RochaXY – S02E05 – Power Rangers

Mostrando postagens com marcador hacker. Mostrar todas as postagens
Mostrando postagens com marcador hacker. Mostrar todas as postagens

sexta-feira, 11 de novembro de 2011

Base de dados do Steam é hackeada!


No último final de semana, os fóruns da Steam, serviço de jogos digitais da Valve, foram hackeados. Mas acreditava-se que, quem não tinha conta no fórum, estava livre.

Ontem, no entanto, Gabe Newell (o manda-chuva da empresa) revelou que a invasão foi pior do que se pensava. Apesar de o serviço do Steam não ter sido invadido apropriadamente, sua base de dados foi. E isso inclui nomes de usuário, algumas senhas, compras de games, endereços de e-mail, endereços de cobrança e informação de cartão de crédito encriptada.

Não há nenhuma evidência de que os números do cartão de crédito e os dados pessoais terem sido roubados, ou que os números de cartão ou as senhas tenham sido quebradas. A Valve ainda está investigando, e não acredita que os usuários estão ameaçados financeiramente. Mesmo assim, é recomendável que você troque sua senha.

Ao contrário do que aconteceu com a PSN, no primeiro semestre deste ano, o Steam continua no ar, com todos os seus serviços ainda disponíveis. Uma dica, para quem tem medo de usar seu cartão de crédito online: pague sempre por PayPal.

quarta-feira, 20 de julho de 2011

Rede social da Anonymous é hackeada!


E mais uma vez, uma possível cyber-guerra ameaça surgir nas interwebs. Dois dias atrás, o grupo Anonymous anunciou a criação de sua rede social, Anon-Plus, com o objetivo de “libertar o mundo” da censura e afins.

Mas hoje, a página da Anon-Plus amanheceu hackeada, por um suposto grupo turco. Era possível ver apenas uma imagem com o logo da Anon modificado acompanhando pelo seguinte texto:
“Nós Somos TURKIYE. Nós Somos AKINCILAR.”
“Este logo combina mais com vocês..Como ousam se levantar contra o Mundo..Vocês realmente acham que são o Império Otomano? Vocês não podem desafiar o mundo e nós ensinamos vocês que não podem ser sociáveis. Agora vão para sua casinha de cachorro..”

A mensagem original:
“We Are TURKIYE. We Are AKINCILAR.
This logo suits you more..How dare you rise against to the World..Do you really think that you are Ottoman Empire?
We thought you before that you cannot challenge with the world and we teach you cannot be social
Now all of you go to your doghouse..”

Não se sabe se é de fato um grupo rival, ou é tudo uma elaborada brincadeira, um “joguete”. Seja o que for, a Anonymous declarou que está reformulando seus planos. Indo ao site anonplus.com, você será redirecionado a um fórum.

Como isso acabará?

terça-feira, 5 de julho de 2011

Hackers “matam” Presidente Obama no twitter


O dia de ontem amanheceu com uma notícia bombástica no twitter da Fox NewsBarack Obama, o atual presidente dos Estados Unidos, teria levado dois tiros e morrido logo depois.

A notícia, é claro, é uma farsa. Um grupo de hackers invadiu a conta twitterística da Fox News, e colocou ao todo seis mensagens avisando de diferentes formas do suposto assassinato de Obama. O grupo é o mesmo responsável por ter invadido o perfil do canal de notícias outras duas vezes nos últimos seis meses.

A Fox recuperou a segurança da conta, e o Serviço Secreto foi avisado da farsa e recusou-se a comentar. Fica o alerta para os que acreditam tudo o que lêem sem uma boa fonte.

terça-feira, 14 de junho de 2011

Bethesda, Codemasters e Epic Games hackeadas pelo grupo Lulzsec


Depois de a Nintendo ser hackeada de leve pela Lulzsec, novos alvos foram designados. O hack da Big N não chegou a roubar nenhuma informação, mas a empresa tirou alguns de seus sites do ar apenas por questão de segurança.

No dia 3 de junho, o site da Codemasters (desenvolvedora de DiRT), foi hackeado. Mais tarde, foi a vez da Epic Games. E ontem de noite, a Bethesda também foi vítima. Tudo indica que o grupo responsável é o Lulzsec.

Na Codemasters, as informações roubadas ficam entre nomes dos membros, nomes de usuários, endereços de e-mail, data de nascimento, senhas encriptadas, biografias, detalhes da última atividade do site, endereços de IP e Gamertags da Xbox Live. Não há confirmação do roubo destas informações, mas a empresa está assumindo o pior.

No caso da Epic Games, tanto o fórum quanto o site foram atacados. Usuários e senhas encriptadas foram roubados, e já que a maioria dos usuários usam senhas simples, a empresa resetou todas as senhas do site. Nenhuma informação adicional foi roubada

A mais recente, a da Bethesda, foi meio diferente. As informações roubadas incluem senhas de admin e mais de 200 mil usuários. Só que, neste caso, a Lulzsec está provocando a empresa, bem forte. Segundo ela, eles não pretendem liberar as informações dos usuários, pois meio que gostam da empresa. Mas o grupo ameaçou a Bethesda, caso ela não libere mais informações sobre Skyrim. Outra ameaça inclui “Coloque uma cartola oficial da Lulzsec no jogo, e tiramos as informações de admin do nosso vazamento.”

Por fim, o grupo ainda declarou o seguinte:
“Fazemos porque ninguém pode nos impedir. Se você quiser ética, vá chorar para o #Anonymous.”

Ainda não acabou: eles hackearam uma enorme base de dados com informações pornográficas, do site pron.com. Entre as várias informações, descobriu-se uma grande quantidade de e-mails com sufixo .mil e .gov, revelando que muitos membros do Governo Americano são fãs da pornografia.

quarta-feira, 1 de junho de 2011

Grupo de hackers promete destruir a Sony


Apesar de os ataques contra a Sony começarem por um grupo de dentro daAnonymous, os ataques mais recentes são de outros hackers. A invasão da Sony BMG da Grécia e um ataque no site da PBS foram obra do Lulzsec. Agora, eles prometeram, abertamente, destruir a Sony por completo.

A primeira declaração veio em um tweet do grupo, no dia 27, avisando que era o início do fim para a empresa. No dia 30, foi a vez de twitarem que a operação“Sownage” começaria no dia 31, hoje. Horas atrás, mais um twit apareceu, dessa vez afirmando que eles já estavam roubando e atacando diversos pontos da empresa, e que sua segurança sequer tinha percebido.

A Sony não se pronunciou, dizendo se o ataque é uma farsa, ou se está acontecendo. Mas existem alguns usuários da PSN reportando que ela está em manutenção.

terça-feira, 24 de maio de 2011

Sony hackeada… mais uma vez!?


Fiquem tranquilos, jogadores de PS3 e PSP. A notícia concerne usuários gregos do site da Sony BMG (Sonymusic.gr). Uma nova invasão ocorreu, mas o alvo dessa vez foi o site da parte musical da empresa.

Os hackers, apesar não serem muito habilidosos (de acordo com a reportagem original), conseguiram pegar informações como nomes de usuário, nomes reais e endereços de e-mail. Felizmente, senhas e números de telefone não foram pegos, e a Sony não deverá sofrer muito por esse ataque.

De qualquer forma, significa que ou a Sony virou um alvo mundial para os hackers, que estão independentemente atacando a empresa, ou que o mesmo grupo responsável pelas primeiras invasões quer destruir a reputação da gigante japonesa.

Em notícias relacionadas, a Sony desmentiu boatos de que a PSN Store voltaria ao ar hoje, dia 24 de maio de 2011. A empresa voltou a dizer que todo o serviço da PSN estará online novamente até o dia 31 de maio.

quarta-feira, 18 de maio de 2011

PSN é derrubada após um novo ataque


Os usuários do PS3 achavam que estariam em paz, finalmente. Mas os responsáveis pela invasão da Sony não estão dando trégua.

Logo que foi colocada no ar, uma empresa de segurança começou a monitorar tudo o que acontecia com a PSN. Através dos sites de suporte, onde os usuários mudavam a senha de sua conta (obrigatório para continuar o uso do serviço), estava sendo possível usar um “exploit” (uma falha) para que qualquer um mudasse a senha. Bastava saber a data de nascimento do proprietário.

O negócio não seria tão ruim normalmente. O problema é que os invasores do mês passado possuem todas as informações pessoais, e já estavam tentando fazer uma série de roubos de contas. Quinze minutos após serem informados do problema, a Sony decidiu tirar a PSN do ar, mais uma vez.

Felizmente, após mudar a senha, o usuário teria que receber um e-mail de verificação, o que dificultaria o roubo da conta — o que não garante, no entanto, que contas não tenham sido roubadas, já que as informações pessoais da invasão prévia incluiam o endereço de e-mail. Quem trocou a senha através do próprio PS3 não teve problema algum. Não há expectativa de retorno da PSN.


E agora, o que está acontecendo? Seriam os hackers tão habilidosos assim, ou estaria a Sony negligenciando sua segurança?

sexta-feira, 13 de maio de 2011

Guerra virtual do Anonymous atinge site da Eidos e Deus Ex!


Você viu dias atrás aqui no RochaXY, que o grupo de hackers Anonymous se separou em duas “facções”. Uma, “encabeçada” por “Ryan”, afirma que o grupo se tornou corrupto, fazendo ataques apenas para chamar a atenção da mídia e ter ganho pessoal, acusando o restante do grupo, “liderado” por“Owen”, de invadir a PSN da Sony apenas para ganhar dinheiro com informações bancárias.

Mas no meio disso tudo, o site da Eidos Montreal e do jogo Deus Ex sofreu uma invasão ontem, dia 12 de maio. O site foi retirado do ar pela empresa, mas voltou a ficar online assim que a equipe de segurança garantiu que a falha foi corrigida.

No entanto, os invasores conseguiram as informações de 80 mil usuários do site, além de 9 mil currículos apresentados para a empresa. Estas informações, por mais que não contenham nenhum detalhe bancário, já estão à venda.

Outro agravante seria que o grupo de “Owen” estaria incriminando e culpando o grupo de “Ryan” pela invasão (com pistas propositais), inclusive ameaçando a revelar nome e outras informações pessoais de “Ryan”.

Os invasores quase tentaram disseminar um vírus através do site, mas não se tem certeza se a equipe desistiu ou imaginou que era inviável.

quarta-feira, 11 de maio de 2011

Hackers da Anonymous atacam a própria Anonymous!


Depois de ficarem mundialmente conhecidos por suas habilidades de invasão, o grupo Anonymous está sofrendo uma espécie de Guerra Civil. Aparentemente, “membro” do grupo, chamado “Ryan”, começou a questionar as decisões e ações que o Anonymous começou a tomar.

Ao ver uma forma de liderança e hierarquia de comando surgirem onde não deveriam — já que o grupo em si não possui liderança, apenas base de dados, alvos e ações –, “Ryan” decidiu convocar outros “membros” e atacar o antagonista “Owen” e seus apoiadores, acusando-o de ficar apenas chamando atenção da mídia.

Uma das acusações diz que “Owen” é responsável pelos ataques à Sony, e que isso não passou de uma operação estúpida (mesmo o próprio Anonymous negando envolvimento). De acordo com “Ryan”, esse rombo no poder do grupo principal do Anonymous pode fazer com que mais grupos menores surjam, e que o poder do Anonymous retorne ao que era: sem liderança.

A essência do grupo, segundo o revolucionário é simples: se você quiser fazer uma operação (intituladas sempre de Op), basta criar um canal para ela e atrair pessoas interessadas. E ponto. Não deveria, portanto, existir alguém que dite o que pode e o que não pode.

Se você entende inglês e quer saber mais sobre os detalhes técnicos, pode clicar aqui e conferir. Enquanto isso, a guerra entre os hackers permanece.

segunda-feira, 9 de maio de 2011

PSN pode demorar a ficar online novamente


Desde o mês passado, temos descoberto a cada dia mais detalhes sobre o ataque aos servidores da PSN, inclusive uma invasão anterior, nos servidores do Sony Online Entertainment, um serviço separado.

Os hackers conseguiram, além de todas as informações pessoais, cartões de crédito e informações bancárias. Ainda não existe confirmação de que, de fato, informações financeiras foram roubadas o suficiente para serem usadas (mas a Sony não descarta essa possibiliade). No entanto, desde a semana passada, surgiram mensagens em fóruns mais desconhecidos colocando em torno de 15.000 dessas informações à venda.

A Sony declarou que a PSN voltaria ao ar ainda na semana passada, mas de acordo com a empresa, eles precisam testar ainda mais as novas medidas de segurança (que incluem uma oferta de seguro de 1 milhão de dólares, caso isso volte a acontecer), e conferir toda a estabilidade dos servidores. Não temos uma data definida de quando a PSN voltar.

Enquanto isso, o grupo de hackers Anonymous afirma que não é o responsável. No entanto, como o grupo é formado por diversas pessoas, que possuem decisões próprias e possuem acesso a informações de falha de segurança, o “líder” pode não ter “permitido” a ação, mas o ataque pode ter sido de “membros” do Anonymous — mesmo o princípio do grupo sendo que não há líder nem permissão de ação, já que uma ação de uma pessoa é a ação do grupo inteiro.

Antes dos ataques, informações dos pontos fracos do servidor da PSN foram divulgados nos fóruns da Anonymous. Mas ainda assim, o consenso do grupo é que roubo de informações de indentidade não é algo que eles façam, especialmente para não correr o risco de o FBI correr atrás deles.

Resta aos gamers, mais uma vez, esperar.

terça-feira, 3 de maio de 2011

Sony Online Entertainment também é invadida e tem dados bancários roubados!


No início da semana, tudo parecia melhor para a Sony, depois do incrível ataque à PSN, que roubou os dados pessoais de 77 milhões de pessoas, e pode ter roubado informações de cartão de crédito (esta informação ainda não foi nem confirmada nem desconsiderada). A rede começaria a voltar ao ar nesta semana.

Mas ontem de manhã, o site da Sony Online Entertainment, que, entre jogos do Facebook, também é responsável pelas contas do MMO DC Universe Online, foi retirado do ar. O que poderia ser um ataque qualquer, se mostrou uma enorme ligação com a invasão da PSN.

Enquanto investigavam as causas da invasão de sua rede, a Sony percebeu que todas as contas da SOE foram hackeadas… antes do evento da PSN, entre 16 e 17 de abril. Novamente, todas as informações pessoais foram roubadas — nomes, endereços, aniversários, senhas e muito mais. Mas não parou por aí: cerca de 12.700 contas de cartão de crédito (que não são dos EUA) foram comprometidas, assim como 10.700 contas de débito direto incluindo números de conta, de residentes da Alemanha, Áustria, Holanda e Espanha. A própria Sony confirmou que os dados bancários foram roubados.

Não se tem certeza se os responsáveis são os mesmos pelo ataque da PSN, mas devido à data e atitudes, é fácil fazer a ligação. A pergunta é: como a Sony poderá se retratar e se recuperar disso? A promessa de 30 dias gratuitos em todos os serviços que os usuários assinem não pode ser o suficiente para isso.

sexta-feira, 29 de abril de 2011

Hacker GeoHot fala sobre a Sony e a invasão da PSN! [UPDATE!]


Um alerta importante: até agora, ninguém assumiu a culpa da invasão e roubo de dados da PSN. Nem GeoHot, nem o grupo Anonymous.

Há mais de uma semana, a Sony se viu obrigada a impedir o acesso à sua rede, a PSN. O motivo foi explicado aos clientes, 7 dias depois: uma invasão e roubo de dados massivo aconteceu, comprometendo mais de 77 milhões de contas.

Dados pessoais como aniversários, endereços, e outras informações foram roubadas. A maior preocupação, no entanto, é com os cartões de crédito. Não há como ter certeza se tais dados foram roubados, mas a Sony garante que todas as informações bancárias estão encriptadas. Caso haja roubo de tantos cartões de crédito, a empresa pode estar olhando para um possível prejuízo de $24 bilhões de dólares.

Mas mesmo que não haja nenhum uso ilegal de informações de crédito de tantos usuários, a Sony já se prepara para enfrentar 4 processos legais em 4 países. Primeiro, um senador japonês. Depois, uma companhia do Reino Unido, junto com um usuário da PSN da Califórnia. Agora, o Canadá também entrou com uma ação contra essa falta de segurança. Nos EUA, 41% dos donos de videogames possuem um PS3. Destes, 21% informaram que estão considerando vender seu PS3 e comprar um Xbox, pois perderam completamente a confiança na Sony.

Agora, a notícia mais interessante: o hacker GeoHot, responsável por fazer o jailbreak do iPhone e de publicar na internet o “jailbreak” do PS3, e que foi processado pela Sony nos últimos meses (que acabou num acordo), resolveu comentar sobre o ocorrido. Logicamente, ele não tem coisas boas para falar da empresa: