1 bilhão de cidadãos chineses tiveram  supostamente seu dados roubados  da base de informações da polícia da maior cidade do país, os dados estão sendo vendidos em um fórum na dark web, segundo a reportagem da Reuters publicada nesta segunda-feira  dia 4. Se for confirmado o vazamento, será uma das maiores violações de dados já registradas.

Segundo a postagem  realizada na última semana no Breach Forums, o pacote à venda teria sido extraído do banco de dados da Polícia Nacional de Xangai.  Entre os dados vazados estão: nomes, endereços, números de celular, número de identificação nacional, local de nascimento e informações sobre crimes cometidos, entre outros detalhes.

O usuário responsável pela oferta, que aparece com o apelido “ChinaDan”, ele afirma que o pacote com informações vazadas tem um total de 23 terabytes de dados. A compilação está sendo vendida por 10 bitcoins, pela cotação atual da criptomoeda, o equivalente a pouco mais de R$ 1 milhão.

Essa notícia da possível violação, causou grande repercussão nas redes sociais chinesas, deixando a população preocupada. A hashtag “vazamento de dados” chegou a ser bloqueada na rede social Weibo no domingo 3.

Autenticidade dos dados é questionada

O autor da postagem no fórum da dark web afirma que a lista à venda seja autêntica, então ele disponibilizou uma pequena amostra dos dados para os interessados, mas ainda não há nenhuma confirmação oficial do vazamento. O Departamento de Polícia e o governo de Xangai não se pronunciaram sobre o caso, até o momento.

Enquanto as autoridades não se pronunciam, os usuários que visualizaram a amostra oferecida pelo cibercriminoso confirmaram a sua legitimidade, segundo o Asia Markets. Quem comentou  sobre o vazamento também foi o CEO da Binance Changpeng Zhao, afirmando que a corretora intensificou o processo de verificação de usuários após a oferta de dados vazados no fórum hacker.

Vale destacar que a China aprovou, no ano passado, uma nova lei a respeito do tratamento de dados na internet, para garantir uma maior privacidade, depois de muitas reclamações relacionadas ao uso indevido das informações.

O Lockdown Mode foi anunciado pela Apple, devido ao aumento de casos de ataques cibercriminosos, sua função é bloquear invasões de spyware a usuários em risco. Ele deve entrar no mercado nos próximos meses, integrando o sistema operacional dos iPhones, iPads e Macs da empresa. A inovação é uma resposta da empresa após dispositivos terem sido invadidos, principalmente pertencentes a ativistas, políticos e jornalistas.   As proteções incluídas no novo modo de segurança Mensagens: a maioria dos tipos de anexos de mensagens, exceto imagens, é bloqueada. Alguns recursos, como visualizações de links, Continue

A data da 5ª edição do Hacking.Rio já está definida: o evento é a  maior maratona de programação latino-americana acorrerá entre os dias 1º e 4 de setembro. As inscrições foram abertas no dia 10 de julho. O hackathon conta com uma novidade: sua realização em formato híbrido, no metaverso e no HR-Experience, presencialmente. Os dois ambientes serão palco de interações entre os hackathoners para solucionar desafios relacionados aos Objetivos de Desenvolvimento Sustentável (ODS) da Organização das Nações Unidas (ONU). Equipes, mentores, instituições de ensino e comunidades techs de Continue

Uma empresa de cibersegurança chamada Cyble Research Lags descobriu recentemente que um grupo hacker está divulgando um software de mineração de bitcoin falso, utilizando um meio até então insuspeito para anexar um malware poderoso. O software criminoso foi batizado como PennyWise. Segundo os especialistas, a ameaça foi detectada após terem sido encontrados mais de 80 vídeos, todos com poucos views, mas pertencentes a um único remetente. O conteúdo dos vídeos é um tutorial sobre o funcionamento de um software de mineração de bitcoin, que pode ser baixado gratuitamente Continue

Nesta semana o Google  Chrome recebeu um novo update com o objetivo principal de corrigir uma vulnerabilidade de dia zero que já estava sendo explorada por hackers no mundo afora. Já disponível para download, a versão 103.0.5060.114 do navegador, que promete corrigir o problema e deixar seus usuários mais seguros. As falhas ou vulnerabilidades de “dia zero” são aquelas sendo descobertas em simultâneo, e já estão sendo exploradas por hackers ou programas maliciosos. O bug em questão para o navegador do Google recebeu o codinome CVE-2022-2294 e Continue

Um recurso muito aguardado pelos usuários do WhatsApp está sendo desenvolvendo. Estão testando as novas configurações para que o usuário consiga esconder o status “online” quando o aplicativos estiver aberto. Conforme o site WABetaInfo, será possível determinar quem verá que você está utilizando o aplicativo. A configuração pode ter as mesmas opções para modalidades como o “visto por último” e “Foto de perfil”. Isso quer dizer que o WhatsApp deve deixar o usuário escolher se “Todos” ou se “Igual ao visto pela última vez” verá que ele está online. Continue

Como toda nova versão do sistema operacional mais usado no mundo o Windows 11 , não chegou sem suas falhas. Vários usuários tiveram problemas ao fazer o upgrade para o sistema, a Microsoft resolveu  preparar o update KB5014668 para  poder corrigir essas falhas. Mas o problema é que, a atualização também está falhando para alguns usuarios. A atualização traz a build 22000.776 do sistema, que chegou primeiro ao canal de Release Preview do Windows 11. Mas agora essa versão já está disponível para todos, como um Continue

Perfis falsos de plataformas de streaming, como Netflix, Amazon Prime Video e Disney Plus, estão sendo usados  nas redes sociais, por cibercriminosos para aplicar golpes. A dfndr lab, um laboratório especializado em cibersegurança da empresa PSafe, fez um relatório, onde há uma rede com quase 500 contas fake em sites como Twitter, Facebook, TikTok e Instagram. Juntos esses perfis falsos possuem mais de 654 mil seguidores e 2,5 milhões de curtidas em seus posts. Atreves de contas falsas, os criminosos lançam campanhas de phishing para enganar as pessoas,  Continue

A Pradeo descobriu quatro aplicativos maliciosos no Google Play, a Pradeo é uma  empresa francesa líder em segurança mobile. Segundo a equipe que efetuou a identificação, são uma mistura de malware Joker e Dropper e afetaram mais de 100 mil usuários. São eles: Smart SMS Messages, Blood Pressure Monitor, Voice Languages Translator e Quick Text SMS. Ainda segundo a Pradeo, os aplicativos cometem fraude financeira e instalam aplicativos de terceiros nos smartphones das vítimas. Caso tenha instalado algum deles, a orientação é excluir do aparelho. Continue

Até o final de 2023, os desenvolvedores que contribuem com código no GitHub terão de habilitar uma ou mais formas de autenticação de dois fatores (2FA ). Essa decisão da plataforma aumentará os níveis de segurança ao redor do desenvolvimento de software, em vista que contas de usuários são alvos frequentes de ataques de engenharia social e roubo de contas. Mike Hanley, Chief Security Officer do GitHub, destacou “A cadeia de fornecimento de software começa com o desenvolvedor. Proteger os desenvolvedores desses tipos de ataques é o primeiro e mais importante Continue