r/secbr

Invadi um servidor de distribuição de malware Trojan, Stealer e Cryptominer
▲ 57 r/secbr+7 crossposts

Invadi um servidor de distribuição de malware Trojan, Stealer e Cryptominer

Um SMB exposto e misconfigs me deram acesso a um server parte da cadeia de infecção de um RAT brasileiro com keylogger, desktop capture, shellcode injection, cryptominer e C2 baseado em Tor.

A campanha utiliza múltiplas camadas com repositórios públicos, Blogspot, GitHub, PHP, Tor, Telegram e payloads que se atualizam em cadeia sendo uma Killchain modular, montada para continuar operando mesmo quando um dos estágios quebra a cadeia.

LNK -> VBS -> chunks -> Blogspot -> GitHub -> PHP agent -> chrome.exe

Report completo, feito totalmente por diversaummm
https://mensvr.com/reports/indigo-shark

u/reznovmustdie — 17 hours ago
▲ 10 r/secbr

Dados vazados

É tão difícil assim a polícia derrubar aqueles painéis de puxar dados, que tem papo dados de 90% da população brasileira?

reddit.com
u/winesgrod — 18 hours ago
▲ 0 r/secbr

Hackers do bem existem ?

sou novo no mundo hacker mas estava procurando um contato para recuperar um conta minha que foi hackeada e já tomei golpes, existe mesmo hackers do bem que fazer serviços de invasão se você provar que a conta é sua ?

reddit.com
u/New-Article-7856 — 20 hours ago
▲ 5 r/secbr

Dúvidas sobre carreiras, e desabafo.

Pessoal, tenho 23 anos, sou técnico de MSI pelo IFPB e estou perdido sobre qual carreira seguir. Dentre as áreas da TI, gosto bastante de suporte, redes, infraestrutura e cibersegurança (já concluí a maratona de ciber da Cisco).

Trabalho na parte de suporte em uma empresa, mas sinto que preciso evoluir na área. Atualmente, curso Ciência da Computação na Uninter, mas são muitos assuntos que não fazem sentido para mim (não tenho muita aptidão para desenvolver um software ou algo do tipo, e isso acaba me desmotivando). Estou pensando em mudar para um tecnólogo de curta duração, mas penso que talvez não seja uma boa ideia. Enfim, estou perdido, mas quero ter uma graduação na área.

Quem já passou ou estiver passando pela mesma situação, gostaria de conselhos.

reddit.com
u/llucasfellix — 1 day ago
▲ 14 r/secbr

Como começar na cibersegurança em 2026?

Estou muito interessado na área mas tem tanta informação, tantos videos e roadmaps, que estou perdido por onde começar. Alguem consegue me ajudar ou indicar algum canal? Acredito que vou comecar a estudar pelo tryhackme. Estou muito interessado em hardware hacking também! Alguem me ajuda?

reddit.com
u/minmurf — 1 day ago
▲ 7 r/secbr

Como entrar em Cyber como dev? Tá difícil conseguir estágio!

Fala, galera do sub!

Tô escrevendo aqui porque estou com dificuldade em conseguir um estágio em Cibersegurança.

Pra contextualizar: hoje sou dev web (PHP/Laravel/Vue.js), trabalho com sistemas em produção e manjo de infra, mas meu objetivo de vida agora é migrar pra segurança. Tô na Unicamp, já tirei umas certificações (Red Team e Cibersegurança no Hackers do Bem) e estudo OWASP, pentest, hardening e por aí vai.

Eu jogo meu currículo nas vagas, mas quase não rola nem entrevista. Não sei se é o filtro do RH que ignora minha experiência de dev ou se meu currículo tá ruim pra essa transição.

Alguém conhece alguma empresa contratando estagiário (remoto ou presencial em Campinas ou SP)?

Quem quiser dar uma força, posso passar meu LinkedIn/currículo pelo chat.

Qualquer dica é muito bem-vinda. Valeu demais!

reddit.com
u/indiebrasileiro — 2 days ago
▲ 2 r/secbr+1 crossposts

Fechaduras eletrônicas disponíveis no brasil, qual escolher?

[deleted]

u/Due-Pepper93 — 2 days ago
▲ 2 r/secbr

Alteração de nome na receita federal (Post misc.)

Sou uma pessoa trans e vou fazer a troca de nome na receita. Existe alguma forma de reduzir meu digital footprint ou me beneficiar com essa alteração?

No ponto de vista da SI existe alguma vantagem que posso tirar desse cenário?

reddit.com
u/starsforfeelings — 3 days ago
▲ 8 r/secbr

Uma janela do CMD com o nome "Hermes" aparece e desaparece logo ao iniciar o windows...

Bom dia, tarde ou noite, dependendo do horário que estiver lendo esse post. Recentemente estou tendo um problema com uma janela do CMD que abre e fecha logo ao iniciar o windows. (A janela do CMD em questão está anexada acima) não faço ideia do que possa ser. Dei uma vasculhada no gerenciador de tarefas se tinha algum programa que estava programado para rodar logo que iniciasse, e n encontrei nada. Entáo abri o agendador de tarefas e o máximo que consegui achar foi esse programa com o nome parecido (A janela do agendador de tarefas está anexada também acima) sou um pouco leigo com esse assunto então pensei em pedir ajuda para saber se alguém sabe o que é isso. Alguém pode me sanar a dúvida se existe algum russo usando o meu pc pra minerar BTC ou é algum programa legitimo que me esqueci que instalei?

u/Savings_Ingenuity779 — 4 days ago
▲ 229 r/secbr+1 crossposts

Será que a sua senha está aqui?

Um arquivo com 2 milhões 140 mil e 469 de senhas de brasileiros reais acaba de ser liberado.

O @hackingnaweboficial acaba de liberar o GitHub do projeto SambaTu.

Ele é simplesmente um TXT de senhas ordenadas por quantidade de vazamentos.

Será que a sua senha está aí? Vale a pena verificar e trocar urgente se estiver.

Image quantas contas do GOV não dá para roubar com essa lista…

A maioria dos contadores sugere aos clientes para desabilitar a autenticação 2 fatores 🙈

Boa diversão a todos.

github.com
u/isenhasapp — 5 days ago
▲ 29 r/secbr

Cibersec nos dias atuais

Eaiiii!!!

Se vc trabalha com isso e puder dar umas palavras, eu agradeço!

Tenho muito interesse na area de cibersegurança, mas não faço ideia do que fazer...

Curso superior>vaga?

Certificações e muito lab + portfólio > vaga?

Parece ser uma área muito meritocratica.

Estou me aprofundando em redes e completando levels no bandit para usar o linux com eficacia.

São dúvidas, caso queira deixar um comentario 😃

u/Electronic-Drive6512 — 4 days ago
▲ 10 r/secbr

DevOps, o que considerar para migrar para Cyber em 2026?

Sempre curti muito a area de segurança da informação (desde criança mesmo), estudava sobre trojans, ddos la em 2009, gostava de mexer com vms mesmo nao sabendo muito bem o que estava fazendo, mas o fato é que esse “mundo” sempre me atraiu, hoje trampo de devops senior, tenho certificacao de nuvem, arquitetura, etc.. e já implementei bases de devsecops em empresas durante esses anos (ferramentas e processos), também já atuei com infra on premise por um tempo, firewalls, etc..

Porém com o avanço recente da IA, estou reconsiderando algumas coisas sobre o futuro, estou vendo as empresas metendo cada vez mais go horse, e também sei que a IA veio para ficar e avançar cada vez mais sobre todos os setores de trabalho “feitos em frente ao computador”

Então com LLMs apoiando nas análises de um setor de SOC por exemplo, o que estudar / focar para de fato conseguir efetuar essa “migração” estando no meu papel? E também vale a pena na visão de vcs essa mudança tendo em vista todo esse movimento do mercado por conta da IA? Também não sei como vocês imaginam como seria esse avanço na área, enfim.. topico aberto a opiniões

reddit.com
u/bla_bla_blablab — 4 days ago
▲ 17 r/secbr+1 crossposts

Transição de redes/infraestrutura para cybersecurity — qual seria o melhor caminho?

​

Olá, pessoal.

Trabalho atualmente com infraestrutura de redes/telecom, principalmente monitoramento em NOC, troubleshooting e suporte N3 de incidentes relacionados a redes. Também sou formado em Análise e Desenvolvimento de Sistemas.

Estou pensando em fazer uma transição para cybersecurity e gostaria de ouvir a opinião de quem já trabalha na área.

Como já tenho experiência com redes e infraestrutura, qual área de cybersecurity faria mais sentido como porta de entrada? Pensei inicialmente em SOC/Blue Team justamente por ser algo mais próximo da minha experiência atual, mas meu objetivo de longo prazo seria trabalhar com Pentest ou Red Team.

Minha dúvida é se faz sentido tentar entrar diretamente em uma vaga de Pentest/Red Team ou se seria mais realista primeiro entrar em uma função de segurança mais próxima de redes/infraestrutura e, depois, migrar para ofensiva.

Também estou procurando uma boa plataforma/curso para estruturar meus estudos. Tenho visto algumas opções como a Solyd, mas gostaria de saber quais cursos, plataformas ou certificações vocês consideram realmente úteis para quem está começando essa transição.

Por fim, para alguém com experiência profissional em redes/NOC, mas sem experiência formal em cybersecurity, como está o mercado para vagas de entrada? Existem boas oportunidades remotas no Brasil? E para trabalhar remotamente para empresas estrangeiras estando no Brasil, isso é algo realista depois de adquirir experiência?

Se alguém já fez uma transição parecida (redes/infra → cybersecurity), gostaria muito de ouvir como foi o caminho de vocês.

reddit.com
u/Kiritobllack — 4 days ago
▲ 9 r/secbr

Cálculo de faixa de sub rede

Eu estava estudando algumas matérias da minha faculdade de defesa cibernética aqui, e fiquei com uma dúvida genuína, pq eu preciso calcular sub rede ? Pra que serve e como q faz isso ? N consigo entender esse assunto, o profissional que puder ajudar agradeço

u/Lonezin_777 — 5 days ago
▲ 2 r/secbr

Pretendo a começar estudar e criar projetos de cybersec, esse notebook dá conta?

u/Kyll2 — 5 days ago
▲ 159 r/secbr+1 crossposts

OPNsense 26.7.2 released

26.7.2_2:

  • unbound: switch AAAA-only mode from respip to block_a_wdata (contributed by Maurice Walker)
  • ui: bootgrid: classname can depend on state, accept a callback function

26.7.2:

  • system: use /var/lib/php/tmp in static pages for proper privilege separation
  • system: improve "user-config-readonly" in static pages where write_config() was denied
  • system: service widget changes based on further community feedback
  • system: support 7680 bit RSA type for certificates and authorities
  • system: add redirection capability to SSO provider
  • reporting: correctly map NetFlow indexes when there are gaps (contributed by Thomas Cheyney)
  • reporting: improve parsing in NetFlow for overlapping flow timestamps and use UTC for cleanups
  • reporting: make parsing iftop lines more robust for traffic graphs (contributed by Brendan Bank)
  • reporting: map ARC and laundry to cache memory stats (contributed by Konstantinos Spartalis)
  • reporting: stop NetFlow service before reloading configuration
  • interfaces: fix assignment of wireless devices
  • interfaces: strict description fields in new assignments page (reported by call-AX)
  • interfaces: fix typos in GIF reconfiguration script
  • interfaces: add "noclamp" flag for GIF
  • interfaces: add separate link types for IPv4 and IPv6 in overview
  • interfaces: return the proper UUID when assigning an interface (contributed by Kemoy Campbell)
  • interfaces: improve VIP page save when no subnet was posted
  • firewall: use htmlSafe() on action search value in live log (reported by call-AX)
  • firewall: group invalid rules to the end of the ruleset
  • firewall: enable virtualDOM and refactor commands on alias page
  • firewall: add "endpoint-independent" support for UDP translations (full cone NAT) in source NAT
  • firewall: fix missing well-known ports in local-port in destination NAT
  • firewall: add "max-pkt-rate" rate limiting option to firewall rules
  • firewall: add proper support for container items in search field selection, export and import data and implement it in destination NAT
  • firewall: scope get action to general settings in source NAT
  • kea: improve prefix watcher accuracy via both interface and MAC address key
  • kea: store subnet IDs inside the model so they cannot shift during config regeneration
  • kea: change dynamic pool range from prefix to range 1000-2000
  • kea: switch custom DHCP option config generation to libdhcp_flex_option library
  • openvpn: add some input validation for control characters in connection status (reported by lujiefsi)
  • backend: sanitize template filename replacements
  • backend: further restrict actions to root and wwwonly for more sensitive actions
  • backend: ensure strict templates are not reloaded via "*" wildcard
  • mvc: add some missing htmlSafe() calls for generated HTML (reported by lujiefsi)
  • mvc: create runInterfaceRegistation() and use it for immediate device registration
  • mvc: add some exception types and handle them in the base template
  • mvc: clean up a number of stale imports
  • mvc: translate backend system status messages
  • mvc: translate grid view labels
  • ui: add some more legacy_html_escape_form_data() safeguards (reported by Arpit Jain)
  • ui: add tokenize2.css in standard theme to ensure selection in opnsense-auto theme
  • ui: prevent blinking by hiding the contents while loading for opnsense-auto theme
  • ui: fix collapsed sidebar stray line and restore rail divider in opnsense-dark theme (contributed by circa1665)
  • ui: restore stacked layout for interfaces widget on narrow (contributed by circa1665)
  • ui: fix minor JavaScript bugs in dashboard widget code (contributed by Thomas Schöpf)
  • ui: do not freeze commands column on touchscreen devices
  • ui: further fixes for base templates
  • ui: fix empty legacy firewall menu container glitch
  • plugins: os-caddy 2.2.0
  • plugins: os-frr 1.54
  • plugins: os-intrusion-detection-content-at-antiphishing 1.0 (contributed by Julio Lira)
  • plugins: os-ndp-proxy-go 1.4
  • plugins: os-nrpe 1.2
  • plugins: os-theme-rebellion 1.9.6 (contributed by Team Rebellion)
  • src: pf: add missing PF_TS_CNT netlink attribute
  • src: pf: expose first rule label for states since rule number is insufficient
  • src: usb: bpfattach() before if_attach()
  • src: igc: disable PCIe ASPM to improve stability
  • src: ena: update driver version to v2.8.4
  • src: assorted minor commits from stable/15
  • src: coredump: do not assume that the number of ELF segments is consistent
  • src: sysvsem: fix a TOCTOU race in semctl()
  • src: jail: restore ktrace privileges for jailed root
  • src: ktimer: check for errors from realtimer_gettime()
  • src: kqueue: avoid enqueuing an already-enqueued knote
  • src: zfs: multiple fixes
  • src: tzdata: import 2026c
  • src: wg: check for crypto operation errors
  • src: revert "daemon: replace memchr with memrchr"
  • ports: dpinger 3.6
  • ports: hostapd / wpa_supplicant 2.12
  • ports: nss 3.126
  • ports: openldap 2.6.14
  • ports: openssh 10.4p1
  • ports: openvpn 2.7.6
  • ports: phalcon 5.18.2
  • ports: py-duckdb 1.5.5
  • ports: python 3.13.15
  • ports: unbound 1.26.0
forum.opnsense.org
u/Limp_Durian_6850 — 7 days ago
▲ 91 r/secbr+3 crossposts

Antiphishing: detecting newly registered phishing infrastructure before it becomes a known IOC

I’m working on a new detection layer for the open-source Antiphishing ruleset for Suricata.

The idea is to monitor active Newly Registered Domains (NRDs) and look for early indicators of phishing infrastructure.

The pipeline currently uses:

NRDs → structural analysis with dnstwist → typosquatting / homoglyph detection → high-risk keyword combinations → suspicious-domain classification → automatic inclusion in phishing.lst → Suricata DNS / TLS detection

The important distinction is that these are not simply domains imported from an external phishing feed.

The suspicious domains are identified by our own analysis pipeline. Once a domain meets the classification criteria, it is added to the ruleset and becomes available for DNS and TLS SNI detection.

We also keep the original suspicious domains in nrd_suspicious_domains.txt to provide traceability, auditing and a way to investigate potential false positives.

The goal is to reduce the gap between the registration of a potentially malicious domain and its availability as a network detection indicator.

This is still an evolving detection layer, and I’m particularly interested in feedback from people working with CTI, phishing detection, Suricata and DNS-based detection.

Project: https://github.com/julioliraup/Antiphishing

#CyberSecurity #ThreatIntelligence #Suricata #Phishing #CTI #BlueTeam #OpenSource

u/Limp_Durian_6850 — 7 days ago
▲ 5 r/secbr+2 crossposts

Como quebrar a segurança e fazer qualquer processo dentro de uma I.a local ?

Eu criei a minha primeira ia local com esse modelo acima , eu queria conseguir arrumar uma maneira mais simples de conseguir quebrar as éticas/leis dentro dessa ia pra aplicar pros meus estudos, hehe , tem como eu fazer isso com algum prompt injection da vida ou algum contexto específico ? Como pode se ver acima eu fiz uma config simples só pra esse modelo que roda no ollama conseguir codar e fazer tarefas dentro do pc , que nem o claude, depois disso queria usar essa ia simplesmente para automatizar processos e fazer o que o claude ou outra ia não permite , tipo ajuda com programa e script pirata , e aí por diante.

Em virtude disso, queria arrumar algum jeito menos complicado do que ficar queimando meu cérebro pra criar um texto ao estilo Zé Pilintra pra fazer a ia mudar de cabeça , agora , não sei se a raiz do modelo já não deixa fazer isso ou se tem algum outro block que não dá pra mudar.

Aceito qualquer tipo de conselho e dica ! To dichavando o claude a uns 3 meses e parece que cada dia eu acho alguma sugestão/ nicho / processo novo que ele automatiza ou ajuda a automatizar , fala o que quiser , mas com uma ferramenta boa de ia com tempo e carinho vc cria um exército de um homem só .

u/taypann — 7 days ago
▲ 3 r/secbr

Vale a pena assinar o Tryhackme?

Sou iniciante (na área de programação em geral) e atualmente faço uma graduação de tecnólogo em cybersecurity mas o curso é muito simples e de uma faculdade bem duvidosa, no geral na faculdade nao aprendo nada que seja realmente útil para a área, dando uma olhada de onde aprender sobre a area cheguei ate o tryhackme e achei interessante, mas ainda sim gostaria de saber por quem tem mais experiência se vale a pena ou se tem algum curso melhor.

reddit.com
u/BuenoTheKaput — 6 days ago