangers to the United States. Though the FBI has seen a wide variety and increasing number of cyber intrusions, the destructive nature of this attack, coupled with its coercive nature, sets it apart. North Korea’s actions were intended to inflict significant harm on a U.S. business and suppress the right of American citizens to express themselves. Such acts of intimidation fall outside the bounds of acceptable state behavior. The FBI takes seriously any attempt—whether through cyber-enabled means, threats of violence, or otherwise—to undermine the economic and social prosperity of our citizens.


Estas duas últimas semanas têm sido desesperantes para a gigante Sony Pictures. Revelação de filmes,processos dos funcionários, cancelamento do filme “A Entrevista” e muito outra informação previligiada. Há poucos minutos, o FBI confirmou o que já se suspeitava, o governo da Coreia do Norte é o responsável pelos ataques à Sony Pictures. Na informação publicada no próprio site, o FBI refere que o objectivo dos hackers era prejudicar um negócio norte-americano e suprimir o direito dos cidadãos americanos de se exprimirem livremente”.



Até ao momento ainda não houve qualquer reacção da Sony Pictures.

Hackers roubaram guião de novo James Bond


Mais consequências do ataque à Sony....
Durante a vaga de ataques aos sistemas da Sony, os hackers terão conseguido obter cópias de guiões de grandes produções da empresa, como é o caso do novo filme de James Bond. O alerta das vulnerabilidades da rede da Sony terá sido dado durante o verão.



Os hackers atacaram a estrutura informática da Sony, roubaram dados, conseguiram danificar fisicamente discos rígidos e ainda divulgaram informação confidencial. Sabe-se agora que, entre o material roubado, estão guiões de alguns filmes em produção, como é o caso do novo capítulo da saga James Bond. Os produtores souberam neste sábado que o guião estava entre o material roubado e publicado online, noticia a Reuters.

SPECTRE deve estrear-se em novembro de 2015 e conta com Daniel Craig e Monica Bellucci nos papeis principais. A saga James Bond é uma das mais lucrativas do portefólio da Sony.

Entretanto, soube-se também que uma auditoria da PriceWaterHouseCoopers realizada durante o verão já tinha dado o alerta para vulnerabilidades na forma como os sistemas da Sony estavam montados.

A auditoria a uma firewall e mais de cem dispositivos concluiu que estes equipamentos estavam a ser monitorizados por uma outra equipa, que não a de segurança informática da Sony, e que essa deslocalização poderia originar tempos de resposta mais prolongados. «Os incidentes de segurança que ocorram nesta rede ou nos aparelhos desta infraestrutura poderão não ser detetados ou resolvidos de forma atempada», conclui o relatório da auditora. Este documento inclui ainda algumas recomendações de segurança que não terão sido considerados.

Durante este fim de semana, os hackers divulgaram a sétima vaga de material roubado, onde se inclui o guião de SPECTRE. Os piratas deixaram também a indicação de estarem a preparar um presente de Natal onde irão incluir um maior volume de dados e ainda material mais interessante.

Sony alvo de nova tentativa de ataque com ameaça de bomba à mistura


O serviço online da PlayStation foi alvo de uma nova tentativa de ataque, mas a empresa garante que não houve consequências, nem para clientes nem para o presidente, que foi alvo de uma ameaça de bomba do mesmo grupo hacker.



                       


O ataque aos serviços da PlayStation Network terá tido lugar este fim de semana, deixando a plataforma inacessível durante algumas horas e foi entretanto reconhecido pela Sony. A empresa explicou ter-se tratado de uma sobrecarga nos acessos à plataforma (ataque DDoS) que acabou por gerar dificuldades de acesso ao serviço.

A empresa assegurou, no entanto, que o ataque não permitiu aceder aos dados dos utilizadores, que continuam protegidos e a salvo de terceiros.

Numa nota no Twitter, o grupo @LizardSquad reivindicou o ataque e explicou que a sua ação foi uma forma de protesto relativamente aos reduzidos investimentos da Sony em segurança, um motivo que já foi usado por outros grupos no passado para dirigir ataques à dona da PlayStation.

A Sony tem aliás sido fortemente visada por ataques hackers, alguns com consequências sérias para a empresa e para os próprios clientes, que viram os seus dados pessoais expostos.

Neste caso concreto, os @LizardSquad são o grupo mais citado pela autoria do ataque, porque foram o primeiro a reivindicá-lo e porque têm colocado várias imagens no Twitter para provar a autoria. Mas não são os únicos a chamar a si a autoria do ataque, que também envolveu uma ameaça de bomba.

O alvo foi o avião onde seguia o presidente da Sony Entertainment. O alerta terá provocado alterações no plano de voo e uma troca de aeronave por questões de segurança num voo da American Airlines.

Anonymous Portugal atacam Novo Banco e Banco de Portugal


 Hackers expõem 200 emails. E “roubam” 2700 dados do Ministério da Agricultura

Como uma demonstração de não concordância pelo facto de o Governo ter intervido no sentido de “salvar” mais um banco privado, o grupo Anonymous Portugal responde com um ataque ao Novo Banco e ao Banco de Portugal. Segundo a RTP, também o Ministério da Agricultura foi alvo de ataques.





A notícia foi lançada hoje e dá a conhecer que vários grupos com ligações ao Anonymous Portugal, desenvolveram uma recente operação no sentido de recolher dados do Banco de Portugal e do Novo Banco, nome agora atribuído à “parte boa” do banco BES.

São várias as pessoas que se insurgem com o facto de o Governo ter criado uma espécie de ‘lei à pressa’ com o objectivo de salvar mais um banco privado, neste caso, o BES. Desta forma, esta operação pretendeu divulgar vários contactos para os quais os portugueses possam reclamar, tendo então exposto 200 contas de email. [viaTugaleaks]

Podem ver o post no Facebook aqui.


A RTP noticiou ainda que o grupo atacou também o Ministério da Agricultura tendo “roubado” mais de 2700 dados.



No Topo está CR 7! Mundial de Futebol é usado como isco para a nova vaga de ataques..Veja os craques que carregam mais malwares


Todos os dias são detectados entre 50 a 60 novos domínios de phishing só no Brasil sobre o Mundial de Futebol, a maioria deles "muito sofisticados e concebidos com muito engenho".


                            

O aviso é feito pela Kaspersky que refere que os cibercriminosos têm criado websites que imitam domínios autênticos relacionados com a popular prova, incluindo dos seus patrocinadores e parceiros - marcas conhecidas.

A intenção é enganar os utilizadores, levando-os a partilhar dados privados, como credenciais de acesso (login e passwords) e números de cartões de crédito.

A empresa de segurança sublinha que, para um utilizador normal, pode efetivamente ser muito complicado distinguir um domínio fraudulento de um legítimo, já que os endereços URL podem começar com "https", em que o "s" significa "seguro". Isto porque os cibercriminosos conseguem adquirir certificados SSL válidos das autoridades de certificação.

Além disso, os domínios de phishing por vezes têm versões móveis de aspecto autêntico, concebidas para enganar os utilizadores de smartphones e tablets.

Estes esquemas que tiram proveito do enorme interesse pelo Mundial de Futebol não estão limitados ao Brasil, tratando-se na verdade de um fenómeno global.

Os especialistas da Kaspersky Lab já tinham reportado no passado mês de Fevereiro várias campanhas de spam e "cartas nigerianas" dedicadas à temática.

Com a proximidade da Copa do Mundo 2014, criminosos aproveitam a procura por informações sobre o evento para criar páginas falsas e emails que visam a propagação de malwares na internet. Ciente dessa situação, a McAfee elaborou uma lista com 11 jogadores participantes da competição cujo nome é usado para atrair curiosos que, sem querer, podem se ver infectados por um vírus ao clicar em um link malicioso.
O português Cristiano Ronaldo, do Real Madrid, encabeça a lista, seguido de perto pelo argentino Lionel Messi, do Barcelona. Neymar, possivelmente o brasileiro mais popular a participar no Mundial aparece somente na quarta posição, sendo “superado” também pelo guarda redes espanhol Iker Cassilas, atleta do Real Madrid.
Quanto maior a posição de um atleta no ranking elaborado pela empresa, maior a probabilidade de que uma busca por seu nome resulte em páginas com malwares. Com base nos estudos realizados por seus pesquisadores, a McAfee calculou o percentual de risco geral de cada jogador que, no caso do “campeão” Cristiano Ronaldo, ficou em 3,76%.
Confira a lista completa divulgada pela companhia:
  • 1º — Cristiano Ronaldo (Portugal) — 3,76% de risco
  • 2º — Lionel Messi (Argentina) — 3,72% de risco
  • 3º — Iker Cassilas (Espanha) — 3,34% de risco
  • 4º — Neymar (Brasil) — 3,14% de risco
  • 5º — Karim Ziani (Argélia) — 3% de risco
  • 6º — Karim Benzema (França) — 2,97% de risco
  • 7º — Paulinho (Brasil) — 2,81% de risco
  • 8º — Edinson Cavani (Uruguai) — 2,67% de risco
  • 9º — Fernando Torres (Espanha) — 2,65% de risco
  • 10º — Eden Hazard (Bélgica) — 2,5% de risco
  • 11º — Gerard Piqué (Espanha) — 2,45% de risco
FONTES
IMAGENS

eBay sofreu um ataque ... altere já a sua senha

eBay - Senha




O responsável eBay vem  pedir a todos os usuários alterem suas senhas o mais rápido possível. A razão não é um capricho dos seus técnicos. Um ataque ao computador  do site apenas violou o banco de dados criptografados em que a empresa manteve todas as suas senhas. Mude o sua senha agora.
Como pode uma empresa que gere milhões de dólares em transações sofrerem este problema? Os detalhes sobre o caso ainda são nebulosos. Parece que os atacantes tinham acesso a códigos de acesso privilegiados vários funcionários da empresa. Estes códigos lhes permitiram entrar na rede interna e acessar o arquivo eBay onde as senhas estavam. Descubrir o método de criptografia foi uma questão de tempo.
Embora a base violado incluiu alguns dados pessoais, como nome, endereço de e-mail ou número de telefone. eBay diz que não vazou informações confidenciais relativas a contas bancárias ou Paypal. Estes dados estavam em um banco de dados separado que não foram violados .

eBay ha sufrido un ciberataque: cambia ahora mismo tu contraseña


Mais informação....


Na manhã de hoje (21), os usuários do PayPal e do eBay se depararam com uma mensagem não tão convencional: um pedido/recomendação para que eles trocassem as suas senhas pois ambos os sites estavam com uma leve suspeita de fraude, mas claro, não valia a pena correr o risco e fingir que nada está acontecendo.

Até o momento em que este artigo está sendo escrito, nenhuma das duas empresas prestou esclarecimentos a respeito do fato e nem mesmo se pronunciou quanto a uma verdadeira fraude ou invasão de hackers. Ainda não está claro e nem mesmo foi explicado exatamente o por que deste aviso ter sido publicado, mas pelo visto a coisa é séria, pois o comunicado parece ter sido publicado às pressas e por isto ele era bem curto, dizendo apenas: "O eBay Inc. pede para que todos os seus usuários troquem de senha imediatamente".

Muita gente acredita que isto tenha sido um erro da companhia, pois a página em questão, que mostrava o aviso, já foi removida do site oficial. De qualquer maneira, sendo um erro ou não, é melhor trocar a sua senha do PayPal e do eBay, apenas para garantir que você tem não tenha dores de cabeça no futuro.

Estamos uma nota oficial de uma das duas empresas, e assim que elas se pronunciarem quanto ao assunto, atualizaremos o artigo.

Página de Portugal na Wikipédia espanhola foi vandalizada por causa do Festival Eurovisão

O maior festival de música da Europa terminou com a vitória da Áustria e a representação lusa não chegou sequer à final.Mas há mais a contar sobre a participação portuguesa deste ano.

A página de Portugal na versão espanhola da Wikipédia foi vítima de vandalismo no final do dia 10 de maio, pouco tempo depois de se ter conhecido a votação portuguesa para o Festival Eurovisão da Canção. Um internauta mostrou-se descontente com o facto de os portugueses não terem dado nem um único ponto à prestação espanhola no concurso.

No texto alterado era dito que Portugal tinha sido expulso da União Europeia por não ter atribuído um único ponto à vizinha Espanha. Era dito ainda que os espanhóis tinham um cordão humano que impedia a passagem dos portugueses para o resto da península e a venda de toalhas, e isto deixava o território luso isolado do resto do continente europeu.

A edição fraudulenta do texto ocorreu às 22:51 horas de sábado, 10 de maio, tendo voltado ao seu estado original pouco tempo depois. Ainda no mesmo dia a página de Portugal ficou “recuperada”.

Portugal Wikipédia Espanha

De acordo com os cinco pilares que definem o funcionamento da Wikipédia é dito que “a Wikipédia é uma enciclopédia de conteúdo livreque qualquer pessoa pode editar” e que as licenças usadas permitem “qualquer um criar, copiar, modificar e distribuir o conteúdo da Wikipédia”.

“Como nenhum artigo possui dono e ninguém tem o controle de um artigo em particular, todo o conteúdo inserido na Wikipédia pode ser modificado e redistribuído sem aviso prévio por qualquer pessoa, inclusive de forma comercial”, pode ler-se na página das regras da maior enciclopédia online.

O TeK tentou ainda contactar a responsável pela comunicação da Wikipédia em Portugal, mas até à hora de publicação do artigo a pessoa esteve incontactável.

Os casos de vandalismo de páginas da Wikipédia são bastante comuns, sobretudo em situações de protesto originados por declarações ou ações de determinadas pessoas ou empresas. José Sócrates, ex-primeiro ministro, José Peseiro, na altura treinador do Braga, Vítor Bento, presidente da SIBS, e a escritora Margarida Rebelo Pinto, são algumas das personalidades portuguesas que já viram as suas páginas na Wikipédia serem adulteradas. 

Portal da Procuradoria-Geral Distrital de Lisboa continua offline

PJ investiga ataque informático à página da Procuradoria de Lisboa

O portal de Internet da divisão distrital de Lisboa da PGR está em baixo desde sexta-feira, apresentando uma mensagem de erro. O regresso estava previsto para o início da semana, mas tal ainda não se verificou.

A página da Procuradoria-Geral Distrital de Lisboa continua sem estar funcional, depois de a mesma ter sido colocada offline pelo organismo responsável. Tudo por causa de um ataque informático reivindicado pelo grupo Anonymous Portugal que aconteceu no dia 25 de abril.

O TeK contactou a Procuradoria Geral Distrital de Lisboa, a Procuradoria Geral da República, a Polícia Judiciária e o grupo Anonymous Portugal para tentar saber quais os desenvolvimentos do caso, mas até ao momento não recebeu qualquer resposta e contacto.

Apenas do lado da PJ foi confirmado que a investigação está em curso, não tendo sido adiantados mais pormenores.

De acordo com informações veiculadas na imprensa nacional, que tiveram origem no relato do Tugaleaks, o protesto online intitulado de Apagão Nacional – a segunda operação com este nome – deu acesso aos dados de mais de dois mil procuradores, números de telemóvel e endereços de email. A PGDL diz que os mesmos dados já teriam sido revelados em 2011.

Também o site do Sistema de Informação do Ministério Público (SIMP) continua offline, também por precaução. Ao Público a procuradora-geral distrital de Lisboa, Francisca Van Dunem, tinha revelado que as páginas voltariam a ficar disponíveis no início da semana, algo que até agora ainda não se verificou.

Os dois portais estão inacessíveis para que os peritos informáticos possam apurar qual a origem do ataque e que outros possíveis dados possam ter sido acedidos.

Na página do Facebook os Anonymous Portugal explicam que “a motivação deste ataque decorre da atual conjuntura que o país atravessa vítima de quem nos desgoverna, vítima de corrupção, medidas políticas erradas. Valores e direitos conquistados no 25 abril de 1974 estão a ser retirados e alienados”. “Este ataque serve para vos lembrar que o povo está acordado e unido para combater este governo e as suas políticas capitalistas”, acrescentaram.

O ataque feito à página da Procuradoria-Geral Distrital de Lisboa terá sido feito em conjunto por três das equipas que compõe o grupo Anonymous Portugal: SideKingdom, Sud0H4k3rs e OutsideTheLaw. 

"Hackers" divulgam contatos de procuradores do MP

A Polícia Judiciária está a investigar o ataque informático levado a cabo, na sexta-feira, pelo grupo "Anonymous Portugal" contra a página na internet da Procuradoria-Geral Distrital de Lisboa.
PJ investiga ataque informático à página da Procuradoria de Lisboa
"...a informação é uma arma..." uma das mensagens divulgada pelos autores do "ataque"
"Tanto quanto sabemos a página oficial da Procuradoria-Geral Distrital de Lisboa (PGDL) foi a única a ser atacada. As investigações e as diligências já estão em curso e estamos a trabalhar no sentido de se apurar os autores deste ataque informático. Não é a primeira vez que este tipo de situações acontece e provavelmente não será a última", referiu fonte policial à Agência Lusa.
Em comunicado emitido, este sábado de manhã, a Procuradoria-Geral da República informa que "servidores que alojam sites do Ministério Público foram, durante o dia de ontem, alvo de um ataque informático". A nota acrescenta que "foram tomadas todas as providências necessárias para resolver a questão do ponto de vista técnico", e "logo ontem foi também aberto um inquérito-crime com vista à investigação destes factos".
Às 11.30 horas deste sábado, a página na internet da PGDL permanecia inacessível.
O site tugaleaks.com avançou na sexta-feira que o grupo "Anonymous Portugal" levou a cabo um ataque informático à página da internet da PGDL, tornando acessíveis online dados pessoais de mais de dois mil procuradores do Ministério Público, entre as quais nomes, números de telemóvel ou telefone fixo, e senhas de acesso à área reservada aos magistrados na página da PGDL.
Segundo o tugaleaks.com, o mesmo grupo efetuou ainda uma alteração à página do SIMP - Sistema de Informação do Ministério Público -, onde colocou uma página dedicada ao 25 de Abril afirmando que "isto é o principio de uma exposição" e "isto é o descontentamento pela vossa inércia e cooperação com os marginais que têm levado Portugal a uma pobreza maior que à [sic] 40 anos atrás".



Mais...
Alvo foi a página da Procuradoria Geral Distrital de Lisboa. Lista com números de telemóvel e emails começou a circular na Internet.

O grupo de piratas informáticos lançou, esta sexta-feira, um ataque à página na internet da Procuradoria Geral Distrital de Lisboa. O grupo, que segundo o site Tugaleaks, pertence a um grupo de "Anonymous" não só acedeu às publicações na página, como recolheu informação com nomes, números de telemóvel e emails de muitos procuradores do Ministério Público que estão na esfera da PGDL.

Na lista, que já se encontra a circular na Internet, podem-se encontrar contatos de vários magistrados, por exexmplo, do Departamento de Investigação e Acção Penal de Lisboa (DIAP), assim como de outros magistrados que trabalhos noutras comarcas de Lisboa. Contactado pelo DN, o procurador Boaventura Marques da Costa, responsável pela página da PGDL, adiantou que "já está tudo a ser desativado".

Segundo o Tugaleaks, o mesmo grupo conseguiu alterar ainda a página do


iDevices com Jailbreak estão a ser vítimas de ataque de malware



A libertação dos nossos dispositivos móveis, seja através de jailbreak ou por root, trazem um conjunto elevado de benefícios que todos tanto apreciam. Mas existe o reverso da medalha em que poucos não pensam e que na maioria das vezes passa despercebido. Os níveis de segurança que estes mecanismos nos impõem são na maioria dos casos quase nulos ou muito baixos.

É precisamente este problema que agora está a afectar toda a comunidade que tem os seus dispositivos móveis Apple com jailbreak feito. Um novo malware, de nome Unflod Baby Panda, está a ser descoberto em dispositivos Apple que estão livres e sem as restrições da Apple.






Este novo malware está a ser descoberto nestes dispositivos e está a conseguir roubar dados dos utilizadores que depois são enviado para um ponto central.

O Unflod Baby Panda dedica-se a roubar dos utilizadores os seus Apple ID’s e as respectivas passwords, correndo como um processo silencioso e que dificilmente é detectado pelos utilizadores.

A entrada do Unflod Baby Panda no iOS ainda não foi determinada, mas sabe-se que vem incluído numa biblioteca de nome Unflod.dylib e que se liga a todo os processos que correm no iOS. Esta depois fica à escuta de todas as comunicações SSL, tentando capturar os dados das contas Apple dos utilizadores.

A empresa de segurança Sektion Eins calcula que o Unflod Baby Panda seja de origem Chinesa, sem que tenham ainda determinada a forma que é usada para infectar os dispositivos.
On 17th April 2014 a malware campaign targetting users of jailbroken iPhones has been discovered and discussed by reddit users.



This malware appears to have Chinese origin and comes as a library called Unflod.dylib that hooks into all running processes of jailbroken iDevices and listens to outgoing SSL connections.

From these connections it tries to steal the device’s Apple-ID and corresponding password and sends them in plaintext to servers with IP addresses in control of US hosting companies for apparently Chinese customers.



Apesar de ser extremamente perigoso e ser simples de infectar os utilizadores, o Unflod Baby Panda é extremamente simples de ser detectado e removido pelos utilizadores.

Para detectarem se estão infectados os utilizadores devem procurar na directoria /Library/MobileSubstrate/DynamicLibraries/ o ficheiro Unflod.dylib. Se estiver presente então essa dispositivo está infectado e com problemas de segurança.

Para removerem o Unflod Baby Panda precisam apenas de remover os ficheiros Unflod.dylib e Unflod.plist que estão dentro da pasta /Library/MobileSubstrate/DynamicLibraries/. Podem para isso usar o iFile ou outra aplicação que consiga tratar de ficheiros dentro do filesystem.

Depois desse passo devem também alterar a password da vossa conta Apple e activar outros mecanismos de segurança adicionais.

Lembrem-se ainda que dada facilidade de infecção, devem ter um cuidado adicional nos pacotes que instalam. Quer estejam já infectados ou não.

Quanto aos utilizadores que não têm jailbreak feito, esses podem ficar descansados pois os seus dispositivos estão imunes! Eis uma vez em que compensa não ter o jailbreak feito.

Ataque ao Tinder.....links de download 'maliciosos' encontrados em app namoro


Você pode pensar que você está conversando com um homem atraente, mas eles poderiam ser um algoritmo em punho malware.Chamado Alicia.
Datado aplicativo Tinder é muito popular, mas não apenas com pessoas reais.
Dating aplicativo Tinder é muito popular em todo o mundo, com uma estimativa de 4,2 milhões de usuários diários . Agora, esses usuários estão sendo avisados ​​de que o serviço foi "invadido por bots" colocando como seres humanos.
A empresa de segurança BitDefender identificou os bots, que representam como mulheres para envolver os usuários Tinder no chat de texto, antes parecendo promover um jogo para telemóvel chamado Castle Clash, postar um link para um site chamado Tinderverified.com que não é de propriedade ou associados pavio.
"O nome do URL dá a impressão de uma página oficial do app namoro e para os golpistas legitimidade extras também registrou em um domínio com respeitável.", Disse o estrategista-chefe de segurança da Bitdefender Catalin Cosoi.
Pessoas que clicam no link do Reino Unido - onde Bitdefender afirma Tinder tem 9m de usuários registrados - são levados para pesquisas "fraudulentas" e competições para marcas como Asda e Tesco, enquanto os usuários norte-americanos são levados para uma página de download para o jogo Clash Castle.
Seu criador, IGG, negou ser responsável pelos bots Tinder, que foram vistos operando sob nomes, incluindo Alicia, Haley e Cherry.
"Nós já estamos cientes desse problema e estamos investigando para ele. Também está sendo vítima nesta questão, portanto, estamos gratos por ter sido informado", disse a empresa em uma declaração fornecida via BitDefender.
Tinder inicialmente descreveu o problema - primeiro compartilhado publicamente no Reddit no final de março - como um "incidente isolado", antes de fornecer TechCrunch com uma declaração atualizada , uma vez que percebi que mais usuários foram encontrando os bots.
"Estamos cientes das contas em questão e estão a tomar as medidas necessárias para removê-los. Garantir um ecossistema autêntico sempre foi e continuará a ser a nossa prioridade", disse um porta-voz.
É a preocupação de segurança não é nova, que em fevereiro foi acusado de ter deixado uma falha de segurança que permite que hackers para identificar locais não corrigidas dos usuáriosdurante vários meses depois de ter sido notificado sobre o assunto em 2013.
Tinder afirmou recentemente que seu médias app 750m "swipes" um dia - usuários arraste para a esquerda e para a direita em sua tela de aceitar ou rejeitar possíveis correspondências - e está fazendo jogos 10m, com a média de gastos do usuário 60 minutos por dia usando o app.

Ucrânia atingido por ataques cibernéticos


Sistema de telecomunicações da Ucrânia tem estado sob ataque, com o equipamento instalado na Crimeia controlada pelo russo usado para interferir com os telemóveis de membros do parlamento, o chefe do serviço de segurança da Ucrânia SBU disse nesta terça-feira.
"Confirmo que um ataque IP-telefónica está em curso em telemóveis de membros do parlamento ucraniano para o segundo dia na linha", Valentyn Nalivaichenko em entrevista coletiva.
"Na entrada (empresa de telecomunicações) Ukrtelecom na Crimeia, ilegalmente e em violação de todos os contratos comerciais, foi instalado equipamento que bloqueia meu telemóvel, bem como os telefones de outros deputados, independentemente da sua filiação política", disse ele.
"Os serviços de segurança estão agora a tentar restaurar pelo menos a segurança das comunicações", disse ele. "Todos os sistemas de segurança da informação do Estado não estavam preparados para uma violação tão descarada da lei."

As forças russas apreendido Crimeia, na semana passada.

800 mil clientes da francesa Orange vítimas de ataque informático

O evento já foi confirmado pela empresa de telecomunicações: um ataque informático permitiu o acesso a dados pessoais de 800 mil clientes.

De acordo com a informação agora disponibilizada, o ataque terá ocorrido no passado dia 16 de janeiro, altura em que afetou 3% dos clientes de serviços online da empresa, o equivalente a 800 mil clientes, números avançados inicialmente pela revista francesa PC Impact.

Na mãos dos atacantes, que a operadora do grupo France Telecom não sabe ainda quem são, terão ficado, nomes, números de telefone, endereços de email e números de telefone, confirmou já a empresa.

As senhas de acesso ao site Orange.fr, o alvo do ataque, não estarão incluídas no leque de dados aos quais os hackers conseguiram aceder. No entanto a operadora adverte para a possibilidade de ataques que venham a tirar partidos dos dados roubados a meados do mês e avançou por isso com medidas.

No alerta publicado pela empresa, que é uma reação à notícia publicada primeiro pela imprensa, é feita referência a ataques de phishing, através dos quais os autores do ataque consigam aceder a mais dados de cada utilizador, assumindo a sua identidade digital.

Esta possibilidade levou a empresa francesa a fechar temporariamente o acesso dos utilizadores à área pessoal do site, recomendando ainda que estes alterem as suas credenciais de acesso ao site.

A Orange oferece serviços de telecomunicações móveis e fixos. Os utilizadores do site agora atacado são clientes da rede móvel da empresa ou dos serviços triple play, por exemplo.

O roubo de informação online é um problema cada vez mais sério para os gigantes da Internet, que são alvos privilegiados de ataques cada vez mais sofisticados e e mais direcionados para a obtenção de benefícios financeiros. 

O Site da CNN foi vitima de um ataque de um Grupo sírio

Grupo sírio levou a cabo ataque informático contra a CNN



O Exército Eletrónico Sírio reivindicou na quinta-feira a responsabilidade de um ataque informático contra contas da cadeia norte-americana CNN em redes sociais, nomeadamente no Facebook, Twitter e em dois blogues.
"As mensagens foram apagadas em minutos", indicou a CNN no seu portal ao explicar que o grupo sírio publicou mensagens nas suas contas como "o Exército Eletrónico Sírio esteve aqui ... parem de mentir... todas as vossas notícias são mentira!".
Através do Twitter, o grupo, que apoia o regime sírio, reivindicou o ataque, referindo que o mesmo pretendia vingar "as notícias falsas da CNN com o objetivo de prolongar o sofrimento na Síria".
O mesmo grupo já tinha levado a cabo ataques semelhantes contra contas do Skype, do jornal The New York Times, da agência AFP e de outros meios de comunicação social.

                                  

- Copyright © TECHonLLINE, noticias de tecnologia!no mundo online... - Skyblue - Powered by Blogger - Designed by Johanes Djogan -