Categoria: Tor

  • Grupo de ransomware 8Base desmantelado em operação internacional

    Grupo de ransomware 8Base desmantelado em operação internacional

    hacker na prisão

    Foi recentemente realizada uma grande operação por várias entidades internacionais, com o objetivo de deter suspeitos de pertencerem ao grupo de ransomware 8Base. Este grupo tem sido um dos mais ativos nos últimos anos em ataques de ransomware, e um dos que mais evoluiu.

    As autoridades confirmaram ter detido, na Tailândia, suspeitos de serem os gestores do grupo, e ainda conseguiram obter os dados associados ao site do mesmo na rede Tor, que foi entretanto desativado.

    Os detidos encontravam-se na cidade de Phuket, e encontram-se suspeitos de terem realizado mais de mil ataques informáticos a diferentes entidades em todo o mundo. Estima-se que o grupo tenha faturado mais de 16 milhões de dólares com as suas campanhas de ransomware, dos vários ataques realizados – tanto dos dados roubados como do dinheiro extorquido das vítimas.

    O grupo 8Base começou as suas atividades em 2022, tendo começado por pequenas empresas antes de avançar para grandes entidades. O grupo manteve o mesmo formato de ransomware, onde encriptava sistemas e bases de dados das entidades, e depois pedia um resgate para evitar a divulgação dos dados roubados.

    imagem presente no site do grupo 8Base

    Os dados das empresas que não pagavam eram depois fornecidos publicamente no site da rede Tor do grupo. Nos ataques mais recentes o grupo usava uma variante modificada do malware Phobos, que se foca para entidades de diferentes mercados.

    Esta detenção surge numa altura em que os ataques de ransomware estão a ser cada vez menos eficazes, não apenas pelas medidas de segurança mais avançadas contra este formato de ataques, mas também por os pagamentos realizados dos mesmos estarem também em queda. As empresas enfrentam cada vez mais penalizações caso cedam ao pagamento dos resgates de ransomware.

    O site do grupo na rede Tor apresenta atualmente uma mensagem de se encontrar em controlo das autoridades, sendo que os dados obtidos do mesmo devem ser analisados para ajudar as potenciais vítimas.

  • Tails 6.11 chega com correções importantes do sistema

    Tails 6.11 chega com correções importantes do sistema

    Tails sistema operativo

    A equipa de desenvolvimento do sistema Tails, considerado um dos mais privados e seguros, acaba de confirmar uma nova atualização para o mesmo. Esta nova atualização vai integrar algumas correções e melhorias importantes.

    A nova versão do Tails 6.11 encontra-se agora disponível, trazendo consigo várias melhorias para ajudar a corrigir diversos erros no sistema, e garantir ainda mais privacidade e segurança dos dados.

    Para começar, foram implementadas correções para uma falha que, em certos casos, poderia danificar as partições do sistema, causando possíveis perdas de dados ou impossibilidade de arrancar corretamente o sistema.

    Isto ocorria sobretudo quando o sistema se encontrava instalado em pens USB, onde a partição poderia ocorrer incorretamente, e levar a erros no processo. A equipa de desenvolvimento integrou uma correção que, esta espera, corrige o problema.

    Foram ainda feitas atualizações para vários programas nativos do sistema, como o Tor Browser que recebeu a atualização para a versão 14.0.4.

    A equipa indica ainda que, recentemente, o sistema operativo foi avaliado de forma independente pelos investigadores da empresa Radically Open Security. Estes detetaram três falhas que poderiam comprometer a integridade do sistema e dos dados, ou de alguma forma, comprometer a segurança do mesmo. Estas falhas foram igualmente corrigidas com a nova versão.

    Os interessados podem ver mais informações sobre o sistema e realizar o download do mesmo no site do projeto.