Felipe Contin Sampaio 3:26 PM (0 minutes ago) to me

BR +55 11 3069 3925 | USA +1 469 620 7643

Anonymous invade bancos de dados da Friboi (JBS)

por | maio 22, 2017 | Blog

Na manhã deste último sábado (20/05), vários sites noticiaram um suposto ataque Hacker ao banco de dados da Friboi. Os dados foram divulgados no site Pastebin, e podem ser acessados através deste Link.

No texto divulgado no Link é informado que o responsável pelo ataque foi o grupo Hacker Anonymous que deixam bem claro que este ataque não é destinado aos funcionários da empresa mas sim a pessoas envolvidas em recentes escândalos de roubo e corrupção investigados pela investigação Lava Jato.

“NAO VAMOS SOSSEGAR … VOCES PODEM PEGAR 1,2,3,4 DE NOS, MAIS NUNCA CONSEGUIRAM DETER A TODOS..”

No documento são divulgadas informações sobre nome dos bancos de dados e tabelas cadastradas. Além disso o texto informa que as senhas foram capturadas e que os acessos estão sendo monitorados.

Ao todo são 85 banco de dados, 9852 tabelas e 9785 usuários cadastrados no banco de dados, e não poderíamos esperar menos que isso devido o tamanho e representatividade da empresa no país.

Apesar das informações divulgadas, elas não abrem nenhuma brecha para que as pessoas que avaliem o documento possam chegar a alguma conclusão, pois os registros do banco de dados não foram divulgados, nem os usuários e suas senhas. Porém, o grupo Anonymous já teve participação, este ano, em outros capítulos da investigação Lava Jato, como quando divulgou vários documentos sigilosos da Odebrecht.

Por outro lado, algumas informações não estão de acordo, pois, a maioria dos sites de notícias divulgou a notícia informando que o ataque foi realizado na manhã de sábado, porém a data de postagem do documento com as informações é do dia 19/05.

A JBS é dona de várias empresas do ramo alimentício, como Seára e Swift. Recentemente se tornou centro de atenção no atual cenário de crise política que vive o país, devido a divulgação de gravações que envolvem sua relação com o governo para o pagamento de propina para vários políticos conhecidos no país. Este acontecimento, por sua vez foi motivação para que o ataque fosse realizado.

Força de senha: como criar senhas fortes para as credenciais?

A força de senha é um dos critérios considerados na criação de políticas de senhas. Afinal, essa é uma das medidas mais eficientes para evitar que as senhas sejam violadas. E se preocupar com isso é de suma importância para as organizações nos dias atuais. Isso porque...

Como o senhasegura apoia na proteção de seus ambientes em nuvem?

As soluções em nuvem trazem inúmeras facilidades para as empresas, mas também oferecem riscos de segurança. Quer saber como combater essas ameaças? Acompanhe nosso artigo até o fim! Uma pesquisa realizada em 2020 pelo fornecedor de soluções em cibersegurança,...

As principais causas de vazamentos de dados

Vazamentos de dados ocorrem sempre que um usuário ou organização têm suas informações sigilosas expostas, colocando em risco a segurança e a privacidade de empresas e pessoas. Saiba mais! O Data Breach Investigation Report 2022, conduzido pelo Ponemon Institute,...

O que é o relatório SOC 2 e qual a sua importância para o senhasegura?

O SOC 2 fornece um relatório após finalizar a auditoria. Recentemente o senhasegura conquistou este marco, providenciando detalhes sobre os princípios de confidencialidade, integridade de processamento, disponibilidade e segurança da informação. Quer saber mais sobre...

O que é um ataque de movimento lateral e como ele ocorre?

Um ataque de movimento lateral ocorre quando o cibercriminoso obtém acesso a um alvo inicial para mover-se entre os dispositivos dentro da rede sem que sua presença seja notada. Neste artigo, explicamos detalhadamente o que são ameaças laterais e como evitá-las. Quer...

Por que as organizações governamentais são o alvo favorito dos criminosos cibernéticos?

O segmento governamental foi um dos mais atacados por hackers no último trimestre de 2022. Saiba mais! Nos últimos anos, agentes maliciosos têm demonstrado propensão a atacar organizações governamentais, inclusive por meio de ransomware, embora os governos não estejam...