Lapsu$ Group: Ataque informático ao site do Parlamento?
Em pleno dia de Eleições Legislativas, há informações de um ataque informático ao site do Parlamento português. A Assembleia da República está a averiguar o que terá acontecido, uma vez que o ataque foi anunciado pelos piratas informáticos do Lapsu$ Group.
De acordo com as informações do Gabinete de Comunicação na Assembleia da República, até ao momento “não existe qualquer evidência” de que o ataque informático tenha sido consumado.
Não há evidências que o site do Parlamento tenha sido atacado... mas está fora do ar
Contactado pela agência Lusa, o diretor do Gabinete de Comunicação na Assembleia da República, João Amaral, disse que “não existe neste momento qualquer evidência de que o site tenha sido atacado”, mas que o departamento de informática “está a fazer correr todas as ferramentas para averiguar”.
A informação do grupo de hackers Lapsu$ foi publicada no raidforums, onde é referido o seguinte...
Hoje "hackeamos" o site do Parlamento e tivemos acesso a aplicações da Microsoft e a uma grande quantidade de bases de dados que contém informação sensível do Governo relacionada com informações pessoais de políticos e de partidos políticos, muitos documentos, emails, passwords…
Os hackers tiveram acesso a mais de 300 aplicações Microsoft IIS, APIs SOAP, DLL e diversas bases de dados, incluindo MSSQL, Oracle Managed Data (onde está a informação do Governo).
Neste momento o site do parlamento encontra-se fora de serviço. O grupo de hackers pede $15000 bitcoins pelo resgate da informação.
À agência Lusa João Amaral disse ainda que toda a informação que existe no site do parlamento português “é pública e transparente”.
O grupo de hackers que diz ter roubado informação do site do parlamento português é o mesmo que atacou no início do mês o Grupo Impresa, destruindo milhões de ficheiros do Expresso e da SIC.
A agência Lusa contactou a Polícia Judiciária para obter mais informações, nomeadamente se o caso está já a ser investigado, mas até ao momento não obteve resposta.
Este artigo tem mais de um ano
Há muito que a guerra, terrorismo, espionagem e outros atos delinquentes passaram para o mundo digital, o estado e as empresas portuguesas têm de abrir os olhos e tomar medidas ou serão facilmente molestandos por estes atos
Sou assinante do “Expresso” e tenho visto as dificuldades em manter o jornal funcional, sem ceder à chateiem destes hackers.
Espero que os levem a tribunal. Não há penas físicas, do tipo vergastadas nas nalgas. Mas que as merecem, merecem.
Merecem? E os Panamá papers onde andam muitos dos jornalistas e diretores da expresso em corrupção etc…
Já agora este grupo não são de Portugal. Vais ir apanhar como? Se for no Iraque ou Síria vais fazer o quê?
Fizeram bem, o Expresso e a SIC tiveram aquilo que tanto defendem liberdade. Mas não tiveram a liberdade de expor os tais papéis do Panamá papers…
O que tu sabes disto. O “Expresso” fez parte do consórcio de jornalistas que investigou os Panama Papers e divulgou o que era relevante.
Fala-se em hackers que fizeram uma m*rda qualquer e aparecem umas baratas tontas a espernear.
Eles só divulgam o que lhes convém.
Se não sabes pesquisa. Há diretores e jornalistas da SIC (a que o expresso pertence grupo imprensa) que estão no Panamá papers.
Não divulgaram o restante porquê? Não lhes convém. Pesquisa rapaz, pesquisa…
O que eu disse foi precisamente isso. Só divulgaram AQUILO que lhes convém. O facto de ter nomes de alguém de lá dentro em certos documentos já ocultam 🙂
E depois andamos nos a falar e indignados porque não somos livres ou não temos liberdade na internet, pois claro sempre estes filhos da pu.. que não tem mais nada que fazer, campeões era dar a cara, usem esse conhecimento para o bem. Não se metam a fazer merda, não vão a lado algum. Mais tarde ou mais sedo são apanhados.
Tu é que já foste apanhado pelo corretor ortográfico “sedo”..
Isto só veio revelar o que sabemos a muito. Temos uma fraca cibersegurança, militarmente somos fracos.. queres ainda mais verdades?
Ou preferes tapar os olhos com e fingir que está tudo bem?
Os dados estão aqui expostos:
https://raidforums.com/Thread-SELLING-parlamento-pt-HACKED-Portugal-Assembly-of-Republic-Data-Dumps-IIS-Server-ASPNET
Quais dados? Não conhecia o site da Assembleia da República parlamento.pt mas pareceu-me tudo funcional.
Mas o que é que o Centro de Cibersegurança anda a fazer? Já devia ter lixado estes portugueses Lapsus!! Será que é preciso que o governo contrate o Pinto para os encontrar.
Plain text? boa, nem md5 sem salt utilizam
É vergonho. A melhor segurança de dados é não os dar.
Calma, eles vão passar a usar Base64
De notar que esse suposto leak não é da responsabilidade do Lapsu$, e os próprios já o negaram.
E fazerem alguma coisa de útil como pedir redução do preso da gasolina em vez duns miseráveis $15000 como resgate.
Epá, segundo o grupo oficial do Telegram do Lapsus, essa mensagem publicada nesse fórum é falsa.
Basta verificar os canais oficiais deles.