Mostrando postagens com marcador hacker. Mostrar todas as postagens
Mostrando postagens com marcador hacker. Mostrar todas as postagens

terça-feira, 24 de novembro de 2015

Programador escreve scripts para automatizar seu trabalho (e enviar SMS para sua esposa e fazer café)

Já dizia a velha máxima: "se alguma coisa - qualquer coisa - requer mais do que 90 segundos de seu tempo, escreva um script para automatizar isso."

Um hacker no Azerbaijão levou isso muito a sério.


O cara escreveu um script que envia uma mensagem de texto como "vou ficar até tarde no trabalho" para sua esposa e procura automaticamente desculpas em uma lista predefinida.

Ele escreveu outro script, que fazia uma varredura em sua caixa de entrada buscando por e-mails de um cliente que ele não gostava que continha palavras como "ajuda", "problemas" e "desculpe" e automaticamente voltava o banco de dados do cliente para o último backup e, em seguida, enviava uma resposta: "Não se preocupe amigo, já resolvi o problema. Tenha cuidado da próxima vez."

Com outro script, ele automaticamente disparava uma desculpa por e-mail como "não me sinto bem, vou trabalhar de casa" caso ele não fizesse login no trabalho após às 8:45.

E o melhor? Ele escreveu um script que esperava 17 segundos, em seguida, enviava ordens para a máquina de café preparar um latte. O script fazia a máquina esperar mais 24 segundos antes de derramar o café com leite em um copo, o tempo exato que leva da mesa do cara até a máquina de café. E seus colegas de trabalho nem sabiam que a máquina de café estava na rede!

Os scripts estão aqui.

Que a Força esteja com vocês.

terça-feira, 9 de dezembro de 2014

Sony guardava senhas em uma pasta chamada "Password"



O mais recente vazamento de documentos da Sony expôs milhares de senhas de várias contas da empresa. A razão pela qual isto veio à luz tão rapidamente? As senhas eram mantidas em um diretório de arquivos chamado "Password". Entre eles, estão centenas de nomes de usuários e senhas para contas de redes sociais como Facebook, YouTube e Twitter, além de muitas outras coisas, desde contas da Amazon aos serviços financeiros Fidelity.

Os hackers prometeram liberar informações ainda mais sensíveis nos próximos dias. Ainda não é certo quem está por trás do ataque, mas a Coreia do Norte negou a responsabilidade. O país asiático está irritado com a Sony por causa de uma comédia de Seth Rogen sobre um complô para assassinar Kim Jong-Un.


May The Source be with You.

terça-feira, 8 de julho de 2014

Hackers brasileiros efetuam o possível maior roubo eletrônico na história, um rombo de U$ 3750 milhões

 Um dos métodos de pagamento mais populares do Brasil pode estar comprometido há mais de dois anos de acordo com uma empresa de segurança dos EUA.





A fraude, que afeta os pagamentos por boleto bancário, pode ter resultado no roubo de até 3750 milhões de dólares, tornando-se o maior roubo eletrônico na história. A quantidade exata roubada ainda não foi verificada.

Boletos permitirem que um indivíduo pague uma quantia exata para um comerciante e pode ser utilizado e gerado para transações on-line e off-line. Boletos são o segundo meio de pagamento mais popular no Brasil e foram responsáveis por aproximadamente 18% de todas as compras em 2012.

A empresa americana de segurança RSA descreveu o ataque como "uma grande operação de fraude e uma ameaça séria para bancos, comerciantes e clientes de serviços bancários no Brasil."

Embora os pesquisadores ainda não saibam se os fraudadores foram bem sucedidos na coleta de dinheiro em todos os computadores infectados os números por si só são alarmantes: 192.227 PCs foram infectados pelo scam e 83.506 credenciais de e-mail foram roubadas.

O ataque é conhecido coloquialmente como "man-in-the-browser" e funciona através da injeção de malware em navegador de um usuário depois de ter clicado em um link aparentemente genuíno enviado por email. Uma vez que o link é acessado, scammers pode interceptar e alterar detalhes do boleto, sem o conhecimento do usuário.

O analista de segurança Graham Cluley disse que havia uma série de razões por que o ataque tenha sido bem sucedido em uma escala tão grande:

"Infelizmente computadores brasileiros nem sempre têm os mais recente softwares anti-vírus e o fato dos boletos não serem usados frequentemente fora do Brasil poderia ter feito as empresas de segurança ignorarem a ameaça."

A fim de evitar ser vítima deste tipo de golpe, o Sr. Cluley aconselha os usuários a "serem cautelosos ao abrir anexos de e-mail não solicitadas ou clicar em links desconhecidos, e manter o seu computador atualizado com patches de segurança e as últimas atualizações de anti-vírus."

Não sei se levaremos a Copa, mas a taça do cybercrime já é nossa.
Brasil il il il!

May The Force be with You!

Fontes: http://www.bbc.co.uk/news/technology-28145401
https://blogs.rsa.com/rsa-uncovers-boleto-fraud-ring-brazil/

terça-feira, 27 de maio de 2014

Racismo Americano: Chineses teriam o visto negado para participar de conferências hacker

Há alguns anos era meio utópico falar em cyberguerra. Havia alguns comentários, alguns artigos, mas nada concreto.
Depois do escândalo da NSA, revelado por Edward Snowden, a sujeira debaixo do tapete começou a aparecer.





Nos últimos dias, o governo estadunidense acusou hackers chineses de espionarem e roubarem segredos de 5 empresas americanas. Os norte-americanos ainda disseram que fabricantes chinesas de equipamentos de rede, como a Huawei e ZTE "não eram confiáveis".

A China se defendeu das acusações e como resposta começou a sancionar produtos de rede americanos e está planejando exigir que todos os produtos estrangeiros passem por um "processo crítico de segurança cibernética".

Essa semana um oficial em Washington disse que os EUA estão considerando o uso de restrições na concessão de vistos para evitar que cidadãos chineses assistam conferências de segurança da informação em Las Vegas, como as famosas DefCon e BlackHat.

愿原力与你同在。
Yuàn yuán lì yǔ nǐ tóng zài.
Fonte: http://www.reuters.com/article/2014/05/24/us-cybercrime-usa-china-idUSBREA4N07D20140524

quinta-feira, 9 de janeiro de 2014

OpenSUSE Forum owned



Um hacker paquistanês chamado "H4x0r Hussy" conseguiu comprometer o fórum oficial do OpenSUSE.

O hacker conseguiu desfigurar o fórum /* defacement */ postando uma mensagem personalizada na página inicial, além de obter informações de contas de 79.500 usuários registrados, usando um exploit 0-day para o vBulletin, famoso software gerenciador de fóruns.


Um fato interessante é que o openSUSE ainda está usando vBulletin 4.2.1, que é vulnerável à falha /* que consegue injetar comandos como administrador */.

Segundo o hacker, o vBulletin 5.0.5 (versão mais recente) também é vulnerável a seu exploit zero-day e ainda não há nenhum patch disponível para corrigi-lo.
O hacker prometeu não divulgar o dump banco de dados, pois o objetivo é apenas para destacar a fragilidade da segurança de um site importante.


As senhas (não reais) foram obfuscadas pelo hacker.

Os responsáveis pelo OpenSUSE acalmaram os usuários dizendo estão tomando providências e que usam single sign on (SSO) e que as senhas ficam armazenadas no Access Manager da NetIQ (serviço concentrador de logins).




May The Force be with You!


Fonte: The Hacker News

segunda-feira, 23 de dezembro de 2013

Formiga hacker

Temos um novo inimigo número 1 da eletrônica. Esqueça NSA, Anonymous, BadBIOS, a maior ameaça atual ao mundo digital é a espécie de fomiga hermano-brasileira Nylanderia fulva, a "formiga louca Rasberry".

De acordo com uma matéria do canal History essa espécie de formiga pode invadir "bancos de dados inteiros" e o pior: sem usar SLQ Injection!!

Confira o print: