Vazamnto de dados
Os membros do grupo Lapsus$, que afirmaram ter invadido recursos de nuvem do Ministério da Saúde, iniciaram nesta terça-feira, 14/12, o dump (despejo) na web de material supostamente obtido nessa invasão. O grupo publicou em seu canal do Telegram um arquivo compactado de 293 MB, contendo 16.847 itens (entre arquivos e entradas de diretório), totalizando 580,5 MB, a reportagem é do portal Ciso Advisor.
O grupo anunciou também ontem que vai despejar mais 10MB, sem no entanto informar quando isso acontecerá. Numa comunicação com o CISO Advisor, o grupo afirmou que teve acesso aos recursos do Ministério aproximadamente uma semana antes da invasão ter sido anunciada. O acesso ao vCenter Server, afirma a mensagem, deu ao grupo livre acesso à administração dos recursos de nuvem e de máquinas virtuais do órgão.
O nome do arquivo oferecido para download, compactado em formato RAR, é “gitlab-app-saudegovbr”. O nome é bem sugestivo: indica que contém material de desenvolvimento de aplicativos (não necessariamente de dispositivos móveis) do Ministério. GitLab é a empresa que mantém a plataforma GitLab, de operações de desenvolvimento de software (para também proteger e operar o software pelo menos em testes).
O conteúdo é formado por uma enorme quantidade de scripts escritos em Java, poucas tabelas de dados e aparentemente nenhuma relacionada a cidadãos. A maior de todas aparentemente lista postos de vacinação espalhados pelo Brasil.
A Sexta Turma do Superior Tribunal de Justiça decidiu, por unanimidade, que é lícito o…
A Anatel alerta para a crescente incidência do chamado “golpe do WhatsApp falso”, em que…
A Procuradoria Geral do Estado de São Paulo (PGE-SP) já colhe frutos da migração para…
O Conselho Superior da Justiça do Trabalho (CSJT) informou a ocorrência de um incidente de…
A linha que separa o real do artificial está se tornando perigosamente tênue. Se antes…
No último dia 17 de setembro, foi assinado um pacote legislativo que redefine o papel…