Lojas Renner supostamente infectada com ransomware.
Ainda sem maiores detalhes
Ao que parece, quem reivindica é RansomEXX
O ransomware em questão deve ser o Defray777. As lojas foram fechadas por falta de sistema PDV e mais de 1,3 mil servers teriam sido atingidos. O boato de US$ 1 bilhão como resgate pode ser real, mas ainda acredito em ~boato~ pelo valor
Informação quente: VMs do DC de Porto Alegre e TIVIT em SP teriam sido encriptadas também
Aquele serviço obrigatório ao cargo pra ninguém boiar: o ransomware age como um sequestrador do mundo virtual. Ele criptografa os arquivos presentes em um sistema (sequestra) e exige um pagamento em criptomoedas para liberação
RENNER se pronunciou:
'vem informar que, nesta data, sofreu um ataque cibernético criminoso em seu ambiente de tecnologia da informação, que resultou em indisponibilidade em parte de seus sistemas e operação e prontamente acionou seus protocolos de controle e segurança
Agora, atua de forma diligente e com foco para mitigar os efeitos causados, com a maior parte das operações já restabelecidas e tendo sido verificado que os principais bancos de dados permanecem preservados. Em nenhum momento as lojas físicas tiveram atividades interrompidas".
Renner continua fora do ar, o que evidencia o tamanho do problema. Impossível comprar 'brusinhas' desde ontem lojasrenner.com.br/maintenance
• • •
Missing some Tweet in this thread? You can try to
force a refresh
OUTRO hacker preso hoje, em Minas Gerais: estamos falando de Vanda The God. Vanda, diferente de Zambrius, é reconhecido como um dos atacantes que mais realizam defaces (desfiguração de site).
Vanda atuava mais na "pichação" de sites. Seu trabalho pouco tinha relação com dump de dados, porém, provavelmente estava envolvido com os "hackers" do TSE
A Cyberteam, segundo outras teams e pesquisadores sec, nunca foi um grupo de relevância: usava e abusava de vulns antigas para alcançar fama. Nunca houve uma "prova" de habilidades relevantes o suficiente
Zambrius chegou a reinvindicar quedas de sistemas/sites e hacks que não foram realizados por ele para sair na mídia
Neonazistas invadiram evento digital da USP sobre racismo estrutural. A matéria não explica como isso aconteceu, mas é uma prática que aumentou muito durante a pandemia +
Grupos cibercriminosos ou grupos de ódio costumam vasculhar redes sociais para encontrar links de eventos no Zoom, Google Meet e outros. Infelizmente, boa parte dos organizadores publica o evento online publicamente, sem barreira de acesso.
Ou seja: não houve qualquer invasão hacker ou algo mais trabalhoso que exigisse um esforço mental — aliás, inteligência e caráter não costumam ser o forte da galera neonazista.
Essa matéria diz que o PlayStation 5 grava sua voz no momento em que ganha um troféu. O usuário em questão não sabia disso. Gravar a voz de um usuário sem o seu consentimento, bem claro e definido, acaba virando uma violação de privacidade.
gostaria de ouvir vocês sobre isso. Isso já havia sido comentado pela Sony ou o usuário é alertado — e ele comeu bola? Além disso, há como desativar a opção?
A Sony @PlayStation_BR pede o consentimento do usuário ao gravar sua voz? Em quais outros momentos o controle grava o som ambiente?
Suposto vazamento de dados do Tribunal Regional da Primeira Região (portal.trf1.jus.br) aconteceu hoje (26). +
Ao que parece, é uma falha antiga explorada, visto que os dados presentes mais novos são de 2011. Ainda estamos analisando para uma informação mais precisa.
Assim que tivermos informações mais certeiras, serão compartilhadas nesta thread. Os dados vieram dos mesmos atacantes envolvidos em leaks governamentais anteriores.