Zone-H
Home arrow Notícias ITsec
07 de October de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  10839  74.77%
Win 2003  2544  17.55%
Win 2000  693  4.78%
FreeBSD  282  1.95%
SolarisSunOS  47  0.32%
Other  92  0.63%

Total de ataques: 14497 dos quais 4063 único(s) no ip e 10434 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Notícias ITsec
Site e loja online da Kasperksy Labs desfigurados. Usuários em risco? Imprimir E-mail
Avaliação do Usuário: / 2
Por Roberto Preatoni (SyS64738)   
30 de July de 2008
kaspersky.av.logoO site oficial da empresa antivírus Kaspersky na Malásia foi desfigurado dia 20 por um cracker conhecido como “m0sted”.
No mesmo dia, o mesmo cracker desfigurou o serviço de vendas online da Kaspersky e diversos outros subdomínios.
O defacer reportou que o ataque foi motivado por “patriotismo” e a técnica utilizada foi injeção de SQL.
Ambos os sites que tiveram suas páginas desfiguradas assim como várias outras páginas dos referidos domínios.
Este incidente aparenta ser apenas uma simples desfiguração de site, mas os usuários finais correm um grande risco, pois ambos os sites hospedam cópias de avaliação dos produtos da Kaspersky para serem distribuídas ao público. Teoricamente, o defacer pode ter enviado uma versão do antivírus com um trojan ou keylogger anexado, infectando usuários desavisados que forem baixar estas versões confiando que estão pegando uma versão limpa uma vez que estão no repositório de download da Kaspersky (você se lembra dos trojans no repositório da Debian?).
A cópia da invasão do site da Kaspersky pode ser vista aqui, e a cópia da invasão ao sistema de vendas online pode ser vista aqui.
CONTINUA

Seja o primeiro a comentar este artigo. | Adicionar como favorito (34) | Publique este artigo no seu site | Visualizado: 262

Leia mais...
 
Dúzias de sites do Governo americano invadidos. Imprimir E-mail
Avaliação do Usuário: / 2
Por Marcelo Almeida (Vympel)   
28 de May de 2008
nasaO grupo ISCN (do Irã) foi responsável por boa quantidade das invasões contra sites do Governo americano. O grupo vem explorando uma falha privada que passa pela autenticação do DotNetNuke, um sistema de gerenciamento de sites, a qual permite a criação de arquivos sem ter autorização para o mesmo. No dia 24 (mês passado), um defacer conhecido como SSH2, invadiu 2 sites da Agência Espacial Americana (NASA), através de uma falha de execução de comandos remotos no PERL.
Os grupos DigitalMind (brasileiros) IR4DEX (brasileiros e marroquinos) invadiram 4 sites da NASA por uma falha na configuração de compartilhamento do nível de acesso a pasta da web. O grupo Mafia Hacking Team (Irã) também invadiu dois sites da NASA nos últimos dias, explorando uma falha antiga do WebDav.

Seja o primeiro a comentar este artigo. | Adicionar como favorito (70) | Publique este artigo no seu site | Visualizado: 813

Leia mais...
 
Rest In Peace rGod Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
01 de May de 2008
lutoUm dos maiores hackers e programadores da atualidade, conhecido como rGod, morreu no dia 23 num hospital na província de Catânia na Itália, de uma doença rara que afetou sua coluna.
Ele é famoso por suas inúmeras descobertas de falhas de segurança e pelos códigos para testá-las.

Este é o site em memória dele http://retrogod.altervista.org/

Lista dos códigos criado por rGod  http://milw0rm.com/author/534


Em nome de todos os membros do Zone-H, descanse em paz rGod.



Sun-Tzu: "Confront your soldiers with the deed itself; never let them know your design.[..]"

 

 

Comentários (4) | Adicionar como favorito (70) | Publique este artigo no seu site | Visualizado: 562

 
Diminuição de 37% no número de invasões de sites. Isto é uma boa ou má notícia? Imprimir E-mail
Avaliação do Usuário: / 2
Por Roberto Preatoni   
30 de March de 2008
decrease_300Recentemente publicamos as estatísticas de 2007 baseada na coleta de dados realizada pelo Zone-H. Um dos fatores interessantes é uma diminuição de 37% da quantidade de ataques registrados comparando anos anteriores. Em 2006 registramos 752,361 ataques, no ano de 2007 foram reportados "apenas" 480,905. Desde o fim dos anos 90, quando os primeiros sites de mirrors (Alldas, Safemode, Attrition) começaram  a monitorar este tipo de incidente, é a primeira vez que vimos uma diminuição dos registros.

Normalmente vemos uma aumento de 30% a cada ano (no ano de 2005 a quantidade de registro foi 493,840 incidentes).

Isto é uma boa ou má notícia? Certamente invasões de sites estão perdendo sua popularidade. Poucos anos atrás uma invasão ao site de Microsoft era noticiada em todo o mundo, hoje em dia poucos jornalistas publicam tal matéria.
A questão interessante é: Se o número de pessoas com acesso a internet está aumentando e as falhas de segurança cada vez aumentam mais, porque as invasões de sites diminuíram tando?

Nós podemos responder isto para vocês, com alguns fatos que ocorreram em 2005...

Seja o primeiro a comentar este artigo. | Adicionar como favorito (79) | Publique este artigo no seu site | Visualizado: 680

Leia mais...
 
Arquivar ou não arquivar invasões? Imprimir E-mail
Avaliação do Usuário: / 5
Por Roberto Preatoni   
05 de March de 2008
hamletSeis anos se passaram desde o surgimento do Zone-H na internet. É um longo período, especialmente quando falamos de entidades baseadas na internet.
A razão para decidirmos abrir o Zone-H foi por compreendermos que naquela época, era importante ter um site de cópia de incidentes para ter uma idéia melhor do que estava acontecendo na internet, e os outros famosos sites de mirrors (Safemode, Attrition, Alldas) estavam vagarosamente morrendo.

Naquele tempo, o melhor site de mirrors era o Alldas, o qual tinha 12.500 incidentes registrados em sua base de dados. Hoje o Zone-H tem próximo a 2.600.000 (dois milhões e seiscentos mil) incidentes arquivados em nosso banco de dados.

Algo para nos orgulharmos? Sim e não.
Nos orgulhamos de quê, e do quê não sentimos orgulho? A questão é complicada...

Comentários (2) | Adicionar como favorito (94) | Publique este artigo no seu site | Visualizado: 880

Leia mais...
 
Estatísticas de invasões 2007 Imprimir E-mail
Avaliação do Usuário: / 5
Por Marcelo Almeida (Vympel)   
22 de February de 2008
grade1Anualmente o Zone-H disponibiliza as estatísticas de ataques registrados.
Quando começamos a registrar ataques em 2000, recebíamos uma média de 2500 notificações mensais, no ano passado esta média saltou para 37.915 ataques mensais. Para termos idéia da quantidade de ataques, no mês de Janeiro de 2007, foram confirmados 62.092 invasões de sites e no mês de Junho, o qual ocorreu uma cyber guerra de DDoS na Rússia/Estônia que causou paralisação em milhares de sites, inclusive do Zone-H que ficou fora do ar por 2 semanas, confirmamos 17.797 invasões.
O recorde foi em Agosto de 2006 com 130.645 invasões registradas.
No Brasil a quantidade de ataques também cresceu, registramos 16.728 invasões, das quais, 848 foram contra sites do governo ou empresas famosas...

Seja o primeiro a comentar este artigo. | Adicionar como favorito (88) | Publique este artigo no seu site | Visualizado: 1321

Leia mais...
 
<< Início < Anterior 1 2 3 4 5 Próximo > Fim >>

Resultados 1 - 26 de 122
 
Top! Top!