Felipe Payão Profile picture
Jan 21 9 tweets 2 min read
Mais de 160 mil chaves PIX foram vazadas

Com elas: nome de usuário, CPF, instituição, agência e conta.

Eu vou te contar agora o motivo disso ser perigoso e os possíveis golpes 👇

oglobo.globo.com/economia/banco…
Boleto falso: fica mais fácil para um criminoso emitir um boleto falso em nome do usuário afetado. Informações mais precisas tornam o ataque mais suscetível ao sucesso
Abertura de contas: muitos serviços online exigem poucas informações para realizar uma assinatura. Com essas informação, a superfície de ataque desse modelo é aumentada
Phishing direcionado: essas informações (mais engenharia social) permitem que um criminoso dispare mensagens falsas especialmente desenhadas para atingir o clique da vítima
Troca de operadora: estamos investigando 2 operadoras que permitem a portabilidade de número com apenas essas informações. Isso facilita um absurdo golpes que exigem SIM Swap
Ter acesso ao SMS de uma vítima entrega ao criminoso a possibilidade de invadir inúmeras contas que tenham 2FA via SMS. WhatsApp, Google, Gmail, Twitter etc.
A recomendação é sempre usar 2FA em app terceiro, como Google Authenticator, Microsoft Authenticator e outros
De cabeça e entre gravações é isso que eu me relembro. Caso alguém queira ajudar a aumentar essa lista, só comentar aí embaixo :)
"Ah mas nome e CPF já tem vazado na internet de todo mundo"

Sim, mas pegar a lista vazada bonitinha com dados novos elencados dessa maneira ajuda e facilita o golpe. Dá menos trabalho e são informações fresquinhas.

Não dá pra relativizar leak de CPF e banco como irrelevante

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Felipe Payão

Felipe Payão Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @felipepayao

Dec 14, 2021
Atualização sobre ataque ao Ministério da Saúde

Senhas de administrador supostamente estavam expostas publicamente - o que facilitou o acesso não autorizado por cibercriminosos.

Líder do Lapsus confirma a info do Globo e adiciona +

👇 Image
Segundo o líder, as credenciais AINDA estão expostas Image
Continuação do último tweet Image
Read 6 tweets
Dec 14, 2021
Admin/Líder do grupo Lapsus (ataque ao Ministério da Saúde)

- Confirma participação de agente interno em investigação
- Agente interno afirma ser ex-funcionário do GSI (Gabinete de Segurança Institucional)
- Agente interno agora trabalha na Polícia Federal
- Como "prova", o agente interno teria enviado ao líder do Lapsus prints de painéis de inteligência do governo
Domínios de redirecionamento da Polícia Federal e DPF (passaporte) estão sendo atacados agora

dpf.gov.br e pf.gov.br
Read 4 tweets
Dec 13, 2021
O Ministério da Saúde está, agora, sem acesso aos sistemas internos (intranet), e-mail corporativo erede de telefonia estão fora do ar.

Segundo o @reporterenato a equipe de TI já está em cima. Cheira ransomware? Cheira, mas essa história tá tão maluca que não é possível afirmar
O @reporterenato informou que os funcionários da pasta não conseguem nem mesmo acessar usuários nos computadores para atualizar informações sobre a pandemia de Covid-19, avaliar informações de saúde em geral e atender a demandas dos estados
O que é um ransomware? É um tipo de vírus que, quando entra no PC ou celular, criptografa todas as fotos, vídeos e documentos. Então, exige um pagamento para a liberação dos arquivos (um sequestro digital)
Read 8 tweets
Nov 30, 2021
Urna eletrônica:

O Teste Público de Segurança 2021 chegou ao fim. Os pesquisadores descobriram algumas vulnerabilidades 'interessantes' na urna, que deverão ser corrigidas pelo TSE até maio.

Acompanhe 👇
o investigador André Matos identificou que um boletim de urna poderia ser gerado e recebido sem criptografia

é como se o boletim de urna fosse um texto que, antes de ser transmitido, é embaralhado — de forma que suas frases sejam todas misturadas.
Nesse caso:

o grupo observou que, mesmo na ordem correta do texto, o boletim de urna é recebido normalmente e torna o embaralhamento sem eficácia.
Read 20 tweets
Nov 3, 2021
Não é possível afirmar que o iFood foi "hackeado"

O que aconteceu, provavelmente, foi trabalho de um agente interno — de extrema-direita — segundo fonte anônima com conhecimento sobre a operabilidade do ifood.

Atualizando aqui:

tecmundo.com.br/seguranca/2279…
O nível da alteração não para em meros ataques políticos, mas vão até o inaceitável, como zombarias com o nome de Marielle Franco e a tresloucada alegação que "vacinas matam"
Por isso, não é necessário pânico como troca de senhas e cartões. Até pq o iFood não armazena cartões.

E você deveria ter uma senha única para o iFood rs 👀
Read 11 tweets
Nov 1, 2021
Os dados da Atento SA foram vazados, segundo grupo criminoso por trás do ransomware.

São muitos arquivos e eles acabaram de ser liberados. Mais infos em breve.

Atualizando aqui: Image
Opa, atualizando aqui: tecmundo.com.br/seguranca/2278…
São centenas de documentos e vamos olhar um por um para checar se dados pessoais de funcionários ou clientes foram expostos.

Abaixo, é possível acompanhar em detalhes o balanço patrimonial da Atento, por exemplo. Documentos internos estão completamente expostos Image
Read 6 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Too expensive? Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(