Mostrando postagens com marcador Noticias Hackers. Mostrar todas as postagens
Mostrando postagens com marcador Noticias Hackers. Mostrar todas as postagens

segunda-feira, 2 de julho de 2012

Site da presidência do Paraguai é invadido por hackers

Site está fora do ar e caso é investigado pela procuradoria geral do país.
Página invadida exibia frase “Federico Franco não poderá governar”

O site da presidência do Paraguai foi derrubado por hackers, informou nesta quarta-feira (27) o presidente Federico Franco, que assumiu o cargo na sexta-feira (22) após o impeachment de seu antecessor, Fernando Lugo.
O incidente foi denunciado à procuradoria geral do Paraguai.
“Hackers invadiram o site da presidência e o caso já se encontra sob investigação da procuradoria”, disse o presidente Franco em coletiva de imprensa.

“Federico Franco não poderá governar” era a frase exibida na terça-feira (26) no endereço www.presidencia.gov.py, que está atualmente fora de serviço.
“Não pudemos publicar decretos e estamos com dificuldades de acessar o servidor”, acrescentou um funcionário da Secretaria de Informações da presidência do Paraguai, consultado pela AFP.
Crise no Paraguai
Federico Franco assumiu o governo do Paraguai na sexta-feira (22), após o impeachment de Fernando Lugo. O processo contra Lugo foi iniciado por conta do conflito agrário que terminou com 17 mortos no interior do país.
A oposição acusou Lugo de ter agido mal no caso e de estar governando de maneira "imprópria, negligente e irresponsável".

Site da presidência do Paraguai fora do ar por volta das 14h30 (Foto: Reprodução) 
Site da presidência do Paraguai está fora do ar
após ataques de hackers (Foto: Reprodução)
Ele também foi acusado por outros incidentes ocorridos durante o seu governo, como ter apoiado um motim de jovens socialistas em um complexo das Forças Armadas e não ter atuado de forma decisiva no combate ao pequeno grupo armado Exército do Povo Paraguaio, responsável por assassinatos e sequestros durante a última década, a maior partes deles antes mesmo de Lugo tomar posse.
O processo de impeachment aconteceu rapidamente, depois que o Partido Liberal Radical Autêntico, do então vice-presidente Franco, retirou seu apoio à coalizão do presidente socialista.
A votação, na Câmara, aconteceu no dia 21 de junho, resultando na aprovação por 76 votos a 1 – até mesmo parlamentares que integravam partidos da coalizão do governo votaram contra Lugo. No mesmo dia, à tarde, o Senado definiu as regras do processo.
Na sexta, o Senado do Paraguai afastou Fernando Lugo da presidência. O placar pela condenação e pelo impeachment do socialista foi de 39 senadores contra 4, com 2 abstenções. Federico Franco assumiu a presidência pouco mais de uma hora e meia depois do impeachment de Lugo.
Em discurso após o impeachment, Lugo afirmou que aceitava a decisão do Senado.
Mas, neste domingo, Lugo voltou atrás, aumentou o tom disse que não reconhece o governo de Federico Franco e que não deve, portanto, aceitar o pedido do novo presidente para ajudá-lo na tarefa de explicar a mudança de governo a países vizinhos.
Isolamento
O analista político José Carlos Rodríguez, um consultor em Assunção, disse à Reuters que, apesar do isolamento internacional, o apoio das forças políticas locais a Franco é amplo, mas advertiu que o cenário interno pode mudar.
Franco "tem um apoio político gigantesco, mas é conjuntural e não sabemos quanto tempo vai durar", disse.
O novo governo de um dos países mais pobres da América do Sul está isolado regionalmente, depois que Argentina, Brasil, Chile, Colômbia, Equador, Venezuela, Peru e Uruguai retiraram ou chamaram para consultas seus embaixadores em Assunção.
A pressão da região é bastante perigosa para a pobre economia do Paraguai, que depende dos portos de seus vizinhos Argentina, Brasil e Uruguai para o transporte e o abastecimento, além das exportações.
O governo brasileiro disse que não tomará medidas que "afetem o povo irmão paraguaio".
O Uruguai também afirmou que não adotará sanções econômicas.
A Venezuela anunciou a interrupção do envio de petróleo ao Paraguai, mas o presidente da estatal paraguaia Petropar garantiu o abastecimento no país, um importador.
O novo chanceler paraguaio, José Félix Fernández Estigarribia, que tentou sem sucesso fazer contato com seus pares da região, disse que nem sequer o diplomata responsável pela embaixada da Argentina em Assunção o atendeu pelo telefone.
"Telefonei ao encarregado de negócios da Argentina e eles têm ordens de ainda não atender ao telefone", disse.
A Alemanha afirmou que a Europa estava seguindo com preocupação os acontecimentos no Paraguai.
Os Estados Unidos, por sua vez, informaram que a sua secretária de Estado, Hillary Clinton, conversou com o chanceler brasileiro, Antonio Patriota, no fim de semana sobre a situação.
"Estamos muito preocupados pela velocidade do processo utilizado para esse impeachment", disse em entrevista coletiva a porta-voz do Departamento de Estado, Victoria Nuland.

 

Hacker que divulgou fotos íntimas de Scarlett Johansson

Site TMZ obteve documentos em que promotoria recomenda pena de 71 meses de prisão e pagamento de indenizações para o hacker Christopher Chaney

Scarlett Johansson nua, em imagem divulgada nesta quarta-feira no Twitter
Scarlett Johansson nua, em imagem divulgada nesta quarta-feira no Twitter - Reprodução
O homem responsável por vazar as fotos em que Scarlett Johansson aparece nua, Christopher Chaney, poderá ter de indenizar a atriz com pagamento de 66.000 dólares. Documentos obtidos pelo site americano especializado em celebridades TMZ, mostram que os promotores do processo indicam, além do pagamento de indenização, pena de 71 meses de prisão para Chaney .
O homem se declarou culpado de ter hackeado telefones de celebridades em março deste ano, tendo roubado fotos de outras atrizes, entre elas, Mila Kunis. O julgamento do rapaz acontece no próximo dia 23 de julho.

 

Hackers britânicos admitem ataques à CIA e a empresas

Ryan Cleary, 20 anos, sofre de síndrome de Asperger e também é procurado nos EUA. Foto: Luke MacGregor/Reuters Ryan Cleary, 20 anos, sofre de síndrome de Asperger e também é procurado nos EUA


Dois hackers britânicos declararam-se culpados em um tribunal londrino de organizar ataques contra computadores de empresas internacionais, corpos de aplicação de lei e agências governamentais incluindo a CIA, numa onda de cibercrimes que atraiu a atenção mundial.
Ryan Cleary, 20 anos, do sudeste da Inglaterra, e Jake Davis, 19, da Escócia, ambos membros do grupo LulzSec, declararam-se culpados no Southwark Crown Court, em Londres, por acusações de que eles conspiraram com outros para hackear websites no ano passado, noticiou a britânica Press Association.
Alvos incluíram a CIA, as britânicas Serious Organised Crime Agency e National Health Service, a Polícia Estadual do Arizona, Nintendo, Sony e o grupo de jornais britânicos News International, de Rupert Murdoch, e o estúdio de cinema 20th Century Fox.
Os websites mirados eram atingidos pelos chamados ataques de negação distribuída de serviços (DDoS, na sigla em inglês), inundando-os com tráfego até que eles saíssem do ar.
Cleary, que foi diagnosticado com síndrome de Asperger e é procurado nos Estados Unidos, também admitiu ser culpado de quatro outras acusações que incluem um ataque aos computadores do Pentágono.
Dois outros suspeitos negaram envolvimento nos ataques DDoS. Os quatro negaram outras acusações de "postar dados confidenciais obtidos ilegalmente em websites públicos", como o site da LulzSec.
Dois outros suspeitos serão julgados no ano que vem, enquanto ainda não foi decidido se Cleary e Davis serão julgados pelas acusações que negaram.
O LulzSec é um braço do grupo internacional de hackers Anonymous. Ambos os grupos deram início a uma onda de cibercrimes que atraiu cobertura mundial da mídia.

Hackers invadem sistema de banco e movimentam R$ 3 milhões, diz polícia

 Dois homens foram presos em flagrante nesta quarta-feira (27), em um banco do Setor Nova Suíça, em Goiânia, suspeitos de integrar uma quadrilha de hackers. De acordo com informações do tenente da Ronda Ostensiva Tática Móvel (Rotam), Marcos Tadeu Nóbrega, a quadrilha invadiu o sistema de um banco e realizou transferências para contas de vários estados brasileiros. A instituição financeira informou à polícia que aproximadamente R$ 3 milhões foram movimentados. 

Os suspeitos presos são um cliente do banco e um homem a quem ele teria emprestado a conta corrente. Eles teriam tentado sacar R$ 99 mil de uma das contas beneficiadas com o dinheiro desviado na noite anterior.A polícia foi acionada por uma agência bancária nesta manhã. “Eles avisaram que na noite de quarta-feira o sistema foi invadido por um hacker de São Paulo e que nesta tarde tinha um cliente realizando um saque de R$ 99 mil na boca do caixa, na agência da Avenida T-63”, conta o tenente Nóbrega.


Ao chegar à agência, a dupla foi detida e levada para a Delegacia Estadual de Investigações Criminais (Deic). Na delegacia, o cliente contou que estava emprestando a conta e que ganharia uma porcentagem por isso.
Enquanto estavam na Deic, o gerente de outra agência do mesmo banco entrou em contato com a polícia informando de um saque no valor de R$ 64 mil no caixa eletrônico. “Fomos até a casa deste segundo cliente e constatamos que ele estava com R$ 30 mil em dinheiro e R$ 34 mil já tinha gastado", explica o tenente Nóbrega.

Também levado para a Deic, o segundo cliente foi ouvido e liberado. A dupla presa em flagrante, no entanto, vai responder por estelionato.
Até a noite desta quarta-feira, a polícia ainda não havia identificado o hacker que invadiu o sistema do banco. A Deic vai investigar o caso.

quinta-feira, 21 de junho de 2012

Anonymous invade sites em protesto contra a Rio+20

Além do site oficial da Rio+20, o grupo invadiu o site do Senado, da Câmara, da ONU e do Detran

 

Vídeo do grupo hacker Anonymous
Anonymous: sites tiveram o layout da página substituído pelo símbolo do Anonymous Brasil
São Paulo - O grupo de hackers ativistas Anonymous Brasil invadiu o site da Rio+20 e de outros portais do governo ou relacionados a atual Conferência das Nações Unidas. Os ataques começaram na tarde dessa quarta-feira (20).
Além do site oficial da Rio+20, o grupo invadiu o site do Senado, da Câmara, da ONU e do Detran. Na lista também constam portais da Polícia Militar, do Exército e de alguns institutos de educação, como o INCRA.
Os sites tiveram o layout da página substituído pelo símbolo do Anonymous Brasil com a hashtag #OPHackinRio e por um vídeo. Nele, os ativistas cobram mais participação da sociedade civil nas decisões políticas.
"Os convidamos a refletir sobre o seu papel nas decisões tomadas não apenas na Rio+20, mas também no Brasil. Se você acredita que os lideres mundiais vão mudar o mundo é hora de abrir os seus olhos", diz o grupo em trecho do vídeo.
O grupo alega que a invasão foi necessária porque a mídia veicula que a Rio+20 é importante para os desdobramentos políticos e sociais relacionados à sustentabilidade. Para o Anonymous, a sociedade não pode deixar que apenas os líderes mundiais decidam as ações futuras. "Se o povo não se posicionar e agir com sua parcela de participação, o poder da tomada de decisões continuará assim como esta hoje, longe do povo", diz o grupo.
Os ataques continuam. Durante apenas uma hora, a INFO conferiu que mais de 8 sites governamentais traziam a mensagem do Anonymous. Além disso, muitos portais invadidos nessa quarta-feira (20) ainda permanecem fora do ar ou apresentaram instabilidade no acesso.
Confira o vídeo do protesto do Anonymous Brasil abaixo:


 

 

 

Hackers congelam o site da conferência

Aconteceu de novo. Os hackers cumpriram a promessa de invadir e paralisar o site oficial da Conferência Rio+20, que, se realiza no Rio Centro e trouxe ao Rio de Janeiro, dezenas de chefes de estado, ambientalistas, ecologistas e militantes de diversos países. Depois de ficar inacessível dia (17), domingo, ontem, (20), o portal permaneceu congelado, de meio-dia às 20 horas.

“Não foi por falta de aviso. Nós, que monitoramos, inclusive, sites de instituições financeiras, uma semana antes de montada a rede de apoio ao evento, identificamos a movimentação dos hackers e a disposição deles, de invadir e paralisar o sistema. Avisamos aos militares, encarregados da segurança lógica. Mas ninguém quis acreditar no que dizíamos...”, conta Fábio Ramos, consultor especializado em segurança lógica e membro do Comitê CB21/SC2 da Associação Brasileira de Normas Técnicas (ABNT), grupo de trabalho responsável por avaliar e homologar normas de segurança da informação para o Brasil.

Ex-presidente do IISFA - International Information System Forensics Association para o capítulo Brasil e fundador da Axur Information Security, do qual é diretor de Inovação e Novos Negócios, Ramos explica que, na recomendação, o Comitê CB21/SC2 alertou às autoridades para a maneira como agiriam os hackers – invadindo dezenas de computadores para fazê-los acessar várias vezes por minutos, e ao mesmo tempo, o site oficial da Conferência Rio+20. “Saturado, o sistema não resiste... e cai – eis o que aconteceu com a rede da conferência”, resume o especialista.

Pior, na opinião dele, foi a reação das autoridades que acabaram fazendo o jogo dos hackers: na tentativa de detê-los, barraram o acesso de pessoas inocentes, simplesmente fechando as fronteiras virtuais para acessos de diversos países, suspeitos na ameaça de ataque, entre eles Estados Unidos, Alemanha, Rússia e Ucrânia. “O justo pagou pelo pecador, ficando sem informações sobre a Rio+20. Imagine o número de pessoas prejudicadas! Afinal, os hackers costumam usar, nos ataques em massa, uma rede de 60 mil computadores, todos sumaria e previamente bloqueados pelas autoridades, num contra-ataque cego”, critica Ramos.

Na opinião do especialista, para não penalizar internautas que nada têm a ver com a onda de ataques, bastava identificar os atacantes, o que, com os recursos tecnológicos hoje disponíveis, não é assim tão difícil. Em seguida, mediante uso de ferramentas de software e práticas comprovadamente eficazes, seria possível neutralizar a ação dos invasores, e somente dos invasores. Mas não. A opção foi a mesma dos ataques com canhões numa guerra: o alvo são todos. “E, pior, sem que alcançasse o resultado esperado: evitar o ataque e dano à rede”, conclui o diretor da Axur.

O comitê de organização da Conferência Rio+20 confirma a expectativa de punição indiscriminada que Ramos denuncia. A página da conferência na internet, segundo os engenheiros de sistemas, foi construída para atender cinco mil usuários simultâneos e os ataques por parte de hackers eram esperados.

Diante deles, a resposta é simples: o sistema bloqueia determinado bloco de endereços e vai estendendo o cerco, até pegar e isolar o endereço de IP de onde partiu a ação predatória. Depois de contido o ataque, o acesso é novamente liberado. Esse procedimento de bloqueio é que pode ter gerado a dificuldade de acesso. As autoridades acreditam, porém, que, esperados, os ataques não chegaram a provocar grandes prejuízos aos usuários da rede.

Grupo hacker assume a autoria de ter retirado o Twitter do ar

UGNazi publicou mensagem no próprio microblog sobre o ataque.
Twitter não confirma ataque, apenas problemas nos servidores.

No Twitter, grupo hacker assumiu autoria de ataque ao Twitter, que ficou fora do ar na tarde desta quinta-feira (21) (Foto: Reprodução)

  No Twitter, grupo hacker assumiu autoria de ataque ao Twitter, que ficou fora do ar na tarde desta quinta-feira (21) (Foto: Reprodução)


O grupo hacker conhecido como UGNazi assumiu a autoria de um ataque ao Twitter que retirou o micoblog do ar na tarde desta quinta-feira (21). O serviço ficou inacessível para os usuários, que não conseguiam entrar no site para publicar mensagens.
A queda do servidor foi confirmada pelo Twitter no site "Status", usado para informar usuários sobre problemas no site. Entretanto, a empresa não confirmou que sofreu um ataque.
Em uma mensagem no próprio microblog, o UGnazi disse que eles derrubaram os servidores, usando a expressão "Tango Down", termo em inglês para alvo atingido, usado por hackers quando conseguem derrubar um site. Segundo eles, o ataque durou 40 minutos.
Falha no acesso
Após falha na tarde desta quinta-feira (21), os servidores do Twitter voltaram ao ar, permitindo que os usuários possam acessar e publicar mensagens no microblog.
O site de "Status" da empresa ainda não publicou um aviso do retorno dos servidores, indicando que alguns usuários ainda podem ter problemas em acessar o site.
A falha de acesso ao Twitter ocorreu na tarde desta quinta-feira (21). O problema, de acordo com o site de "Status" do microblog (clique aqui para acessar), que informa usuários sobre problemas, é uma falha que afeta uma grande quantidade de usuários, que não conseguem acessar o site. Na mensagem, o site afirma que seus "engenheiros já trabalham para resolver o problema".
O número de pessoas afetadas e os países que têm dificuldade de acessar o Twitter não foram revelados pelo microblog.

quarta-feira, 20 de junho de 2012

Criminosos ampliam eficácia de malware para roubo de contas


Dois dos softwares mais difundidos e mais perigosos para roubo de dinheiro de contas bancárias online foram melhorados e agora podem fazer transferências automáticas de fundos, sem que um hacker os comande diretamente, informaram pesquisadores.
As mais recentes variantes dos difundidos programas SpyEye e Zeus já foram usadas para roubar até 13 mil euros por transação de uma única conta, e estão começando a ser utilizadas mais amplamente, de acordo com pesquisadores da Trend Micro, uma companhia japonesa de segurança na computação que tem diversos bancos entre seus clientes.
Tom Kellerman, vice-presidente da Trend Micro, disse que os pesquisadores de sua companhia já identificaram ataques com as novas versões dos programas contra uma dúzia de instituições financeiras na Alemanha, Itália e Reino Unido. Isso é preocupante porque os bancos europeus em geral contam com tecnologias de defesa superiores às dos bancos dos Estados Unidos, e Kellerman declarou ser "inevitável" que as novas variantes cruzem o Atlântico.
Os novos softwares têm o potencial de causar uma dramática escalada nos montantes roubados de contas, e na corrida armamentista iniciada há anos entre os bancos e quadrilhas de crime computadorizado muitas vezes sediadas na Europa Oriental.
"Isso tem imensas implicações", especialmente à medida que mais americanos começarem a usar serviços bancários em seus celulares, disse Kellerman. "Essas ferramentas de ataque prenunciam uma nova era de assalto a bancos".
Como outras empresas de segurança, a Trend Micro lucra ao vender software e serviços a instituições e consumidores preocupados com espionagem e captura de contas online.
Ainda que criados e controlados por grupos diferentes, o SpyEye e o Zeus podem ser instalados em computadores que visitam sites fraudulentos ou páginas legítimas infectadas por hackers. Os dois são vendidos na florescente economia hacker, e podem ser adaptados ou melhorados com módulos adicionais, como as modificações recentemente descobertas.
Os programas já usam uma técnica chamada "web injection" para gerar novos campos de preenchimento quando a vítima se conecta ao site de certos bancos ou outros serviços relevantes. Em lugar de solicitar o número de conta e senha, por exemplo, o site atacado passa a solicitar essas informações e mais o número do cartão bancário. Os dados digitados são encaminhados ao hacker que pode usá-los para transferir dinheiro à conta de um cúmplice.
As transferências podem ser demoradas e o hacker precisa calcular quanto pode ser enviado sem despertar suspeita. Transferências múltiplas e de menor valor são preferíveis, mas requerem mais tempo.
O novo software permite que o criminoso roube enquanto dorme, e pode aumentar significativamente o número de contas invadidas e a velocidade dos roubos

LinkedIn processado por roubo de milhões de passwords

A rede social profissional LinkedIn foi processada nos EUA por uma utilizadora que acusa a empresa de não ter implementado medidas de segurança suficientes para evitar o roubo de milhões de passwords A queixa foi apresentada esta semana Katie Szpyrka, utilizadora dos serviços Premium do site, que pretende que o processo seja em nome de todos os utilizadores da rede social para profissionais.
O caso remonta ao início deste mês, quando foi publicada uma lista com cerca de 6.5 milhões de passwords de utilizadores do LinkedIn num fórum de hackers.
A lista foi parar às mãos dos hackers na sequência de um ataque às bases de dados da empresa.
No processo agora apresentado a acusação argumenta que o LinkedIn enganou os membros da rede social ao afirmar que tinha implementado mecanismos de segurança eficazes contra o roubo de dados, algo que na realidade não terá acontecido e levou ao roubo das passwords.
A rede social já reagiu ao processo definindo-o como «sem fundamento» e realça que irá defender-ser «vigorosamente» das acusações feitas.
Citada pelo portal Computerworld uma porta-voz da empresa, Erin O'Harra, sublinha que «a conta de nenhum membro foi violada em consequência do incidente e não temos motivos para acreditar que alguém membro do LinkedIn tenha sido lesado».
A responsável acrescenta ainda que «além disso, parece que estas ameaças são movidas por advogados que esperam tirar partido da situação».

Site do Incra sofre ataque; Anonymous assume a culpa

Na manh� desta quarta-feira, o grupo hacker Anonymous divulgou que est� realizando uma a��o contra os sites do governo. O ataque, denominado como �#OPachinRio�, tem finalidade de chamar a aten��o das pessoas para os problemas no nosso pa�s.

Site do Incra sofre ataque; Anonymous assume a culpa

Na manhã desta quarta-feira, o grupo hacker Anonymous divulgou que está realizando uma ação contra os sites do governo. O ataque, denominado como “#OPachinRio”, tem finalidade de chamar a atenção das pessoas para os problemas no nosso país.
O grupo atacou o site do Instituto Nacional de Colonização e Reforma Agrária (Incra), na qual ficou fora do ar nesta manhã e passou a exibir um vídeo de protesto. "Nesta semana está ocorrendo a Conferência das Nações Unidas sobre o Desenvolvimento Sustentável, a Rio+20, que reúne chefes de Estado de vários países. A mídia veicula a importância dessa conferência para os desdobramentos políticos e sociais do nosso planeta. Mas será que esse é o X da questão a se analisar?", questiona o grupo em vídeo postado no site do Incra.
"Com o passar dos anos, reuniões e mais reuniões de líderes mundiais são feitas na tentativa de resolver os problemas que na maioria das vezes são criados por eles mesmos. Não importa o número de reuniões feitas. Se o povo não se posicionar e agir com sua parcela de participação, o poder da tomada de decisões continuará assim como é hoje", continua o vídeo.
Os ataques não pararam por aí, outros sites de órgãos públicos também foram invadidos, como os das prefeituras de Araripe (CE) e Iporá (GO). Sites das Câmaras Municipais de Gaivota (SC), Cantagalo (RJ) e Cristalina (GO) também foram vítimas dos hackers. O grupo também  invadiu o site do Conselho Municipal dos Direitos da Criança e do Adolescente de Mendes (RJ), do Detran de Roraima e ainda o site de uma faculdade de Minas Gerais.

Bancos x Hackers: Usuários são a ponta fraca dessa batalha


Dois dos softwares mais difundidos e mais perigosos para roubo de dinheiro de contas bancárias online foram aperfeiçoados e agora podem fazer transferências automáticas de fundos, sem que um hacker os comande diretamente, informaram pesquisadores.

As mais recentes variantes dos difundidos programas SpyEye e Zeus já foram usadas para roubar até 13 mil euros por transação de uma única conta, e estão começando a ser utilizadas mais amplamente, de acordo com pesquisadores da Trend Micro, uma companhia japonesa de segurança na computação que tem diversos bancos entre seus clientes.

Tom Kellerman, vice-presidente da Trend Micro, disse à Reuters que os pesquisadores de sua companhia já identificaram ataques com as novas versões dos programas contra uma dúzia de instituições financeiras na Alemanha, Itália e Reino Unido. Isso é preocupante porque os bancos europeus em geral contam com tecnologias de defesa superiores às dos bancos dos Estados Unidos, e Kellerman declarou ser "inevitável" que as novas variantes cruzem o Atlântico.

Os novos softwares têm o potencial de causar uma dramática escalada nos montantes roubados de contas, e na corrida armamentista iniciada há anos entre os bancos e quadrilhas de crime computadorizado muitas vezes sediadas na Europa Oriental. "Isso tem imensas implicações", especialmente à medida que mais norte-americanos começarem a usar serviços bancários em seus celulares, disse Kellerman. "Essas ferramentas de ataque prenunciam uma nova era de assalto a bancos".

Ainda que criados e controlados por grupos diferentes, o SpyEye e o Zeus podem ser instalados em computadores que visitam sites fraudulentos ou páginas legítimas infectadas por hackers. Os dois são vendidos na florescente economia hacker, e podem ser adaptados ou melhorados com módulos adicionais, como as modificações recentemente descobertas.

Os programas já usam uma técnica chamada "web injection" para gerar novos campos de preenchimento quando a vítima se conecta ao site de certos bancos ou outros serviços relevantes. Em lugar de solicitar o número de conta e senha, por exemplo, o site atacado passa a solicitar essas informações e mais o número do cartão bancário. Os dados digitados são encaminhados ao hacker que pode usá-los para transferir dinheiro à conta de um cúmplice.

As transferências podem ser demoradas e o hacker precisa calcular quanto pode ser enviado sem despertar suspeita. Transferências múltiplas e de menor valor são preferíveis, mas requerem mais tempo. O novo software permite que o criminoso roube enquanto dorme, e pode aumentar significativamente o número de contas invadidas e a velocidade dos roubos.

Fonte: Agência Reuters

Ônibus Hacker faz ocupação cultural em morros durante a Rio+20

Coletivo voltado para democratização da tecnologia ocupa Complexo do Alemão e Cidade de Deus com oficinas culturais Por Daniel Santini
Rio de Janeiro - Enquanto autoridades, acadêmicos, empresários e delegados de diversos países discutiam a assim chamada Economia Verde no principal espaço da Conferência das Nações Unidas sobre Desenvolvimento Sutentável, a Rio+20, o isolado Rio Centro, no extremo sul do Rio de Janeiro, ativistas digitais realizaram ocupações culturais em comunidades pobres da cidade. O coletivo Ônibus Hacker, organização voltada para democratização da tecnologia e da comunicação, ocupou durante o fim de semana o Complexo do Alemão, no Rio de Janeiro. Nos próximos dias, o grupo deve passar pela Cúpula dos Povos, conferência que concentra as críticas ao modelo empresarial de preservação da natureza que está sendo debatido, e depois seguir para Cidade de Deus, onde novas ações estão previstas.
 
 Crianças desenham durante intervenção do Ônibus Hacker no Complexo do Alemão. Fotos: Daniel Santini
No Complexo do Alemão, com um ônibus reformado, os hackers fixaram base no centro da comunidade e realizaram brincadeiras e oficinas culturais com as crianças e exibição de filmes, além de atividades diretamente relacionadas à difusão de tecnologia e informações. No domingo, 17, com a ajuda de ciclistas organizados em torno do projeto Bike Anjo, que visa estimular o uso de bicicletas, o grupo reformou mais de 50 bicicletas que estavam paradas e voltaram funcionar.

Liberdade de informação
O Ônibus Hacker chega à Cúpula dos Povos no momento em que os debates sobre liberdade de informação e propriedade intelectual se aquecem. Durante o fim de semana, autoridades tentaram fechar a Rádio Cúpula dos Povos, organizada para transmitir direto do Rio de Janeiro informações sobre o evento onde se concentram as críticas à Economia Verde. "É um desastre. Não havia nenhuma queixa de interferência. Isso ilustra como a repressão se dá contra rádios comunitárias", afirmou João Brant, do coletivo Intervozes, que visa a democratização da comunicação.

Após negociações que envolveram diferentes esferas do Governo Federal e muita pressão da sociedade civil, a rádio obteve uma licença experimental, concedida em nome da estatal Empresa Brasil de Comunicação (EBC). Em nota, Leonardo Neves, diretor da rádio, ressaltou que a participação da Polícia Federal e da Polícia Militar na tentativa de tirar do ar a rede comunitária criada no Aterro do Flamengo, aumentou a visibilidade e ajudou a rádio a ganhar força. Ele estima que os acessos aumentaram dez vezes



Confira mais imagens da passagem do ônibus pelo Complexo do Alemão:



Grupo hacker invade sites oficiais do G20

CIDADE DO MÉXICO - Invasores colocaram mensagens contra a cúpula, acusando o grupo de países de ser responsável pela pobreza do mundo...

anonymous g20 hacker
Agência Ansa
  
 
 Grupo hacker invade sites oficiais do G20
CIDADE DO MÉXICO - O grupo de hackers Anonymous invadiu o site oficial da Cúpula do G20, evento que reúne os chefes de Estado e de Governo dos países mais industrializados e emergentes.
A invasão ocorreu na segunda-feira (18), no momento em que o presidente mexicano, Felipe Calderón, fazia o discurso de abertura da cúpula em Los Cabos, no México.
Os hackers colocaram mensagens contra o G20 no site, acusando o grupo de países de ser "responsável, em grande parte, pela pobreza do mundo".
As páginas www..g20.org e www..g20mexico.org permaneceram fora do ar por vários minutos, impossibilitando a visualização dos vídeos, ao vivo, do encontro.

Medidas "anti-hacker" podem ter dificultado acesso ao site da Rio+20 em vários países

Uma medida para bloquear ataques de hackers ao site oficial da conferência Rio+20, pode ter tornado o site inacessível para países inteiros, informou o portal G1, na última terça-feira (19/6). No último domingo (17/6), sites de monitoramento de tráfego apontaram que o portal estava inacessível em alguns lugares do mundo. Um relatório do site Host Tracker mostrou 40 cidades com problemas de acesso e lentidão nas demais. 




Site da Rio 20 ficou inacessível em diversas partes do mundo


Um porta-voz do comitê de organização da Rio+20 explicou que o site foi construído para atender cinco mil usuários simultâneos e ataques hackers também eram esperados. Segundo ele, diante de um ataque, é bloqueado um bloco de endereços. Quando o ataque é contido, o acesso é novamente liberado. No entanto, esse procedimento de bloqueio pode ter gerado a dificuldade de acesso. 

Segundo o porta-voz, nenhum dos ataques foi significativo ou superior ao que foi esperado, a integridade dos dados não foi afetada e que "não houve transtorno aos usuários".  No entanto, "a técnica de bloqueio de endereços IP é considerada não muito elegante", explicou Fábio Furtado Ramos, especialista em segurança da Axur. 

Hackers são presos por ataques a sites do governo do Canadá

Integrantes do grupo de hackers Anonymous podem estar entre os presos no Canadá por conta de ciberataques que paralisaram diversos sites de Quebec. Os suspeitos devem responder por acusações que incluem conspiração, ofensa e mau uso do computador. As informações são do Huffington Post.
Três dos suspeitos são menores de idade. A polícia não confirmou os presos têm relação com o Anonymous. O grupo, porém, assumiu a autoria de ataques recentes a sites canadenses ligados ao governo.
"As autoridades policiais querem indicar que levam esse tipo de crime muito a sério", escreveu a polícia em um comunicado. Em maio, hackers conseguiram desativar mais de uma dúzia de sites no Canadá, incluindo as páginas do Departamento de Educação, do Partido Liberal de Quebec e da policia de Montreal.

segunda-feira, 18 de junho de 2012

Software para roubo a contas bancárias online ganha sofisticação

SAN FRANCISCO, 18 Jun (Reuters) - Dois dos softwares mais difundidos e mais perigosos para roubo de dinheiro de contas bancárias online foram melhorados e agora podem fazer transferências automáticas de fundos, sem que um hacker os comande diretamente, informaram pesquisadores.
As mais recentes variantes dos difundidos programas SpyEye e Zeus já foram usadas para roubar até 13 mil euros por transação de uma única conta, e estão começando a ser utilizadas mais amplamente, de acordo com pesquisadores da Trend Micro, uma companhia japonesa de segurança na computação que tem diversos bancos entre seus clientes.
Tom Kellerman, vice-presidente da Trend Micro, disse à Reuters que os pesquisadores de sua companhia já identificaram ataques com as novas versões dos programas contra uma dúzia de instituições financeiras na Alemanha, Itália e Reino Unido. Isso é preocupante porque os bancos europeus em geral contam com tecnologias de defesa superiores às dos bancos dos Estados Unidos, e Kellerman declarou ser "inevitável" que as novas variantes cruzem o Atlântico.
Os novos softwares têm o potencial de causar uma dramática escalada nos montantes roubados de contas, e na corrida armamentista iniciada há anos entre os bancos e quadrilhas de crime computadorizado muitas vezes sediadas na Europa Oriental.
"Isso tem imensas implicações", especialmente à medida que mais norte-americanos começarem a usar serviços bancários em seus celulares, disse Kellerman. "Essas ferramentas de ataque prenunciam uma nova era de assalto a bancos".
Como outras empresas de segurança, a Trend Micro lucra ao vender software e serviços a instituições e consumidores preocupados com espionagem e captura de contas online.
Ainda que criados e controlados por grupos diferentes, o SpyEye e o Zeus podem ser instalados em computadores que visitam sites fraudulentos ou páginas legítimas infectadas por hackers. Os dois são vendidos na florescente economia hacker, e podem ser adaptados ou melhorados com módulos adicionais, como as modificações recentemente descobertas.
Os programas já usam uma técnica chamada "web injection" para gerar novos campos de preenchimento quando a vítima se conecta ao site de certos bancos ou outros serviços relevantes. Em lugar de solicitar o número de conta e senha, por exemplo, o site atacado passa a solicitar essas informações e mais o número do cartão bancário. Os dados digitados são encaminhados ao hacker que pode usá-los para transferir dinheiro à conta de um cúmplice.
As transferências podem ser demoradas e o hacker precisa calcular quanto pode ser enviado sem despertar suspeita. Transferências múltiplas e de menor valor são preferíveis, mas requerem mais tempo.
O novo software permite que o criminoso roube enquanto dorme, e pode aumentar significativamente o número de contas invadidas e a velocidade dos roubos.

domingo, 17 de junho de 2012

Hacker coloca apps do iPhone para rodar no BlackBerry Playbook

Um usuário do site Crackberry realizou uma façanha que até então parecia impossível: colocou aplicativos do iOS para rodar em um BlackBerry Playbook. O indivíduo, identificado como businesscat2000, postou um vídeo no fórum do site para provar o feito, acessando diferentes apps próprios do sistema do iPhone e do iPad em seu tablet da RIM.

App TomTom do iOS rodando no BlackBerry Playbook (Foto: Reprodução/YouTube) 
 
App TomTom do iOS rodando no BlackBerry Playbook (Foto: Reprodução/YouTube)
No primeiro vídeo enviado pelo usuário, é mostrado imagens rápidas da utilização de apps como Super Monkey Ball, Tiny Tower, TomTom, Sushi Cat e iFart no tablet BlackBerry.
A proeza do internauta, ao mesmo tempo que chamou a atenção de todos os outros usuários do fórum, gerou também desconfiança. Afinal, o businesscat2000 poderia estar simplesmente reproduzindo um vídeo em stream no Playbook, onde todos os apps da Apple apareciam, dando a impressão de estar abrindo eles em seu tablet.
Postagens mais antigas → Página inicial
Copyright © Hc8 | Powered by Xandao Design by Xandao86 | Xandao86