Boleto falso: fica mais fácil para um criminoso emitir um boleto falso em nome do usuário afetado. Informações mais precisas tornam o ataque mais suscetível ao sucesso
Abertura de contas: muitos serviços online exigem poucas informações para realizar uma assinatura. Com essas informação, a superfície de ataque desse modelo é aumentada
Phishing direcionado: essas informações (mais engenharia social) permitem que um criminoso dispare mensagens falsas especialmente desenhadas para atingir o clique da vítima
Troca de operadora: estamos investigando 2 operadoras que permitem a portabilidade de número com apenas essas informações. Isso facilita um absurdo golpes que exigem SIM Swap
Ter acesso ao SMS de uma vítima entrega ao criminoso a possibilidade de invadir inúmeras contas que tenham 2FA via SMS. WhatsApp, Google, Gmail, Twitter etc.
A recomendação é sempre usar 2FA em app terceiro, como Google Authenticator, Microsoft Authenticator e outros
De cabeça e entre gravações é isso que eu me relembro. Caso alguém queira ajudar a aumentar essa lista, só comentar aí embaixo :)
"Ah mas nome e CPF já tem vazado na internet de todo mundo"
Sim, mas pegar a lista vazada bonitinha com dados novos elencados dessa maneira ajuda e facilita o golpe. Dá menos trabalho e são informações fresquinhas.
Não dá pra relativizar leak de CPF e banco como irrelevante
• • •
Missing some Tweet in this thread? You can try to
force a refresh
Admin/Líder do grupo Lapsus (ataque ao Ministério da Saúde)
- Confirma participação de agente interno em investigação
- Agente interno afirma ser ex-funcionário do GSI (Gabinete de Segurança Institucional)
- Agente interno agora trabalha na Polícia Federal
- Como "prova", o agente interno teria enviado ao líder do Lapsus prints de painéis de inteligência do governo
Domínios de redirecionamento da Polícia Federal e DPF (passaporte) estão sendo atacados agora
O Ministério da Saúde está, agora, sem acesso aos sistemas internos (intranet), e-mail corporativo erede de telefonia estão fora do ar.
Segundo o @reporterenato a equipe de TI já está em cima. Cheira ransomware? Cheira, mas essa história tá tão maluca que não é possível afirmar
O @reporterenato informou que os funcionários da pasta não conseguem nem mesmo acessar usuários nos computadores para atualizar informações sobre a pandemia de Covid-19, avaliar informações de saúde em geral e atender a demandas dos estados
O que é um ransomware? É um tipo de vírus que, quando entra no PC ou celular, criptografa todas as fotos, vídeos e documentos. Então, exige um pagamento para a liberação dos arquivos (um sequestro digital)
O Teste Público de Segurança 2021 chegou ao fim. Os pesquisadores descobriram algumas vulnerabilidades 'interessantes' na urna, que deverão ser corrigidas pelo TSE até maio.
Acompanhe 👇
o investigador André Matos identificou que um boletim de urna poderia ser gerado e recebido sem criptografia
é como se o boletim de urna fosse um texto que, antes de ser transmitido, é embaralhado — de forma que suas frases sejam todas misturadas.
Nesse caso:
o grupo observou que, mesmo na ordem correta do texto, o boletim de urna é recebido normalmente e torna o embaralhamento sem eficácia.
O que aconteceu, provavelmente, foi trabalho de um agente interno — de extrema-direita — segundo fonte anônima com conhecimento sobre a operabilidade do ifood.
O nível da alteração não para em meros ataques políticos, mas vão até o inaceitável, como zombarias com o nome de Marielle Franco e a tresloucada alegação que "vacinas matam"
Por isso, não é necessário pânico como troca de senhas e cartões. Até pq o iFood não armazena cartões.
E você deveria ter uma senha única para o iFood rs 👀