Página Inicial Lista de Vídeos Quem Somos? Fale Conosco Redes Sociais

Visitantes de mais de 10 mil websites da Deepweb foram recebidos na manhã do dia 3 deste mês com um anúncio alarmante:

"Olá, Freedom Hosting II, você foi hackeado".

Um hacker afiliado aos Anonymous tinha comprometido servidores no Freedom Hosting II - um popular serviço de hospedagem de sites acessíveis somente através do Tor.

O Hacker afirma que a pornografia infantil compõe mais de 50% dos dados armazenados nos servidores. 
É impossível verificar esta informação sem ver os dados em si, porém ela é consistente com o que sabemos sobre as empresas anteriores que forneciam hospedagem para sites na DeepWeb.

Em um email enviado ao site Motherboard, o hacker explicou que teve acesso aos dados do servidor em 30 de janeiro, mas que só tinha acesso de leitura, ou seja, não podia excluir ou alterar arquivos.

"Inicialmente eu não queria derrubar FH2, bastava somente o acesso à ele", disse o hacker.

Ele alegou que encontrou muitos sites de pornografia infantil usando mais do que o subsídio declarado pela Freedom Hosting II. Normalmente, o Freedom Hosting II tem uma quota de 256MB por site, mas esses sites ilegais são compostos de gigabytes de material ilegal. Diante disso ele não poderia cruzar os braços.

Leia a mensagem deixada pelo Hacker:


Olá Freedom Hosting II, você foi Hackeado
Estamos desapontados. Este é um trecho de sua primeira página "temos uma política de tolerância zero para a pornografia infantil", mas o que encontramos durante a pesquisa através do servidor é mais de 50% pornografia infantil.
Além disso você hospeda muitos Scam sites* , alguns dos quais são, evidentemente, executados por si mesmo para cobrir as despesas de hospedagem,
Todos os seus arquivos foram copiados e seu banco de dados foi despejado. (74gb de arquivos e 2,33gb de banco de dados)
Até 31 de janeiro você estava hospedando 10613 sites. As chaves privadas estão incluídas no despejo. Mostrar lista completa
Nós somos anônimos. Nós não perdoamos. Nós não esquecemos. Vocês devem esperar por nós.
Obrigado pela sua paciência, você não tem que comprar dados;) fizemos uma torrente do banco de dados despejado. download aqui
Aqui outro torrent com todos os arquivos do sistema (excluindo dados do usuário) download
Você ainda pode doar BTC para 14iCDyeCSp12AmhVfJGxtrzXDabFop4QtU e nos apoiar
Se você precisa entrar em contato conosco, nosso e-mail é fhosting@sigaint.org
Nós repetidamente somos questionados como chegamos no sistema. Foi surpreendentemente fácil. Aqui está como nós fizemos isso: COMO HACKEAR FH2




*SCAM SITES:  São sites que usam de propostas tentadoras para enganar seus usuários e hackea-los ou rouba-los. Geralmente as propostas são de investir dinheiro e receber muito mais no dia seguinte por exemplo. 
•Aqui:http://www.badbitcoin.org/thebadlist/#BTC uma lista de sites Scam. NÃO NAVEGUE POR ELES EM UM NAVEGADOR COMUM!! Nosso blog não se responsabiliza por eventuais danos causados pela utilização da informação aqui postada.

Se você deseja entender sobre segurança digital:

Conte pra gente o que você acha disso e siga a gente nas redes sociais!!
• Facebook
• Twitter
Inscreva-se no nosso canal  


Hackers tiraram o que era pra ser um dia de sossego para os hospedes do hotel Romantik Seehotel Jaegerwirt que fica na Áustria. Isso porque invadiram um moderno sistema de fechaduras eletrônicas e trancaram todos os hospedes nos quartos.
De acordo com o gerente do hotel, Christoph Brandstaetter, os invasores enviaram uma mensagem e informaram que liberariam a rede mediante o pagamento de duas Bitcoins, a moeda eletrônica (cada Bitcoin equivale a cerca de 3.000 reais). Se a demanda não fosse atendida até o fim do dia, 22 de janeiro, o valor seria dobrado.

“Estávamos em nossa capacidade máxima com 180 hóspedes e decidimos que era melhor ceder”, explicou Brandstaetter ao jornal The New York Times. “Os hackers foram muito insistentes”. Comentou

De acordo com o Departamento de Justiça dos Estados Unidos, “sequestros” digitais quadruplicaram em 2016 e chegaram à média de 4.000 ao dia, atingindo desde arquivos pessoais até câmeras de seguranças. As vítimas normalmente recebem um e-mail com um link ou anexo que, se aberto, torna o computador “refém” até que os hackers permitam o acesso. O resgate costuma ser pedido em Bitcoin, pois é mais difícil para as autoridades descobrirem quem recebe o dinheiro.

Se você tem um site e deseja saber mais sobre segurança digital:

Conte pra gente o que você acha disso e siga a gente nas redes sociais!!
• Facebook
• Twitter
Inscreva-se no nosso canal  



FONTE: VEJA, GLAMURAMA e IDGNOW

O novo recurso virá desabilitado por padrão nas configurações. Ideia é que a localização do usuário possa ser vista em tempo real por seus contatos.

O WhatsApp deve ganhar um recurso que permite que usuários saibam onde seus contatos estão em tempo real. Chamada de Live Location Tracking (Rastreamento de localização ao vivo), a ferramenta faz parte de uma atualização na versão beta do serviço (2.16.399 no Android e 2.17.3.28 no iPhone).

De acordo com a conta WEBetaInfo no Twitter, conhecida por seus testes com o aplicativo, a ferramenta poderá ser usada para compartilhar trajetos em um grupo — não há menção sobre o envio da localização a apenas uma pessoa.
Postagem da @WABetaInfo no Twitter
O Live Location Tracking virá desativado na configuração padrão. No entanto, os usuários poderão ativar o rastreamento de local em tempo real por um minuto, dois minutos, cinco minutos e até por um período ilimitado. Aparentemente, também é possível escolher quais pessoas poderão ver a localização..
Função do app para 
enviar localização

Vale lembrar que o WhatsApp já tem uma ferramenta que permite que as pessoas compartilhem uma localização específica.


Como o recurso foi encontrado na versão beta do app, ele só pode ser usado por usuários selecionados. Ainda não há data para que a ferramenta fique disponível para todas as pessoas.

Conte pra gente o que você acha disso e siga a gente nas redes sociais!!
• Facebook 
• Twitter
Inscreva-se no nosso canal no 



*Esta noticia foi originalmente publicada no site EXAME.ABRIL.COM.BR



Dados de cerca de 29 mil clientes da XP Investimentos, uma das maiores corretoras do país, foram roubados por Hackers*. Os ataques às bases de dados ocorreram ao longo de 2013 e 2014 mas apenas em dezembro de 2016 as ameaças à companhia começaram a acontecer.
Os Hackers exigiram que a empresa pagasse R$22,5 milhões - convertidos em bitcoins - para que os dados dos clientes não fossem expostos na internet. A XP não pagou o valor e começou uma investigação interna. O episódio está sendo investigado também pela Polícia Federal, pelo Ministério Publico Federal e pelo Banco Central.
Segundo a XP Investimento, os Hackers não conseguiram senhas ou registros financeiros, o que eles conseguiram foram dados cadastrais como nome completo e endereço dos clientes. 
Porém, no mesmo período em que houve o ataque a base de dados, 3 clientes da empresa sofreram fraude e cerca de R$500 mil foram desviados de suas contas. A XP ressarciu os donos das contas fraudadas e nenhum deles teve prejuízo.
A empresa tentou manter o ataque em sigilo mas, na tentativa de pressionar os sócios e conseguir o dinheiro, os hackers começaram a mandar mensagens diretamente à alguns dos mais de 29 mil clientes que tiveram seus dados roubados.
PARTE DO EMAIL ENVIADO A UM DOS CLIENTES
QUE TEVE SEUS DADOS ROUBADOS PELOS HACKERS*


E os usuários? O que devem fazer? Confira algumas dicas:
• Se seus dados de acesso (a banco, email, sistemas, etc) forem roubados, troque todas as suas senhas imediatamente. Porém, não incorra no mesmo problema novamente, avalie o uso de outros fatores de autenticação como o App token, SMS token, biometria, etc.
• No caso de dados pessoais (RG, CNH, CPF, etc), faça um Boletim de Ocorrência (BO). Esse tipo de registro pode ser feito pela Internet e certamente será de grande valia caso estelionatários utilizem seus dados para praticar fraudes.
• Se o seu número de telefone for clonado, procure imediatamente sua operadora para tratar dessa situação. Também avise aos seus contatos sobre o ocorrido, seja por meio das mídias sociais ou através de contatos em comum.

*Os hackers utilizam todo o seu conhecimento para melhorar softwares de forma legal e nunca invadem um sistema com o intuito de causar danos. O termo correto para conotar o invasor é cracker. O cracker têm como prática a quebra da segurança de um software e usam seu conhecimento de forma ilegal, portanto, são vistos como criminosos. Utilizamos o termo Hacker por ser mais popular e para ser do entendimento de todos.




Se você tem um site e deseja saber mais sobre a segurança digital:


Conte pra gente o que você acha disso e siga a gente nas redes sociais!!
• Facebook
• Twitter


Inscreva-se no nosso canal  




Pesquisadores de três universidades apontam que o método de desbloqueio por desenho de padrão disponível em celulares Android pode ser facilmente derrotado por atacantes que estiverem a nove metros ou menos da vítima.


O padrão é um dos métodos de bloqueio disponíveis e exige que o usuário ligue nove pontos presentes na tela em uma ordem específica. O uso desse método dispensa o uso de uma senha de bloqueio numérica ou alfanumérica comum.

Segundo o estudo, a gravação pode ser feita a até nove metros de distância, caso o atacante possua uma câmera de filmagem simples do tipo DSLR. Caso a gravação seja feita com um celular, o atacante pode estar a até dois metros de distância. Equipamentos melhores permitem que a filmagem seja feita a distâncias ainda maiores.

O vídeo gravado não precisa capturar qualquer conteúdo na tela - basta captar a movimentação dos dedos. Um software analisa as imagens e tenta adivinhar o desenho adotado pela vítima.

Realizada por especialistas das universidades de Lancaster, da Universidade do Noroeste da China e da Universidade de Bath, a pesquisa traz um fato ainda mais preocupante: desenhos mais complexos são os mais fáceis de serem adivinhados por esse método, porque o software que analisa as imagens tem mais informações para deduzir o padrão desenhado.

Entre os padrões considerados complexos, 97,5% foram adivinhados na primeira tentativa. Desenhos de segurança média tiveram uma taxa de sucesso de 87,5% na primeira tentativa, enquanto 60% dos desenhos simples foram adivinhados na primeira tentativa. Entre todos os 120 desenhos testados, 95% foram adivinhados em até cinco tentativas.


Um bandido poderia usar a técnica para capturar o padrão de desbloqueio antes de roubar um telefone para obter dados ou não correr o risco de o telefone sofrer uma proteção de desbloqueio após uma restauração forçada ao estado de fábrica.  Interessados em espionar o aparelho podem desbloqueá-lo para instalar um aplicativo malicioso.

Os pesquisadores sugerem que o desenho do padrão de segurança seja complementado com alguma outra atividade, de modo que o movimento adicional do dedo confunda qualquer tentativa de adivinhação do padrão. Enquanto nenhuma medida chega, a recomendação é tentar esconder o padrão desenhado ou usar outro método de desbloqueio.
Caso o atacante possa filmar a vítima desbloqueando o celular, uma análise do vídeo pode permitir um desbloqueio do aparelho em até cinco tentativas.
Um bandido poderia usar a técnica para capturar o padrão de desbloqueio antes de roubar um telefone para obter dados ou não correr o risco de o telefone sofrer uma proteção de desbloqueio após uma restauração forçada ao estado de fábrica.  Interessados em espionar o aparelho podem desbloqueá-lo para instalar um aplicativo malicioso.

Os pesquisadores sugerem que o desenho do padrão de segurança seja complementado com alguma outra atividade, de modo que o movimento adicional do dedo confunda qualquer tentativa de adivinhação do padrão. Enquanto nenhuma medida chega, a recomendação é tentar esconder o padrão desenhado ou usar outro método de desbloqueio.

Estes são os padrões mais comuns utilizados pelos usuários, o seu está entre eles?
Se a resposta for sim, certifique-se de troca-lo...


Se você deseja entender mais sobre segurança digital:

Conte pra gente o que você acha disso e siga a gente nas redes sociais!!
• Facebook
• Twitter
Inscreva-se no nosso canal  

Notícia originalmente publicada em G1.globo.com


De acordo com o jornal americano (The Wall Street Journal), que ouviu fontes próximas do assunto, alguns aparelhos tinham a bateria maior do que deveriam e, por isso, não cabiam corretamente dentro dos chassis. Essa inadequação levou ao superaquecimento dos smartphones. Outros tinham problemas de confecção, que não foram esclarecidas.

As falham foram constatadas por uma investigação realizada por um grupo de três consultorias de controle de qualidade e de suprimentos, que serão apresentadas oficialmente pela Samsung na segunda-feira (23).

As empresas UL LLC, Exponent, ambas dos Estados Unidos, e TUV Rheinland, da Alemanha, tinham a missão de encontrar o defeito que forçou a sul-coreana, maior fabricante de smartphones, recolher 2,5 milhões de Galaxy Note 7 sob a ameaça de superaquecerem e explodirem.

As baterias do celular que era uma das apostas da empresa eram fornecidas por Samsung SDI, uma das unidades da sul-coreana, e pela Amperex Technology Ltd. Enquanto a primeira era responsável pelas baterias que não cabiam apropriadamente dentro dos smartphones, a segunda produzia aquelas com falhas.



*Esta notícia foi originalmente publicada no site G1.globo.com

Conte pra gente o que você acha disso e siga a gente nas redes sociais!!
• Facebook
• Twitter
Inscreva-se no nosso canal  


O ano passado foi recheado de vazamentos de dados provocados por hackers, tal qual aquele gigantesco do Yahoo, descoberto em setembro. Mas, e quando o próprio governo divulga todas as suas senhas na internet?

Esta semana uma conta no Twitter do Governo Federal - Portal Brasil - cometeu um equívoco gigantesco. Ao twittar, o responsável pela conta postou um link que, em vez de direcionar para a notícia anunciada, caía direto em uma planilha do Google Drive com senhas de contas oficiais do Planalto em serviços como Instagram, Facebook e até Gmail, para os seus mais de 500 mil seguidores.

A lista continha senha de figuras importantes do governo. Uma delas, usada pela equipe do presidente Michel Temer, chamou a atenção: a senha “planaltodotemer2016” aparecia com uma observação em vermelho e caixa alta: “não trocar a senha nunca”. Outro detalhe curioso é que uma das hashtags utilizadas no tweet era “#segurança”.



O erro logo foi percebido e o tweet apagado.

Em nota, a Secretaria de Imprensa da Presidência da República informou que todas as senhas já foram trocadas e que o caso está sendo apurado internamente. Segundo o Planalto, não há a possibilidade de as contas terem sido acessadas por terceiros.


Se você deseja entender sobre segurança digital:

Conte pra gente o que você acha disso e siga a gente nas redes sociais!!
• Facebook
• Twitter
Inscreva-se no nosso canal  







HACKEADO??

Na tarde desta terça-feira (3), o Google ficou fora do ar e sua interface deu lugar a uma imagem de um mangá com uma música ao fundo e uma mensagem macabra abaixo: ‘É um ótimo momento para morrer”, escrito em inglês. O hacker* se identifica como Kuroi’SH.

Tela captada por um usuário no momento em que o buscador ficou fora do ar

O blog Tecmundo conseguiu contato com o hacker e de acordo com o mesmo, o ataque foi apenas por diversão:



FONTE: Tecmundo


Kuroi’SH explicou também que o hack foi realizado via SQL Injection e também foi direcionado ao DNS, tecnicamente falando. Um DNS, Domain Name System, é o sistema de gerenciamento de nomes hierárquico para sites, praticamente. Ele permite a inscrição de vários dados digitados, além do nome do host e de seu IP. Já o SQL Injection é um tipo de ameaça de segurança, que se aproveita de falhas em sistemas que interagem com bases de dados via SQL.

*Os hackers utilizam todo o seu conhecimento para melhorar softwares de forma legal e nunca invadem um sistema com o intuito de causar danos. O termo correto para conotar o invasor é cracker. O cracker têm como prática a quebra da segurança de um software e usam seu conhecimento de forma ilegal, portanto, são vistos como criminosos. Utilizamos o termo Hacker por ser mais popular e para ser do entendimento de todos.


Se você tem um site e deseja saber mais sobre a segurança digital:



Conte pra gente o que você acha disso e siga a gente nas redes sociais!!
• Facebook
• Twitter

Inscreva-se no nosso canal