🇧🇷 Alleged Brazilian Federal Revenue Database Containing 248M+ Citizen Records Advertised for Sale
A threat actor using the handle "BuddhaGroup" has advertised what they claim is a complete database from Brazil's Federal Revenue Service (Receita Federal).
* According to the post:
* Claimed scope: 248 million+ Brazilian citizens
* Source claimed by seller: Receita Federal
* Seller claims data was "extracted directly from official sources"
* Advertisement posted in a marketplace section offering database sales
* The actor claims the database includes multiple interconnected tables containing:
* Individual records
* CPF numbers
* Full names
* Dates of birth
* Gender information
* Mother's names
* Occupation data
* Contact information
* Email addresses
* Telephone numbers
* Area codes (DDD)
* Address information
* Residential information
* Street addresses
* Neighborhoods
* ZIP codes
* Cities
* Corporate information
* CNPJ records
* Company trade names
* Economic activity codes (CNAE)
* Capital information
* Legal entity details
* Corporate ownership and shareholder information
* Corporate succession history
* The post references several tables allegedly containing hundreds of millions of records, including citizen, address, company, telephone, and shareholder datasets.
* If authentic, the advertised dataset would represent one of the largest alleged exposures of Brazilian citizen and corporate information observed on underground forums.
* At the time of publication, Daily Dark Web could not independently verify:
* The authenticity of the database
* Whether the data originated from Receita Federal systems
* Whether the information is current
* Whether the records were obtained through unauthorized access
* Whether the dataset consists of newly acquired or previously leaked information
Analyst Note:
Large-scale national identity datasets are frequently re-packaged, merged, and resold across underground communities. However, authentic CPF-linked records remain highly valuable to cybercriminals due to their utility in identity theft, financial fraud, account takeover, synthetic identity creation, and social engineering operations. Any dataset claiming nationwide citizen coverage should be treated as a high-priority intelligence event until validated.
#DDW #Intelligence #DarkWeb #Brazil
@ukerzin O que define naturalmente agradavel? Eu entrei pra area de sec justamente porque eu adoro estudar. Acho que dizer que alguem não é inteligente por literalmente pagar para estudar é uma das maiores burrices que li nessa rede.
@sumoto_iitoko@Gersonfersfilho Tem uma cidade na serra de Santa Catarina que tem muitos japoneses que vieram pra cultivar maçã. Pesquise sobre São Joaquim - SC, Brasil
@PamphletsY Os caras botaram a bandeira de Portugal como Guiana brasileira e os brasileiros não entenderam o meme e ainda ficaram ofendidos. É por isso que a gente é piada no mundo...
@Grevthar Na vdd dado o desempenho do Tin e do Trigger (que tava carregando um bando de animais quando entrou) da pra entender. O foda é que o Trigger virou um saco de entulho depois.
@PauloVitor99049@0xPira Mythos parece um mito mesmo. Afinal o que foi mostrado dele até agora foi uma CVE sem tanto impacto, de longa data, que uma análise de 3 dias com o Claude teria achado também.
Mas vamos ver, se o gov vai ter esse poder de exploração de zero day os grupos state sponsored morrem.
@PauloVitor99049@0xPira Se eles não confiam a reputação da empresa na mão do próprio produto e colocam na mão de terceiros, é pq o produto deles não vale a pena. O que impede todas as outras empresas de pagar bounty ao invés de contratar o Mythos nesse caso? Vê a inconsistência lógica?
@frantz_willian Mas do ponto de vista de offsec sempre vai ter um bypass. E se eles já sabiam e deixaram assim, é pq provavelmente ainda tem mais débitos técnicos que podem ser explorados.