Category: Segurança

App brasileiro WebDetetive sofre ataque e dados de 76 mil usuários são roubados

App brasileiro WebDetetive sofre ataque e dados de 76 mil usuários são roubados

O app brasileiro WebDetetive, usado para espionar smartphones de terceiros, sofreu uma invasão e dados de 76 mil usuários foram roubados pelo crackers. Os cibercriminosos publicaram uma nota (acessada pelo TechCrunch) em que explicam como invadiram os servidores do aplicativo através de vulnerabilidades. As informações das vítimas dos spywares foram apagadas pelos hackers.

Spyware brasileiro WebDetetive teve servidor invadido e dados de 76 mil usuários foram roubadas. (Imagem: Vitor Pádua/Tecnoblog)

Os responsáveis pelo ataque usaram falhas no dashboard para web do aplicativo para roubar as informações dos “clientes”. Entre os dados roubados estão o histórico de compras, celulares que o usuário estava “stalkeando”, IP e email — estes dois últimos os dados mais sensíveis. O app WebDetetive não emitiu nenhum comunicado até o momento — e nem deve emitir.

Crackers afirmam que deletaram dados de “stalkeados”

Na nota dos cibercriminosos, que não se identificaram e estava no meio do 1,5 GB de dados “garimpados”, eles afirmam que apagaram os dados dos smartphones espionados. Por mais que dois errados não façam um certo, a atitude dos crackers e o texto da nota, em que eles se posicionam contrário aos stalkerwares (outro nome para spyware), ajudará pessoas que eram espionadas. No uso desses apps, há sempre a chance da vítima estar em uma situação vulnerável.

Cibercriminosos apagaram os dados das vítimas do spyware e mandaram os stalkers para aquele lugar (Imagem: Vitor Pádua/Tecnoblog)

Os cibercriminosos também “cortaram” a conexão entre o servidor do WebDetetive e os celulares stalkeados. Isso impede que novos dados sejam enviados para os “espiões”. No total, dados de 76.794 smartphones Android foram roubados pelos crackers. O aplicativo só pode ser instalado via sideloading, já que as lojas de App não permite que desenvolvedores subam programas de spyware.

WebDetetive é mais um spyware atacado nos últimos meses

O ataque ao spyware WebDetetive é mais um contra apps desse tipo nos últimos meses. Em junho, o LetMeSpy teve até mesmo os dados do criador exposto em um ataque. Neste caso, o app de origem polonesa também não se pronunciou sobre a invasão em seus servidores.

Por se tratar de um aplicativo “polêmico” (e até criminoso em alguns casos), os criadores preferem ficar em silêncio sobre a situação. Desse modo, o WebDetetive também não deve emitir um comunicado sobre o ataque sofrido.

Com informações: TechCrunch
App brasileiro WebDetetive sofre ataque e dados de 76 mil usuários são roubados

App brasileiro WebDetetive sofre ataque e dados de 76 mil usuários são roubados
Fonte: Tecnoblog

Caiu aí? Apagão nacional deixa vários estados sem energia

Caiu aí? Apagão nacional deixa vários estados sem energia

Um apagão nacional deixou várias cidades em 19 estados brasileiros sem energia na manhã desta terça-feira (15). O incidente começou por volta das 8h20 e causou transtornos em algumas capitais.

Nas redes sociais, moradores de diversos estados também reclamam da falta de energia que fez o metrô de Salvador, na Bahia, ser esvaziado, por exemplo. Em outras localidades, semáforos foram desligados e várias empresas tiveram que paralisar suas atividades.

Segundo o Operador Nacional do Sistema Elétrico (ONS), a ocorrência atingiu principalmente os estados do norte e nordeste. Além disso, a falha na operação interrompeu 16 mil megawatts de carga. A nota diz: Clique aqui para ler mais

Caiu aí? Apagão nacional deixa vários estados sem energia
Fonte: Tudocelular

Tesla será novamente investigada por outro acidente com morte nos EUA

Tesla será novamente investigada por outro acidente com morte nos EUA

A Tesla, montadora de carros elétricos do bilionário Elon Musk, vai ser investigada novamente após um outro acidente com um dos seus veículos resultar na morte do motorista. O caso em questão aconteceu em 19 de julho no estado da Virgínia, nos Estados Unidos.

As autoridades responsáveis pela investigação do acidente querem entender se o sistema de piloto automático da Tesla teve alguma responsabilidade na ocorrência. O carro acidentado foi um Model Y, um dos mais vendidos pela montadora.De acordo com a Administração Nacional de Segurança Rodoviária dos EUA, o Tesla teria batido na lateral de um caminhão que entrou na rodovia. O motorista do carro elétrico, que tinha 57 anos, não resistiu aos ferimentos e morreu no local da colisão.Clique aqui para ler mais

Tesla será novamente investigada por outro acidente com morte nos EUA
Fonte: Tudocelular

Xbox Series S: jogador fica surpreso ao ver que o console sobreviveu a um incêndio

Xbox Series S: jogador fica surpreso ao ver que o console sobreviveu a um incêndio

O console de 9ª geração mais popular da Microsoft mostra que seu preço barato não é sua única superioridade, pois esta semana, tivemos um relato de que o dispositivo sobreviveu a um incêndio doméstico e permanece totalmente funcional.

É claro que nós não acreditaríamos nessa história sem provas, mas o dono do console recentemente compartilhou um vídeo de seu Xbox Series S queimado funcionando muito bem, apesar de estar muito danificado.Como afirma o usuário do Twitter “DemiZe LY”, um amigo próximo dele passou por um incêndio devastador em sua casa na Líbia recentemente, mas apesar de todos os danos causados, o dono da casa conseguiu encontrar seu console Xbox Series S, que claramente teve sua caixa externa deteriorada devido à alta temperatura. Mas, surpreendentemente, o console ainda funciona, como você pode ver no vídeo do Twitter abaixo.Clique aqui para ler mais

Xbox Series S: jogador fica surpreso ao ver que o console sobreviveu a um incêndio
Fonte: Tudocelular

Perigo no WhatsApp: aplicativo se torna alvo de malware que rouba dados de conversas

Perigo no WhatsApp: aplicativo se torna alvo de malware que rouba dados de conversas

O WhatsApp é um dos aplicativos mais utilizados no Brasil e agora ele se tornou alvo de um malware chamado CoverIm, que rouba dados de mensagens com texto, áudio, imagens e até vídeos dos usuários.

Segundo a empresa de segurança CYFIRMA, o malware é distribuído por meio do aplicativo SafeChat, que promete tornar as conversas dos usuários mais seguras, mas faz justamente o contrário.A propagação é feita pelo próprio WhatsApp, por onde o SafeChat é enviado para os usuários via links de sites maliciosos que induzem à sua instalação no aparelho. Ao ser aberto, o SafeChat pede diversas permissões, que permitirão que o CoverIm se apodere do smartphone e das conversas armazenadas em aplicativos como WhatsApp, Telegram e Signal.Clique aqui para ler mais

Perigo no WhatsApp: aplicativo se torna alvo de malware que rouba dados de conversas
Fonte: Tudocelular

Tem nota? Secretaria de Segurança do Piauí intima usuários de celular com status de roubados

Tem nota? Secretaria de Segurança do Piauí intima usuários de celular com status de roubados

Com quase um milhão de roubos e furtos registrados apenas em 2022 em todo o país, os celulares são alvo conveniente tanto pela facilidade de extração como também, pela possibilidade tanto de aplicar golpes e potencializar o prejuízo da vítima como também, para potencial revenda do aparelho no mercado paralelo.

Sabendo disso e buscando combater a prática, a Secretaria de Segurança do Piauí começou a realizar um trabalho de localização, notificação e verificação de aparelhos que constam como roubados no sistema estadual, em uma ação planejada após a análise de BOs (boletins de ocorrência) de roubo e furtos de celulares da capital, nos dois primeiros meses de 2023.

Clique aqui para ler mais

Tem nota? Secretaria de Segurança do Piauí intima usuários de celular com status de roubados
Fonte: Tudocelular

Falta pouco! Samsung pode liberar One UI 5.1.1 com lançamento dos Galaxy Z Fold 5 e Flip 5

Falta pouco! Samsung pode liberar One UI 5.1.1 com lançamento dos Galaxy Z Fold 5 e Flip 5

Ao que tudo indica, os novos dobráveis Galaxy Z Fold 5 e Z Flip 5 podem marcar a estreia da interface One UI 5.1.1 em smartphones da Samsung.

Isso porque o aplicativo Good Guardians recebeu uma atualização nesta sexta, indicando que ele já é compatível com a nova versão da interface. Na prática, isso demonstra que a One UI 5.1.1 já está pronta para ser lançada oficialmente.

Para quem não se lembra, essa versão do software tem sido testada na Coreia do Sul em aparelhos como Galaxy Z Fold 4 e tablets da série Galaxy Tab S8. Clique aqui para ler mais

Falta pouco! Samsung pode liberar One UI 5.1.1 com lançamento dos Galaxy Z Fold 5 e Flip 5
Fonte: Tudocelular

Desenrola Brasil: golpistas usam nome do programa de renegociação e miram vítimas no Google e Facebook

Desenrola Brasil: golpistas usam nome do programa de renegociação e miram vítimas no Google e Facebook

Criminosos estão aproveitando o nome do Desenrola Brasil, novo programa de renegociação de dívidas do Governo Federal, para enganar vítimas nas plataformas do Google e Meta. De acordo com uma reportagem divulgada pelo g1 na quinta-feira (20), os golpistas utilizam as plataformas de anúncios das empresas para aumentar o alcance de seus links.

Vários materiais na Biblioteca de Anúncios da Meta possuem publicações relacionadas ao Desenrola Brasil. Alguns dos conteúdos se passam por entidades que prometem ajudar as vítimas a aderirem ao programa de renegociação, contudo, ao acessar os links patrocinados, os usuários são persuadidos a pagarem pelo falso serviço.As páginas de golpistas fingem consultar a disponibilidade da renegociação ou redirecionam as vítimas para um falso atendimento no WhatsApp. Em um dos links investigados, os criminosos solicitam o pagamento da quantia de R$ 149, via Pix, para ajudar a pessoa a resolver seus débitos — em muitos casos, a dívida pode não existir.Clique aqui para ler mais

Desenrola Brasil: golpistas usam nome do programa de renegociação e miram vítimas no Google e Facebook
Fonte: Tudocelular

Li-Fi: rede baseada em luz é padronizada pelo IEEE e promete ser 100 vezes mais rápida que Wi-Fi

Li-Fi: rede baseada em luz é padronizada pelo IEEE e promete ser 100 vezes mais rápida que Wi-Fi

O Instituto de Engenheiros Eletricistas e Eletrônicos (IEEE), associação internacional conhecida por regulamentar o Wi-Fi, anunciou na quarta-feira (12) a padronização do Li-Fi, tecnologia que utiliza luz para a comunicação de dispositivos e promete ser até cem vezes mais rápida que o padrão utilizado atualmente em nossos roteadores convencionais.

Padronizada como “802.11bb”, a tecnologia substitui as frequências de rádio utilizadas em redes sem fio por luz infravermelha, garantindo velocidades de transferência de dados significativamente maiores. Várias fabricantes já abraçam o Li-Fi, e com a estandardização da IEEE, esse método de comunicação deve se tornar mais popular.Segundo a equipe técnica, o Li-Fi oferece comunicações sem fio mais rápidas, confiáveis e seguras em comparação com tecnologias convencionais, como Wi-Fi e 5G. É esperado que, com a padronização IEEE 802.11bb, a tecnologia seja interoperável com o Wi-Fi.Clique aqui para ler mais

Li-Fi: rede baseada em luz é padronizada pelo IEEE e promete ser 100 vezes mais rápida que Wi-Fi
Fonte: Tudocelular

App de espionagem é hackeado e até o criador é exposto

App de espionagem é hackeado e até o criador é exposto

O feitiço virou contra o feiticeiro. O aplicativo de “espionagem” LetMeSpy foi alvo de um ciberataque e os dados dos seus usuários foram roubados. O app tem como proposta ser um produto para que pais vigiem o que os filhos estão fazendo, mas seu fácil acesso permite que seja usado por pessoas mal-intencionadas.

Agora, usuários do app LetMeSpy sabem como é ter seus dados violados (Imagem: Vitor Pádua/Tecnoblog)

O LetMeSpy também é usado por pessoas que desejam espionar os parceiros. Essa prática é uma violação da privacidade e os responsáveis pela instalação, provavelmente, são pessoas abusivas. Como grande ironia, até o criador do app, que pode ter prejudicado a vida de milhares de pessoas, teve seus dados divulgados.

Dados espionados foram roubados e alvos ficam mais prejudicados

Uma infelicidade ainda maior para quem foi alvo do app é que até o conteúdo espionado foi roubado. Além disso, email e número de telefone das contas (de quem instala o app para vigiar outro celular) integram o banco de dados divulgado pelo hacker — ou grupo de hackers.  

O LetMeSpy possui um serviço de assinatura. Para a sorte das vítimas que pagam para ter mais recursos no app, nenhum dado de pagamento foi vazado. A descoberta da invasão foi divulgada pelo site polonês Niebezpiecznik.

Mapa mostra regiões com o maior número de dispositivos com o LetMeSpy instalado (Imagem: Reprodução/TechCrunch)

O vazamento ainda mostra onde estão os dispositivos no qual o LetMeSpy foi instalado. Aqui no Brasil, há um ponto em Santa Catarina registrando que há pelo menos um celular com o app ativo. Se você mora no estado e usa um Android, vale dar uma boa vasculhada no celular para saber se você não é espionado.

Ciberataque revela identidade do criador do LetMeSpy

Por se tratar de um app com atuação polêmica, o criador do LetMeSpy era desconhecido. O anonimato é uma opção “padrão” para desenvolvedores de programa desse tipo. Mas o ciberataque revelou a identidade do responsável pelo LetMeSpy.

Assim como o site que divulgou o ciberataque, o criador desenvolver do app é da Polônia. Rafal Lidwin, que está sediado em Cracóvia, é a identidade do responsável pelo LetMeSpy. Karma?

Com informações: TechCrunch
App de espionagem é hackeado e até o criador é exposto

App de espionagem é hackeado e até o criador é exposto
Fonte: Tecnoblog