Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Coruja de TI atacado

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Coruja de TI atacado



    O blog especializado em segurança na área de TI foi comprometido à alguns minutos atrás (agora são 18:37h BRST).
    O ataque foi contra o sistema Wordpress utilizado pelo referido blog.
    A BSRSoft tomou conhecimento do ataque perpetrado por crackers, através do Twitter do dono do blog, o Sr. Gustavo Lima (@gustcol) que recebeu mensagens enviadas através do blog comprometido.

    As mensagens e o deface no site são recheados de palavras de baixo calão. Aparentemente o blog do Gustavo Lima anda incomodando script kiddies, seres que são desprezados pela BSRSoft também.

    Por iniciativa própria a BSRSoft vai empreender operação de busca e desbaratamento contra o ou os autores da agressão contra o colega do setor de segurança.

    Participou deste informe o DIDD BSRSoft. (Departamento de Inteligência e Defesa Digital BSRSoft)

    Nos solidarizamos com você Gustavo. Conte conosco!

    Fonte : Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

  • Font Size
    #2
    Hmmm gustavo tamo junto

    O mundo nunca foi tão facil !!
    Gooo!

    Comment


    • Font Size
      #3
      a vai pra p#$" vai estudar,solidarios com oq ? baixo calao ? pqp ja se foi o tempo viu..

      Comment


      • Font Size
        #4
        Algumas horas antes ele ouvir falar que iam aprontar uma "peça" nele na H2HC.. mas era no Blog.

        Comment


        • Font Size
          #5
          Acredito que pelo conhecimento que o Gustavo tem e os que estão em sua volta o Blog não seria "Hakiado" por alguma vulnerabilidade simples.. isso pode ser um 0 day p/ wordpress

          Comment


          • Font Size
            #6
            hojé em dia so fico vendo o que vão aprontar , uma hora tmb vo aprontar

            Comment


            • Font Size
              #7
              Foi esse 0 day

              Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

              Comment


              • Font Size
                #8
                Cara é muito vergonhoso um site especializado em segurança se invadido !

                Comment


                • Font Size
                  #9
                  @podolcee

                  Todos estão vulneraveis a 0 days.. 0 day = nova vulnerabilidade encontrada que nem o desenvolvidor sabe que existe ainda, só vai saber depois que desenvolvem o exploit e invadem. Ai ele envia o patch pra corrigir.

                  Comment


                  • Font Size
                    #10
                    Postado Originalmente por sn3f4 Ver Post
                    @podolcee

                    Todos estão vulneraveis a 0 days.. 0 day = nova vulnerabilidade encontrada que nem o desenvolvidor sabe que existe ainda, só vai saber depois que desenvolvem o exploit e invadem. Ai ele envia o patch pra corrigir.
                    Se fosse tão boa assim, o Google já teria sido invadido


                    OK, OK, A CHINA INVADIO O GMAIL, mas é diferente a situação.....
                    (Piada de nerd) - Você comprou o cu dele?
                    - Sim, comprei, era super duro e bem feito! Esse metalúrgico é de confiança!
                    (Piada by Kaao; inventei ela do nada '-')

                    NÃO RESPONDO PERGUNTAS POR PM!

                    Se quiser uma ajuda minha, me indique o tópico com a sua duvida.

                    Comment


                    • Font Size
                      #11
                      O bom do WordPress é que as atualizações geralmente estão a um clique do usuário. O sistema se encarrega de baixar os pacotes e instalá-los.
                      Mas, se a falha é 0-day...
                      É como naquele mass-deface na Locaweb, ano passado. Inúmeros developers se voltaram irados contra o webhoster, mas a culpa realmente não eram deles. Ninguém lá é adivinho. "Opa, alguém acabou de descobrir uma falha. Vou tentar vê-la por telepatia...".
                      Aí, só resta rir pra não chorar.

                      Obrigado pelo post!
                      Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



                      Notify-list · Twitter · Blog

                      Nova lei: Invadir computadores protegidos é crime.
                      Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

                      Comment


                      • Font Size
                        #12
                        Postado Originalmente por podolcee Ver Post
                        Cara é muito vergonhoso um site especializado em segurança se invadido !
                        Vergonha nada mano, isso acontece, no mundo da segurança é desse jeito.


                        "Só Deus pode me julgar" 2Pac Eterno.


                        Comment


                        • Font Size
                          #13
                          @Kaao GH

                          Google tem vários servidores se 1 cair ou for hackiado o outro entra no mesmo instante sem ser perceptível aos usuários, essa a diferença. Não adianta vc roota um servidor da Google dos EUA por exemplo, porque um de outro país entra na mesma hora para substituilo.

                          E quem disse que o Google não foi "invadido"?

                          Google de marrocos hackiaram o dominio do Google e redirecionaram para uma página de um grupo de deface, já fizeram ataques DoS com a banda do Google por causa de uma 0 day, já fizeram deface no Google.com (eua) entre outras. Fora Gmail, Youtube, Orkut que são tantos casos que não vem a citar.

                          No Brasil já deixaram o Google offline para a região de Macéio (Alagoas).

                          Porque o Google não sofre invasões frequentes? Simples! porque eles pagam para os hacker comunicarem todas as brexas que acharem nos servidores deles inclusive fazem eventos para isso com remuneração para quem divulgar a eles, deste modo eles fixam todas as vulnerabilidades que os hackers encontrarem.

                          A diferença é enorme vc comparar o Google com um blog pessoal.

                          Comment


                          • Font Size
                            #14
                            Cara é muito vergonhoso um site especializado em segurança se invadido ! (+1)

                            Comment


                            • Font Size
                              #15
                              Postado Originalmente por 0KaL Ver Post
                              Mas, se a falha é 0-day...
                              É como naquele mass-deface na Locaweb, ano passado. Inúmeros developers se voltaram irados contra o webhoster, mas a culpa realmente não eram deles. Ninguém lá é adivinho. "Opa, alguém acabou de descobrir uma falha. Vou tentar vê-la por telepatia...".
                              Aí, só resta rir pra não chorar.
                              Obrigado pelo post!
                              Descordo, a culpa é deles sim! Por que eles não contrata um pentester para fazer uma auditorioa em busca de falhas, antes de um atacante mal intencionado descobrir e explorar essa vulnerabilidade?

                              Por isso que existe o pentest, para descobrir falhas antes de um cracker achar essa falha e quebra-lá.


                              "Só Deus pode me julgar" 2Pac Eterno.


                              Comment

                              X
                              Working...
                              X