Bem interessante esta entrevista de dois hackers brasileiros, explicando como é possível invadir sites e sistemas, isso faz qualquer gerente de redes rever seus conceitos de segurança.
Eles possuem os codinomes de FOul e USDL e são membros do hax0rslab, grupo de hackers brasileiros que detém a liderança mundial de invasões de sites (5.000 em apenas um ano), segundo a BBC de Londres e a empresa britânica de segurança Mi2g.
Há algum problema em revelar de que parte do Brasil vocês são?
De jeito nenhum. Não termos nada para esconder porque não somos bandidos. Temos orgulho de dizer que somos de São Paulo e Rio Grande do Sul.
Quando o grupo surgiu?
USDL -O hax0rs lab foi criado em meados de 2001, por f0ul, algumas semanas depois f0ul convidou USDL para fazer parte do grupo. Começamos a invadir sites por curiosidade e para adquirir conhecimentos de segurança digital.
Vocês estudam, trabalham?
F0ul – Curso Facul. de Processamento de Dados, trabalho em uma softhouse.
USDL – Faço estágio em uma empresa de informática, montagem e manutenção de PCs.
Pelas notícias que temos, vocês costumam desfigurar sites em todo o mundo, principalmente na Europa e bem poucos no Brasil. Por quê?
Porque nossa luta é internacional, e tentamos atingir o alvo que queremos critica. Não adiantaria atacar servidores brasileiros e deixar mensagem contra Israel, por exemplo. Um dos nossos feitos foi invadir um servidor da America Online e deixar lá uma mensagem contra os Estado Unidos.
No Brasil, atacamos alguns sites do governo e sempre deixamos mensagem contra políticos corruptos. A propósito, o USDL faz parte da Federação Anarquista Paulista, participa freqüentemente de manifestações e mantém contato com integrantes de um coletivo de resistência revolucionária anarquista, que luta pela liberdade de expressão.
E quanto às ações de vocês na Europa?
Em sites isolados da Europa deixamos mensagem contra os países que apoiaram a guerra no Iraque e contra os que querem conquistar territórios pela fforça das armas
Segundo os experts em segurança de redes, vocês detêm o recorde mundial de invasões. Quantas vocês fizeram até agora e qual o método empregado?
É impossível chegar a um consenso sobre o número total de invasões, durante esses anos de vida do hax0rs lab. Muitos ataques não foram divulgados, por isso fica difícil dizer o total. Quanto ao método de invasão, nós exploramos falhas em ftp, telnet, ssh e ssl, etc. Algumas delas nós mesmos descobrimos.
Qual foi o site ou rede mais difícil de invadir?
FOul – Já invadi diversas máquinas de empresas que são muito seguras. Uma delas foi da IDC Brasil, que pertence ao grupo IDC Corp, uma das mais importantes fontes de informação sobre negócios e tecnologia do mundo. Além da vulnerabilidade apresentada no sistema ser complexa, depois que consegui realizar a invasão, tive que esperar até os administradores saírem para almoçar ou pegarem no sono por cansaço. No final, o ataque foi bem sucedido.
USDL – Posso citar dois casos. O primeiro foi um servidor da hp.com (Hewlett Packard). O outro foi em um servidor da msn.com (Microsoft Network). Não obtive acesso para alterar nem deletar a página inicial do site. Mas, depois de pensar um pouco, alterei uma imagem que estava no arquivo Index, mudando assim seu padrão, de modo que ele se auto-apagou..
Quais sites o grupo mais se orgulha de ter invadido?
Microsoft, IBM, America Online, Nasa, Goodyear, Hewlett Packard, Siemens, Comsat, Pepsi e IDC do Brasil.
Vocês são taxados de criminosos. O que dizem sobre isso?
Criminosos? Essa pergunta nem merece resposta. Quem deveria estar sendo indagado sobre isso, são aqueles que estão no poder, sejam políticos, policiais, ou qualquer tipo de autoridade. Vivemos nesse caos por culpa deles. Eles dizem que o Brasil está quebrado, e procuram um lugar para cortar verba, mas eles são os que mais ganham.
Não seria melhor se vocês se empregassem em alguma empresa de segurança de redes?
Sim, isso seria melhor para nós ganharmos dinheiro, fingindo que a vida é boa, mas temos que acordar e ver que a vida não é tão bela. Nosso objetivo não é prejudicar o administrador do site, nem os visitantes, mas sim passar nossa mensagem para tentar abrir os olhos dos povos do mundo inteiro.
Vocês também fabricam vírus? Em caso afirmativo, podem citar o nome de algum que tenha ganhado fama?
Não fabricamos vírus.
No Brasil, não temos leis específicas para crimes virtuais, mas depois do 11 de setembro, o FBI têm ficado muito ativo na internet e alguns hackers foram rastreados. Vocês já tiveram algum problema envolvendo federais americanos?
Sim, alguns de nossos e-mails foram cancelados e um em especial (que usávamos para os administradores dos sites invadidos nos contatar), sofreu uma tentativa de invasão, o IP que tentou acessar nosso e-mail nos levou ao site de federais norte-americanos. Confirmamos isso depois, quando descobrimos que eles consideram crime fazer comentários a favor de grupos como o Hamas (Palestina) e o Hezbollah (Líbano).
Vocês planejam novos ataques em massa?
Sem dúvida. Mas não há data marcada para isso. O fator surpresa é nosso maior trunfo.
Fonte: João Magalhães, Editor de Tecnologia do Portal do Estadão



Hackers brasileiros tiram site do Bradesco do ar por 2h

O banco não confirmou o ataque do grupo, segundo sua assessoria de imprensa

Aline Bronzati, da
Germano Lüders/EXAME.com
Agência do Bradesco
O Bradesco afirmou que o "site apresentou momentos de intermitência com volume de acessos acima da média, mas não chegou a ficar fora do ar"
São Paulo - Os hackers brasileiros do grupo Anonymous voltaram a atacar sites de bancos brasileiros na manhã de hoje. Desta vez, o alvo foi o portal do Bradesco que, segundo o twitter dos invasores, ficou por cerca de duas horas fora do ar. "Alvo atingido! O site do Bradesco está à deriva! BradescOff", comemoraram os hackers no Twitter.
Por volta das 12 horas, o portal já havia sido restabelecido. O banco não confirma o ataque. Em comunicado à imprensa, a assessoria do Bradesco justifica que o "site apresentou momentos de intermitência com volume de acessos acima da média, mas não chegou a ficar fora do ar".
Ontem, o site do Itaú chegou a ficar de fato fora do ar, segundo o Twitter do grupo Anonymous, por mais de três horas. Os hackers brasileiros alegam que o ataque aos sites dos bancos, assim como outras invasões do grupo, é um protesto contra a "corrupção". Chamada de #OpWeeksPayment, algo como "operação semana de pagamento", a ação faz alusão aos pagamentos de salários comuns no início dos meses.
No Brasil, o grupo atacou recentemente páginas da internet do governo e de partidos políticos.


 


Lista dos 100 Hackers Brasileiros Mais Conhecidos.

por em 11/03/11 às 3:06 pm
Fui contato pelo pessoal do Remote-Execution quanto ao seguinte pronto: Lista dos 100 Hackers Brasileiros mais conhecidos. Achei interessante e intrigante, quem será que vai colocar o seu nome nesta lista.. ??
Segue o post abaixo:
Ola pessoal, estou com uma ideia de criar uma lista de 100 hackers mais conhecidos no cenário brasileiro. Para isso preciso da ajudar de todos, então, gostaria que cada um listasse para mim 10 hackers ou pessoas ligados a informática que vocês conhecem.
Podem ser com comentários ou pelo e-mail blogdobhior@gmail.com
Divulguei nos seguintes foruns:
http://forum.guiadohacker.com.br/showthread.php?t=13564
http://www.forum-invaders.com.br/vb/showthread.php/38358-Cria%C3%A7%C3%A3o-do-Top-100-Lista-de-100-hackers-mais-conhecidos-do-Brasil
http://www.chmod.com.br/vb/showthread.php?10804-Cria%E7%E3o-do-quot-Top-100-quot-Lista-100-de-hackers-mais-conhecidos-do-Brasil
http://www.forum-hacker.com.br/forum/showthread.php/57830-Cria%C3%A7%C3%A3o-do-quot-Top-100-quot-Lista-100-de-hackers-mais-conhecidos-do-Brasil



Navegue nos Posts



Hackers brasileiros ameaçam sites portugueses

Alvo principal dos malfeitores são os que usam serviços online de bancos

Por Jade Petronilho em 14/Fev/2012
Compartilhe:

Hackers brasileiros estão ameaçando usuários lusitanos. De acordo com a Kaspersky Lab, empresa voltada para o desenvolvimento de softwares de segurança, malwares criados no Brasil são cada vez mais frequentes em Portugal.
Segundo a companhia, o alvo dos malfeitores são principalmente os clientes que costumam usar os serviços online oferecidos pelos bancos. Comumente, os internautas são enganados por mensagens falsas que solicitam seus dados bancários.
Para os responsáveis da Kaspersky Lab, o ideal é sempre desconfiar de mensagens que não foram solicitadas e/ou que parecem não ter sido realmente enviadas pela instituição financeira.


 Fonte:



THE HACKERS BRASIL ®

www.thehackersbrasil.blogspot.com/

Uma Elite de Hackers brasileiros atacaram sites do governo federal

  Enviado por em 23/06/2011

An Elite of Brazilian Hackers attacked government sites of the ex-terrorist Dilma Rousseff.
Jornal da Record dia 23 de Junho de 2011 às 20h30, TV Rede Record do Brasil.


Pelo segundo dia seguido, hackers atacaram sites do governo federal e de várias prefeituras. E pra mostrar que eles podem vencer o sistema de segurança, os piratas da Internet divulgaram dados até da presidente da república. No Twitter é possível ver informações pessoais da presidente Dilma Rousseff. Aparentemente os dados eram da época que ela participava do conselho de administração da Petrobras. Foram divulgados dados como CPF da presidente, a data de nascimento, signo, e até os números de telefones. Nem o Palácio do Planalto, e nem o SERPRO, que é a empresa responsável por armazenar esses dados confirmam que as informações são da presidente Dilma Rousseff. Mas fontes da TV Record na área de segurança da informação afirmam que os dados são mesmos da presidente. O SERPRO nega que os dados tenham vazado do site. De acordo com a empresa, a página da internet não foi invadida, mas ficou mais lenta, por causa dos ataques dos hackers. Já a Petrobras confirma que recebeu um alto número de acesso ao mesmo tempo. Mas afirma que o site também não foi invadido. O mesmo aconteceu com o Senado, que bloqueou os acessos por um rápido período. Nesta tarde o site da Secretária de Imprensa do Palácio do Planalto ficou fora do ar por algumas horas. O prefeito de São Paulo, Gilberto Kassab, também foi vítima dos ataques virtuais. As informações dele foram divulgadas no Twitter, e nem mesmo os e-mails escaparam. Isso serve de alerta, que todos os meus dados são públicos, e não tenho o que esconder. Mais mostram o tanto que é vulnerável o mundo digital. Dois grupos de hackers usaram o Twitter para comunicar as invasões de vários sites oficiais. Nos confirmamos que alguns estavam mesmo fora do ar, enquanto outros eram acessados normalmente.

A Jangada dos Lulz
@LulzSecBrazil
Twitter: https://twitter.com/lulzsecbrazil
Secret Documents: http://lulzsecurity.com.br

Hacker: http://www.youtube.com/playlist?p=PL1E3F0EB1FF61DB99