Pesquisar aqui

Mostrar mensagens com a etiqueta DZ. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta DZ. Mostrar todas as mensagens

sábado, 12 de junho de 2021

Equipa do Técnico cria automóvel elétrico autónomo de competição

Desenvolvido em parceria com a Novabase, este novo automóvel faz-se à pista no Verão.
Com duas competições de Verão a chegar, a equipa Formula Student (FST) do Instituto Superior Técnico (IST) apresentou dois novos protótipos de automóveis eléctricos – um deles é autónomo.



Este novo veículo é o FST 10d, o primeiro do seu género criado pela FST, cujo desenvolvimento durou dois anos. O motor tem uma potência é de 65 kW (88 cavalos) e o automóvel conta ainda com uma unidade de processamento, responsável pelos «algoritmos de perceção, estimação, planeamento e controlo».

Governo concretiza disposições do regime jurídico

O Conselho de Ministros aprovou hoje um diploma que concretiza disposições do regime jurídico da segurança no ciberespaço, nomeadamente, ligadas aos requisitos das redes e dos sistemas de informação de incidentes cumpridos pela Administração Pública.

"Foi aprovado o decreto-lei que concretiza diversas disposições do regime jurídico da segurança do ciberespaço, relativas aos requisitos de segurança das redes e dos sistemas de informação e de notificação de incidentes de cibersegurança, que devem ser cumpridos pela Administração Pública, pelos operadores de infraestruturas críticas, pelos operadores de serviços essenciais e pelos prestadores de serviços digitais", lê-se no comunicado do Conselho de Ministros.
O diploma procede à execução das obrigações decorrentes do Regulamento 2019/881 da União Europeia e "concorre para o objetivo" de criar medidas para garantir um "elevado nível comum" de segurança das redes e da informação na União Europeia, bem como executa a regulamentação europeia no que concerne à certificação de cibersegurança, segundo o comunicado, que não acrescenta mais informação.
No último ano as queixas à Procuradoria da República relativas ao cibercrime aumentaram mais de 180%, como  referiu a ministra Mariana Vieira da Silva ainda esta semana.
O relatório do Centro Nacional de Cibersegurança, divulgado no início de maio, mostra que se mantém a tendência de crescimento dos ciberataques e das ciberameaças, entre as quais o phishing e burlas MB Way, influenciadas também pela pandemia da COVID-19. A boa notícia é que a consciência de risco aumentou entre as empresas e os utilizadores finais.

sábado, 5 de junho de 2021

Ataque de ransomware paralisa o sistema de saúde público na Irlanda

O jornal The Irish Times avança que os equipamentos médicos dos hospitais irlandeses ainda estão operacionais, embora os profissionais não consigam aceder aos registos informáticos dos pacientes. O HSE afirma que o serviço nacional de ambulâncias continua a funcionar, assim como as campanhas de vacinação contra a COVID-19.

Ao que tudo indica, os sistemas do HSE já tinham sofrido algumas tentativas de ataque DDoS a 13 de maio. Apesar de terem sido encarados como algo rotineiro na altura, acredita-se agora que possam ter sido o prenúncio de um ataque a grande escala.

Citado pela publicação, Paul Reid, CEO do HSE, afirmou que, para já, ainda não houve um pedido de resgate. A situação está agora numa fase de contenção. O responsável especula que os atacantes possam fazer parte de uma rede de criminosos internacionais, no entanto, sem avançar mais pormenores específicos.
No que toca ao incidente que paralisou um dos maiores oleodutos nos Estados Unidos, o FBI confirmou recentemente que o grupo DarkSide foi responsável pelo ataque de ransomware.

A Colonial Pipeline confirmou também que os seus sistemas já estão operacionais e que o oleoduto voltou a garantir o transporte de combustíveis à costa leste do país. Porém não é claro se a empresa pagou ou não o resgate de 5 milhões de dólares exigido pelos cibercriminosos.


sexta-feira, 4 de junho de 2021

Ataque de ransomware paralisa o sistema de saúde público na Irlanda

Os responsáveis pelo Health Service Executive encerraram temporariamente os seus serviços informáticos numa tentativa de protegê-los contra o ataque de ransomware. Para já, os cibercriminosos por trás do incidente ainda não realizaram um pedido de resgate.


Com a pandemia de COVID-19 a virar o panorama da cibersegurança às avessas, os ataques de ransomware estão a tornar-se mais frequentes, em particular, os que visam infraestruturas ou sistemas críticos. Depois do que sucedeu à Colonial Pipeline nos Estados Unidos, a Irlanda vê-se a braços com um ataque de ransomware que paralisou o seu sistema de saúde público.

Através da sua conta no Twitter, o Health Service Executive (HSE) dá a conhecer que os seus sistemas informáticos foram afetados por um ataque de ransomware que foram tomadas. À medida que os responsáveis delineiam um plano de ação em colaboração com os seus parceiros na área de segurança, os sistemas foram temporariamente encerrados, numa tentativa de tentar protege-los.



quinta-feira, 27 de maio de 2021

Password comprometida foi a porta de entrada para o ataque de ransomware à Colonial Pipeline(2)

A password da conta foi descoberta num conjunto de credenciais expostas na Dark Web, o que significa que um funcionário da Colonial Pipeline poderá ter usado a mesma palavra-passe numa outra conta anteriormente comprometida, explica Charles Carmakal, vice-presidente senior da Mandiant à Bloomberg. Porém, os investigadores não têm a certeza de como é que os hackers conseguiram obter a password em questão.

“Realizamos uma análise exaustiva para tentar determinar como é que eles conseguiram aceder às credenciais”, indica o responsável, acrescentando que a empresa de cibersegurança não encontrou quaisquer sinais de phishing no caso do funcionário cujas credenciais foram usadas, ou evidências de atividade por parte dos atacantes que seja anterior a 29 de abril.

A conta da VPN também não utilizava autenticação multifactor, permintindo aos cibercriminosos entrarem facilmente na rede interna usando apenas as credenciais comprometidas. A Colonial Pipeline acabou por pagar o resgate de 4,4 milhões de dólares exigido pelo grupo DarkSide. Além disso os cibercriminosos terão também roubado quase 100 GB de informação da empresa, ameaçando expô-la caso o resgate não fosse pago.

quarta-feira, 26 de maio de 2021

Password comprometida foi a porta de entrada para o ataque de ransomware à Colonial Pipeline

Uma nova investigação revela que a porta de entrada para os cibercriminosos do ataque de ransomware à Colonial Pipeline terá sido uma password comprometida de uma rede virtual privada (VPN) da empresa.
Em maio um ataque de ransomware à Colonial Pipeline levou à paralisação de um dos maiores oleodutos nos Estados Unidos. Agora uma nova investigação da Mandiant, parte da empresa de cibersegurança FireEye, revela que a porta de entrada para os cibercriminosos terá sido uma password comprometida.

De acordo com os investigadores, os hackers ganharam acesso à rede interna da Colonial Pipeline através de uma conta numa rede virtual privada (VPN) a 29 de abril. Embora a não estivesse a ser utilizada ativamente por um membro da empresa, a conta ainda poderia ser usada para aceder à rede interna.


sábado, 22 de maio de 2021

Cientistas detetam no espaço a luz mais enérgica de que há registo

A luz está a ser emitida por uma dúzia de "hotspots" de radiação gama, atingindo os 1,4 triliões de eletrãovolts (1,4 PeV). Para efeitos de perspectiva, é útil notar que o maior acelerador de partículas do nosso planeta só consegue acelerar partículas a 0,01 PeV.

A ScienceNews noticiou que uma equipa de cientistas detetou aquela que é a luz mais enérgica de que há registo. À altura, os responsáveis pela descoberta operavam alguns instrumentos de observação no Large High Altitude Air Shower Observatory (LHAASO), na China.
A luz está a ser emitida por uma dúzia de "hotspots" de radiação gama, sendo que a maior parte da energia vem de um raio com mais de 1,4 triliões de eletrãovolts (1,4 PeV). Note que o anterior recorde não chegava a um trilião de eletrãovolts.
Para efeitos de perspectiva, é útil notar que o maior acelerador de partículas do nosso planeta só consegue acelerar partículas a 0,01 PeV.
A descoberta sugere que a Via Láctea está "carregada" de aceleradores de partículas que impulsionam eletrões e protões a atingir velocidades extremas. Não é clara a origem destes hotspots, embora nebulosas e formações de estrelas sejam fortes candidatas.

sexta-feira, 21 de maio de 2021

[PT07] INFINIZER Digital: RFP

A INFINIZER Digital faz parte do grupo INFINIZER, cuja atividade está centrada na integração do mundo digital no mundo físico. Nesse sentido,  oferecemos a mais diversa variedade de soluções e serviços com os maiores níveis de segurança, escalabilidade e eficiência. Como temos um profundo conhecimento do mercado internacional, os nossos clientes podem esperar um tratamento único e especializado, de acordo com a sua respetiva indústria/setor de atividade.  


Nota: O conteúdo partilhado em sala pretendeu desenvolver os tópicos "High-level design", "Loops, getting some input" e "Variables and values" a partir da apresentação de uma situação real de desenvolvimento de evolutivos, no âmbito da disciplina de Aplicações Informáticas B, no ano lectivo 2020-21.

A apresentação foi conduzida pelos seguintes representantes:
Guilherme Marcelo
Daniel Zayika
IMPORTANTE: Podem consultar o site público em www.infinizer.tk


Esperamos que tenham gostado da apresentação e principalmente do potencial técnico apresentado.

Obrigado. Cumprimentos,
INFINIZER Digital.


sábado, 15 de maio de 2021

meterpreter

O Meterpreter é um staged payload, que primeiramente manda um pedaço de código executável para a vítima, que depois dá acesso ao atacante para conseguir executar o resto das instruções. Para isto o atacante precisa de ter acesso a alguma porta da vítima. Com uma shell do meterpreter dependendo dos privelégios conseguidos esta shell permite migrar processos, e até ativar keyloggers. 
O Meterpreter é das shells mais usadas porque esta permite correr syntaxes de terminais de linux em máquinas do windows, como se basicamente fizesse uma tradução, que torna muito mais vantajoso para os Hackers que usam ferramentas em Linux. Assim não têm que decorar as syntaxes de terminais de Windows, ou de Powershell.

Trojan Malware roubou 2 milhões

Recentemente, foi feito um malware em javascript que chegou a roubar 2.560.000$. O código foi escondido com múltiplos base 64, para ultrupassar firewalls, e anti-virus. O código consista na verficação do clipboard (histórico de o que foi copiado no computador), e verificava se existia algum dado com parâmetros de carteiras de criptomoedas. Depois se encontrado o tal código da carteira o script fazia um loop de modo a detetar o dinheiro que tinha e enviava-o todo.
Através da análise do código foi possível identificar o IP de onde a carteira de criptomoedas estava a receber dinheiro, mas não foi publicado o que aconteceu com o IP e a investigação. 
Calculo que não tenha acontecido nada porque as autoridadesd estatais não precisam de intervir em economias que não são aprovadas pelos Estados.
Podem verificar, a carteira que contém todas as transaçẽs feitas por este Cavalo de Troia:


quinta-feira, 6 de maio de 2021

Queixas à Procuradoria-Geral da República registaram aumento de 182% em 2020 (II)

A governante defendeu que o desenvolvimento de competências em cibersegurança deve estar no ”foco da ação das entidades públicas”, mas também nas “organizações do setor privado”, e lembrou que Portugal tem “dificuldade em formar e reter profissionais altamente especializados dotados de competências avançadas em cibersegurança”.

“Os relatórios de execução da estratégia assinalam também a dificuldade em formar e reter profissionais altamente especializados, dotados de competências avançadas em cibersegurança, bem como a necessidade de um maior aproveitamento dos fundos estruturais e outros instrumentos de financiamento para promover a resiliência digital e a transformação digital das Pequenas e Médias Empresas”.

Embora Portugal tenha uma estratégia nacional de segurança do ciberespaço que consagra “várias linhas de ação à formação e sensibilização em cibersegurança”, Mariana Vieira da Silva referiu que é um “trabalho que precisa de ser “aprofundado”.

Durante a sessão, Mariana Vieira da Silva lembrou também o processo da criação de um “Centro Europeu de Competências Industriais Tecnológicas e de Investigação em Cibersegurança foi concluído durante a presidência portuguesa do Conselho da União Europeia, lembrando que Portugal dispõe, atualmente, de condições “particularmente favoráveis” para promover o desenvolvimento de competências avançadas em cibersegurança e de colocar um “melhor conhecimento técnico disponível ao serviço do reforça da capacidade das empresas e da administração pública”.

Segundo a ministra, o Centro Europeu vai ser responsável por “implementar uma agenda europeia de cibersegurança” e por gerir o “financiamento nas áreas de I&D e da capacitação de pessoas e empresas apoiado numa rede de centros nacionais de coordenação”.

O Plano de Recuperação e Resiliência (PRR), acrescentou, prevê também um “investimento significativo no reforço do quadro geral de cibersegurança, nomeadamente, através de ações de implementação do quadro nacional de referência para a cibersegurança, desenvolvido pelo Centro Nacional de Cibersegurança (CNCS).  Prevê ainda a criação de 700 centros de competências em cibersegurança e da criação de uma academia de cibersegurança destinada à formação avançada de novos especialistas para trabalhadores de organismos da Administração Pública.




Queixas à Procuradoria-Geral da República registaram aumento de 182% em 2020

O ano de 2020 virou o panorama da cibersegurança às avessas e durante a sessão de abertura do “C Days - Cibersegurança 2021”, Mariana Vieira da Silva, ministra de Estado e da Presidência, destacou que as queixas de ciberciminalidade à Procuradoria-Geral da República registaram um aumento de 182%.
As queixas apresentadas na Procuradoria-Geral da República (PGR) relacionadas com a cibercriminalidade aumentaram em 2020 182% face a 2019, revelou hoje a ministra de Estado e da Presidência, Mariana Vieira da Silva.
“No ano passado [2020], em Portugal, as queixas apresentadas na Procuradoria-Geral da República, relacionadas com a cibercriminalidade aumentaram 182%”, declarou Mariana Vieira da Silva, na sessão de abertura do “C Days - Cibersegurança 2021”, que evento que decorre entre hoje e na quarta-feira, dia 16, na Alfândega do Porto.
A ministra, que enviou a sua apresentação via digital, acrescentou que são cada vez “mais frequentes as notícias de ciberataques dirigidos a serviços essenciais como comunidades de saúde que paralisam a prestação de serviços públicos e causam consideráveis perturbações no funcionamento das sociedades”.







sábado, 1 de maio de 2021

John The Ripper Identificar Hashes

A VERMELHO ESTÃO LINHAS DE COMANDO E OUTPUTS DE TERMINAIS


Como já mencinoado anteriormente embora o John The Ripper consiga identificar os tipos dos Hashes, este demonstra ser muito incuoerente, e para obter resultados melhores utiliza-se outras ferramentas.

Pode-se utilizar um website como este:

Ou se quiserem fazer localmente podem utilizar ferramenta como o hash-identifier escrito em python:

Basta fazer o clone da repositória ou fazer o download do zip e fazer unzip.
É facil de usar esta ferramenta basta corré-la com a linha de comando:

python3 hash-id.py

que abrirá o seguine menu:

   #########################################################################
   #     __  __                     __           ______    _____           #
   #    /\ \/\ \                   /\ \         /\__  _\  /\  _ `\         #
   #    \ \ \_\ \     __      ____ \ \ \___     \/_/\ \/  \ \ \/\ \        #
   #     \ \  _  \  /'__`\   / ,__\ \ \  _ `\      \ \ \   \ \ \ \ \       #
   #      \ \ \ \ \/\ \_\ \_/\__, `\ \ \ \ \ \      \_\ \__ \ \ \_\ \      #
   #       \ \_\ \_\ \___ \_\/\____/  \ \_\ \_\     /\_____\ \ \____/      #
   #        \/_/\/_/\/__/\/_/\/___/    \/_/\/_/     \/_____/  \/___/  v1.2 #
   #                                                             By Zion3R #
   #                                                    www.Blackploit.com #
   #                                                   Root@Blackploit.com #
   #########################################################################
--------------------------------------------------
 HASH: 



E depois só é preciso colar o hash e a ferramenta mostrará que tipos de Hashes poderão ser.
Para experimentarem vou deixar um link com 5 ficheiros .txt:




John The Ripper Syntaxes

É muito fácil de perceber como o John The Ripper funciona, se a sua intenção é aprender a usar esta ferramenta como um verdadeiro profissional aconselhava a ler a documentação da ferramenta.
As syntaxes desta ferramenta são fáceis de decorar, normalmente escreve-se no terminal da aplicação:

john [opção do que se quer fazer] [caminho do ficheiro]

O John The Ripper tem uma database in-built na ferramenta que permite detetar que tipo de hash é, mas como o foco não é detetar o tipo de hash esta demonstra ser pouco coerente não acabando por funcionar sempre. Para detetar hashes existem outros tipos de ferramentas. Mas se forem capazes de detetar o tipo de Hash, podem tentar decifrá-lo logo com a seguinte syntaxe:

john --format[tipo de hash do ficheiro] --wordlist=[caminho do ficheiro da wordlist] [ficheiro]

terça-feira, 20 de abril de 2021

Wordlists John The Ripper series

Como explicado anteriormente, os hashes não podem ser invertidos por isso é preciso um dicionário com palavras-passe para conseguir crackear hashes.
Existem muitas wordlists que podem ser encontradas na SecList repository no github:
Se tiverem o Kali linux ou o Parrot OS, existe mesmo uma diretoria com wordlists pré-instaladas:
/usr/share/wordlists
O wordlist que é provavelmente a mais utilizada é rockyou.txt. Esta wordlist foi obtida através da fuga de informação de um site chamado rockyou.com em 2009, e contém mais de 14 milhões de passwords.


PT06 Google Slides

Foi criado uma apresentação em Google Slides, com o objetivo de ensinar CSS a colegas do 9º ano. Posto isto decidi fazer uma apresentação muito gráfica e com pouco texto para tentar atraír o máximo possível a atenção dos meus colegas.
Esta apresentação será online em Discord, e será uma aula 101, ou seja de 1 aluno(12º) para 1 aluno(9ºano).
Está aqui o link de partilha da minha apresentação:

terça-feira, 13 de abril de 2021

John The Ripper instalação linux

NOTA: A INFORMAÇÃO A VERMELHO SÃO AS LINHAS DE COMANDO E OUTPUTS

A instalação em linux do John The Ripper é muito mais simples que em widnows. Em debian based distros, podem verificar se já possuem o John The Ripper, escrevendo no terminal: john
Que mostrará a seguinte informação:

John the Ripper password cracker, version 1.8.0
Copyright (c) 1996-2013 by Solar Designer
Homepage: http://www.openwall.com/john/

Usage: john [OPTIONS] [PASSWORD-FILES]
--single                   "single crack" mode
--wordlist=FILE --stdin    wordlist mode, read words from FILE or stdin
--rules                    enable word mangling rules for wordlist mode
--incremental[=MODE]       "incremental" mode [using section MODE]
--external=MODE            external mode or word filter
--stdout[=LENGTH]          just output candidate passwords [cut at LENGTH]
--restore[=NAME]           restore an interrupted session [called NAME]
--session=NAME             give a new session the NAME
--status[=NAME]            print status of a session [called NAME]
--make-charset=FILE        make a charset, FILE will be overwritten
--show                     show cracked passwords
--test[=TIME]              run tests and benchmarks for TIME seconds each
--users=[-]LOGIN|UID[,..]  [do not] load this (these) user(s) only
--groups=[-]GID[,..]       load users [not] of this (these) group(s) only
--shells=[-]SHELL[,..]     load users with[out] this (these) shell(s) only
--salts=[-]N               load salts with[out] at least N passwords only
--save-memory=LEVEL        enable memory saving, at LEVEL 1..3
--node=MIN[-MAX]/TOTAL     this node's number range out of TOTAL count
--fork=N                   fork N processes
--format=NAME              force hash type NAME: descrypt/bsdicrypt/md5crypt/
                           bcrypt/LM/AFS/tripcode/dummy/crypt



Caso não tenham instalado podem instalar escrevendo no terminal: sudo apt install john


Em Arch distros como o gerenciador de packages é o pacman, para verificar se têm instalado precisam de correr no terminal: packman -Qe | grep "john"

E para instalar precisam de correr: packman -S john 

Se instalar pela source, precisam de:
  1. Clonar o repositório no Github: git clone https://github.com/openwall/john -b bleeding-jumbo john
  2. Despois mudar para a diretoria /src: cd /src se clonaram noutra diretoria façam: mv /path/john /src 
  3. De seguida modifiquem o ficheiro configure para executável com: chmod +x configure e executem o ficheiro: ./configure




Instalação John the Ripper (windows)

Inicialmente o John the Ripper apenas funcionava com unix based kernel OS, mas atualmente esta ferramenta já tem muitas versões. A mais popular que existe para windows chama-se "Jumbo John".
É a versão que utilizarei em futuras entradas no Blogue para demonsrtar como esta ferramente funciona.
Para instalar o "Jumbo John" em windows apenas precisam de fazer o download aqui:
Depois apenas precisam de correr o programa através de um terminal. Onde mais tarde explicarei a sua utilização.

sábado, 27 de março de 2021

Crack Hashes explicação (John The Ripper)

Como já falado anteriormente é impossível reverter hashes num espaço de tempo razoável. Então como é que consegui-mos crackear os hashes?
Pensando que sabe-se o algoritmo, de como a palavra foi encriptada, é possível repetir este processo para várias outras strings de informação.  
É com este método que é possível crackear hashes, nós não tentamos reverter o processo, nós repetimos o processo e comparamos as strings resultantes, e se houver um match descobre-se então que string foi encriptada.
Claro que pode-se fazer isto tudo à mão, mas isto diminui muito a produtividade, por isso foram criadas ferramentas para este tipo de trabalhos como o John The Ripper. Que irei dar exemplos e explicar o que esta ferramenta poderosa consegues fazer.


Hashes o que torna-os seguros? (John the Ripper )

Porque utilizar hashes e o que é que os torna seguros?
Os algoritmos de hashes só operam de um lado para o outro, não da para reverter o processo. Ou seja um hash calculado não pode ser revertido, isto é conhecido como um problema matemático chamado: 
Explicando de uma maneira abstrata, o que isto significa é que o algoritmo do hash terá um atributo 'NP', e por isso pode ser calculado facilmente pela maioria dos computadores. Mas fazer um un-hashing de um algoritmo seria um 'P' e significa que não pode ser decifrado por computadores normais, num espaço tempo razoável.
Acho que esta imagem explica o que o P vs NP relationship significa com um exemplo absurdo e exagerado.