Microsoft.com.br desfigurada
04/07/2011 Escrito por Marcelo Almeida (Vympel)

Na noite de ontem, o site da Microsoft no Brasil foi desfigurada pelo grupo de defacers Turcos conhecidos como turkguvenligi.info.
Entramos em contato com um dos membros do grupo para obter maiores informações sobre qual tipo de falha foi explorada e para nossa surpresa foi um simples “upload”.
Isto mesmo, deixaram a área do site www.microsoft.com.br/vitrinevisio/ “aberta” para envio de arquivos.
Esta não é a primeira vez que sites da Microsoft são invadidos , inclusive o mesmo defacer já atacou diversos sites da mesma no passado.
Estatísticas de desfigurações de sites 2010: Quase 1,5 milhões de sites invadidos
03/03/2011 Escrito por Marcelo Almeida (Vympel)
No último ano, o Zone-H arquivou um triste recorde, nós registramos 1.419.203 desfigurações de sites.
Como e por que isto aconteceu?
Se observarmos nossos registros no banco de dados, continua a mesma coisa: Inclusão de arquivo, Injeção de SQL, WebDAV e erro de compartilhamento são os principais métodos utilizado pelos defacers para obter o primeiro acesso ao servidor. Mas um fato importante e que influenciou neste montante foi sem dúvida a quantidade de exploits locais para Linux.
Já faz muito tempo que o Linux tornou-se o servidor mais utilizado e também o alvo preferido dos defacers. Ano passado arquivamos 1.126.987 invasões de sites rodando Linux. Um dos exploits mais utilizado pelos defacer foi para a falha CVE-2010 – 3301 , a qual tinha sido corrigida em 2007 e misteriosamente re-introduzida em 2008, na maioria dos kernels x86_64.
Mas apenas sistemas operacionais desatualizados pode ser a razão para a invasão?
Sim e não.
Estávamos falando de exploits locais para kernel do Linux, mas o primeiro problema é o código do site.
Por exemplo, recebemos uma enorme quantidade de invasões a sites rodando OSCommerce, a falha permite qualquer um enviar arquivos para dentro do diretório do CMS sem a verificação correta das credenciais de segurança, esta falha demorou meses até aparecer uma solução no site do desenvolvedor.
Feliz ano novo!
30/12/2009 Escrito por Marcelo Almeida (Vympel)
Assim como todos os anos, o ano de 2009 teve uma atividade crescente dos crackers.
Deparamos com uma grande quantidade de vazamentos de dados, falhas de segurança, e ataques dos crackers em universidades, bancos e instituições, e nós monitoramos e informamos estes ataques no terreno digital, e finalmente recebemos algumas recompensas, e claro, algumas críticas…
Nós do Zone-H gostaríamos de brindar o novo ano, e todos do nosso time desejamos um maravilhoso 2010 a todos!
| Happy new year! | Felice anno nuovo! |
| S Novim Godom! | Bonne Année! |
| Feliz ano novo! | Stastný nový rok! |
| Prospero Año Nuevo! | Akemashite omedetou! |
| Srecno Novo leto! | Mutlu Yillar! |
| Glückliches Neues Jahr! | Laimigu Jauno gadu! |
Exército Brasileiro sofre invasão em massa
18/11/2009 Escrito por Marcelo Almeida (Vympel)
No momento em que as Forças Armadas realizam a Operação Laçador, a maior simulação de guerra da America do Sul, centenas de sites do Exército Brasileiro sofreram desfigurações.
O grupo Red Eye, um dos mais antigos em atividades no Brasil, aproveitou-se de uma falha de Inclusão de Arquivos Locais (LFI), para criar um acesso remoto ao servidor, como o Kernel (núcleo) estava desatualizado, conseguiram obter acesso root ao servidor.
Assim como acontece no mundo real, onde as Forças Armadas não conseguem vigiar nossa enorme fronteira, no mundo virtual parece que está acontecendo o mesmo problema, já que não é a primeira vez que sites das Forças Armadas são desfigurados…
FBI Jobs desfigurado
10/09/2009 Escrito por Marcelo Almeida (Vympel)
“O FBI (Federal Bureau of Investigation) está procurando um Consultor de Segurança TI Senior para um trabalho permanente”
Esta provavelmente será a próxima vaga a ser oferecida no site de empregos do FBI (fbijobs.gov), já que foram desfigurados ontem.
Um grupo de defacers da Turquia, conhecidos como turkguvenligi.info, utilizaram-se de uma falha de Injeção de SQL para inserir dados dentro do banco de dados da página “Eventos”, fazendo com que a mesma exibisse um iframe com nome do site dos crackers em vez das vagas de empregos oferecidos pelo FBI.
Clique aqui para ver mais sobre a invasão ao site do fbijobs.gov…


