Mostrando postagens com marcador SEGURANÇA. Mostrar todas as postagens
Mostrando postagens com marcador SEGURANÇA. Mostrar todas as postagens

quarta-feira, 17 de abril de 2013

Internet brasileira é a 4ª mais perigosa do mundo

Um estudo divulgado nesta semana pela Symantec diz que o Brasil é o quarto país com mais atividade criminosa na internet. O Brasil só está melhor, nesse quesito, que Estados Unidos, China e Índia, onde o nível das ameaças digitais é ainda mais alto.

Chamado de Internet Security Threat Report (ISTR), o estudo faz um balanço da segurança digital em 2012. Ele aponta que, no ano passado, houve aumento de 42% nos ataques dirigidos a alvos específicos, geralmente para fins de espionagem industrial.

“O ISTR deste ano mostra que os cibercriminosos não estão diminuindo o ritmo. Eles continuam encontrando novas maneiras de roubar informações de organizações de todos os portes”, diz Stephen Trilling, diretor de tecnologia da Symantec, num comunicado da empresa.

A Symantec observa grande crescimento do tipo de ataque conhecido como “watering hole”. O termo em inglês se refere a uma nascente onde animais selvagens bebem água. É um óbvio lugar para um caçador se posicionar à espera da caça.

Na versão digital da caçada, o criminoso estuda a vítima para determinar que sites da web ela frequenta, ou seja, quais são seus “watering holes”. Depois, ele testa esses sites até encontrar um que esteja vulnerável.

Esse site é, então, invadido e usado para transmitir um programa maligno aos computadores da vítima. Uma tática comum é invadir alguma empresa pequena (geralmente mais vulnerável) para, depois, penetrar nos sistemas de alguma corporação que faz negócios com ela.

Segundo a Symantec, é nas empresas com menos de 250 empregados que as invasões mais cresceram em 2012. 31% das organizações atacadas tinham esse perfil, o triplo do registrado em 2011.

A tática da tocaia no bebedouro foi usada, por exemplo, por um grupo de criminosos conhecido como Gangue de Elderwood. Eles conseguiram invadir 500 organizações num único dia.

Os alvos principais dos criminosos são profissionais que têm acesso à propriedade intelectual da empresa (27% do total), mas também há muitos ataques dirigidos à área de vendas (24%). A indústria manufatureira é o setor mais visado (24% dos ataques), seguida pela área financeira (19%).

A posição do Brasil no ranking de ameaças digitais é parecida com a que o país ocupava em 2011. Naquele ano, o Brasil também foi o quarto país com mais atividade criminosa. Mas houve ligeiro decréscimo na parcela dos incidentes registrados aqui, de 4,1% do total mundial para 4%.

Vale notar que, como a Symantec considera o total de incidentes no país em relação à soma mundial, países mais populosos e com alto nível de informatização tendem a aparecer em posições mais altas no ranking. Se fosse considerada a relação entre número de incidentes e população, o ranking seria outro, é claro.

Fonte: Blogue Robson Pires

sexta-feira, 22 de março de 2013

Hackers atacam página do Facebook do Femen

Um hacker islamita substituiu as fotos de diversas ações com seios à mostra do Femen por vídeos de suras do Alcorão.

Figura em: Hacker substituiu todas as publicações da página

Hackers islamitas tomaram o controle na noite de quarta-feira da página do Facebook do grupo feminista Femen-Tunísia após a divulgação de fotos de duas jovens tunisianas com os seios à mostra.

"Graças a Deus hackeamos esta página imoral e o melhor ainda está por vir", indicou o hacker, que assina como "al-Aangur".

"A página foi hackeada e, se Deus quiser, estas sujeiras desaparecerão da Tunísia", acrescentou.

O hacker substituiu nesta página as fotos de diversas ações com seios à mostra do Femen em todo o mundo por vídeos de suras do Alcorão, imagens que ilustram a profissão de fé do islã. Veja aqui a página do Facebook.

O Femen, um grupo de feministas ucranianas que agora está instalado em Paris e que foi imitado em vários países do mundo, é conhecido desde 2010 por suas ações "topless" para denunciar o sexismo, a homofobia, a prostituição e a religião.

Duas jovens tunisianas divulgaram nos últimos dias na internet fotos delas com os seios à mostra, depois de terem escrito sobre seus seios em letras pretas e em árabe "Meu corpo me pertence, não representa a honra de ninguém".

Há duas semanas ocorrem especulações na imprensa tunisiana sobre uma ação das feministas ucranianas e francesas na Tunísia, onde o atentado contra o pudor pode ser castigado com seis meses de prisão.

Desde a década de 1950, as mulheres tunisianas têm os direitos mais avançados no mundo árabe, mas persistem muitas desigualdades, sobretudo em matéria de herança.

Fonte: Band/Tecnologia

quarta-feira, 20 de março de 2013

Site ganha permissão para vender projetos de armas para impressoras 3D

Apesar disso, a organização vai demorar para começar a oferecer armamento ao público.
 

Defense Distributed é um site famoso por oferecer arquivos para download, visando às impressoras 3D. O objetivo dessa empresa é o de oferecer qualquer tipo de produto para os seus clientes, especialmente armas de fogo coisa que não era permitida pela lei norte-americana até pouco tempo atrás.

Contudo, a companhia conseguiu uma autorização oficial para produzir e vender o projeto de armas para qualquer tipo de pessoa, sendo que o documento foi publicado no Facebook, como você pode conferir na imagem acima. Com isso, ela pode ofertar e transportar peças para armamentos e as armas de fato, assim como qualquer empresa do gênero.

Talvez isso demore para acontecer...
Cody Wilson, presidente da Defense Distributed, está entusiasmado com a permissão, mas garante que a empresa não vai ofertar armas dentro de pouco tempo. Eles vão esperar para conseguir um software autorizado para gerar diversos tipos de armas, o que inclui até mesmo a produção de rifles.

Quando isso acontecer e as impressoras 3D se popularizarem, é provável que o site conte com uma grande quantidade de compradores, pois eles já acumulam a incrível marca de 3 mil visitantes por hora e também contam com 250 mil downloads feitos

Fonte: Tecmundo

segunda-feira, 4 de março de 2013

Estudante é preso ao tentar vender helicóptero que pousou em sua casa

Avaliado em 30 mil euros, modelo drone era anunciado na internet por de 1 mil euros.

Um estudante italiano foi preso após tentar vender uma aeronave drone num site de leilões. A prisão se deu porque o item disponibilizado não pertencia ao rapaz: ele apareceu em sua varanda após um pouso de emergência.

O Microdrone md4-200 VTOL é um helicóptero de quatro rotores criado pela EyeSky, startup de tecnologia italiana. No dia 17 de outubro ele fazia um voo pelas proximidades da Universidade de Bologna e realizou o pouso forçado após perder o sinal de GPS.

Desde então o aparelho sumiu do rastreamento da companhia. Ele só foi reaparecer dias depois no site Subito.it, dedicado a venda de diversos produtos. A oferta era de € 1.000 para uma aeronave avaliada em pouco mais de € 30.000.

No anúncio, o estudante alegava apenas uma falha: a falta de controle remoto. "Eu derrubei ele de uma grande altura e quebrou", afirmava. Por meio da página a polícia italiana encontrou o estudante, autuado em flagrante.

Fonte: Olhar Digital

terça-feira, 19 de fevereiro de 2013

TelexFree vai virando alvos de inquéritos no Brasil todo. Até a polícia federal já investiga

Muito controverso e polêmico, a rede Telexfree vai virando alvo de ações e inquéritos no Brasil todo.

O Ministério Público de Mato Grosso, através da promotora de justiça de Lucas do Rio Verde, abriu inquérito para investigação da empresa que representa a TelexFree no Brasil.

Recentemente o PROCON do Acre anunciou o envio de denúncias à Polícia Federal, Ministério Público Estadual e a Secretaria de Fazenda em razão de “indícios de crimes” relacionados à atuação da empresa TelexFree naquele Estado.

Em entrevista a Tv Rio Verde (Rede Record) de Lucas, a promotora revela que a empresa oferece risco aos consumidores, “Essas pessoas estão expostas, estão sendo lesadas. Eu instaurei um inquérito civil na Secretaria de Justiça, exatamente por causa desse risco de lesão aos consumidores”, explica a promotora.


Fonte: Blog do BG

quinta-feira, 7 de fevereiro de 2013

Pai paga R$ 400 para que sua filha se afaste do Facebook

Os dois assinaram um contrato que garante à garota o direito de receber o dinheiro se conseguir ficar longe da rede social por alguns meses.
 

Controlar o comportamento dos filhos em uma era de conectividade constante não é uma tarefa muito fácil, mas parece que um pai americano conseguiu encontrar uma forma inteligente de manter a sua filha de 14 anos longe do Facebook, pelo menos por um tempo.

Paul Baier e sua filha Rachel Baier assinaram um contrato que diz que, se a garota ficar afastada da rede social de fevereiro até abril, ela recebe US$ 50 (R$ 100). Caso ela consiga estender esse período de afastamento até o dia 26 de junho, a garota garante mais US$ 150 (R$ 300).

Rachel também precisa entregar para o seu pai a senha de acesso de sua conta no Facebook. Dessa maneira, ele pode desativá-la e impedir que a garota tenha recaídas durante o tempo de vigência do contrato.
O contrato foi ideia dela

O curioso disso tudo é que a ideia do contrato foi da própria garota e não de seu pai. Ela tinha consciência de que precisava perder menos tempo com o Facebook e de que precisava ganhar algum dinheiro. O documento resolveu os dois problemas, pelo menos até ela comprar as “coisas” que definiu no papel.

É claro que ela pode continuar acessando a internet e até mesmo criar outras contas no Facebook escondido de seu pai. Mas, como a ideia do contrato foi dela, é possível que isso não aconteça.

Você costuma perder muito tempo no Facebook?

Fonte: Tecmundo

terça-feira, 29 de janeiro de 2013

Pentágono vai ampliar força de segurança cibernética


O Pentágono planeja designar significativamente mais pessoal para o combate a crescentes ameaças contra as redes de computadores do governo dos Estados Unidos, nos próximos anos, e para conduzir operações ofensivas contra inimigos externos, anunciou um dirigente do setor de defesa norte-americano no domingo.

O plano, que ampliaria consideravelmente os quadros militares e civis do Comando Cibernético dos EUA, surge no momento em que o Pentágono está promovendo o novo comando a um patamar semelhante a um dos mais importantes comandos de combate do país.

O funcionário afirmou que não haviam sido tomadas decisões formais sobre a expansão dos efetivos ou a transformação do Comando Cibernético em comando "unificado" como o Comando Estratégico norte-americano, que orienta o Comando Cibernético e controla o arsenal nuclear dos EUA.

Quaisquer mudanças na estrutura do comando de combate serão feitas com base nas necessidades estratégicas e operacionais, e levarão em conta a necessidade de uso eficiente do dinheiro dos contribuintes, disse o funcionário, que não tinha autorização para falar publicamente sobre a questão.

O funcionário disse que o Pentágono está trabalhando em estreito contato com o Comando Cibernético e os principais comandos militares dos EUA a fim de desenvolver "a estrutura de forças ideal para operar com sucesso no ciberespaço".

O jornal Washington Post, citando importantes funcionários do setor de defesa, reportou na noite de domingo que o Pentágono havia decidido expandir os efetivos do Comando Cibernético dos atuais 900 integrantes para 4,9 mil membros nos próximos anos.

O funcionário confirmou que o Comando Cibernético planeja expandir significativamente a sua força, mas disse que os números específicos mencionados pelo jornal são "pré-decisórios".

O jornal afirmou que funcionários importantes do Pentágono haviam chegado a acordo quanto à necessidade de expandir a força no final do ano passado devido a uma série de ataques, entre os quais, uma invasão que apagou as memórias de mais de 30 mil computadores em uma companhia estatal de petróleo da Arábia Saudita, segundo o jornal.O Pentágono planeja designar significativamente mais pessoal para o combate a crescentes ameaças contra as redes de computadores do governo dos Estados Unidos, nos próximos anos, e para conduzir operações ofensivas contra inimigos externos, anunciou um dirigente do setor de defesa norte-americano no domingo.

O plano, que ampliaria consideravelmente os quadros militares e civis do Comando Cibernético dos EUA, surge no momento em que o Pentágono está promovendo o novo comando a um patamar semelhante a um dos mais importantes comandos de combate do país.

Fonte: INFO Exame

segunda-feira, 28 de janeiro de 2013

Hackers do Anonymous são condenados à prisão

Criminosos haviam atacado os sites da MasterCard, da Visa e do PayPal.


Dois hackers associados ao grupo Anonymous foram condenados à prisão nesta semana, por conta da participação em ataques DDoS aos sites da MasterCard, da Visa e do PayPal. Chistopher Weatherhead, de 22 anos, e Ashley Rhodes, de 28 anos, ambos do Reino Unido, vão passar 18 e 7 meses, respectivamente, na prisão.

Os ataques geraram milhões em prejuízos para as companhias envolvidas. Somente para o PayPal, por exemplo, o rombo foi de cerca de US$ 5,5 milhões. Os ataques DDoS foram realizados entre o período de agosto de 2010 e janeiro de 2011. Essa é a primeira condenação no país por conta de ataques dessa espécie.

Outros envolvidos no ataque, cuja participação foi menor, também foram julgados ou ainda vão a julgamento. É o caso de Peter Gibson, condenado 6 meses de prisão e Jake Birchall, cujo julgamento está marcado para o dia 1 de fevereiro. A ação ficou conhecida como “Operation Payback” e foi realizada por conta do corte do apoio das instituições ao site WikiLeaks. Meses depois, o próprio grupo Anonymous rompeu relações com o site fundado por Julian Assange.

Fonte: Tecmundo

segunda-feira, 21 de janeiro de 2013

Google defende o fim das senhas de segurança

Figura em: A empresa defende o uso de dispositivos como o YubiKey (foto) para a autenticação de segurança

Em um estudo divulgado recentemente, dois especialistas de segurança do Google pensaram em alternativas que podem garantir a legitimidade de um acesso por meio do uso de tokens físicos, que podem ser encontrados em smartphones ou até em formato de joia.

Segundo os especialistas, as atuais senhas de segurança para acesso são inseguras e muitas vezes impraticáveis.

Atualmente, para dificultar a vida de cibercriminosos, os serviços online vêm exigindo o uso de senhas longas e complexas com diferentes tipos de caracteres, mas que em contrapartida também são difíceis de lembrar. Além disso, para piorar, sites sugerem que não utilize a mesma senha para diferentes serviços.

“Juntamente com muitas pessoas da indústria, acreditamos que as senhas e tokens simples como cookies não são mais suficientes para manter os usuários salvos”, disseram o vice-presidente de segurança do Google Eric Grosse e um de seus engenheiros Mayank Upadhyay, em um artigo científico publicado citado pela revista Wired.

Os cookies citados pelos especialistas se referem a pequenos arquivos de texto emitidos pelos websites para o software do navegador, para manter os usuários conectados uma vez que já tenham digitado sua senha.

A intenção dos especialistas do Google é que o smartphone ou um cartão inteligente (smartcard, em inglês) embutido autorizem um novo computador a acessar a máquina, mesmo em situações onde o celular possa estar sem conexão.

Os especialistas afirmam que atualmente estão fazendo testes com o YubiKey, um pequeno cartão USB que implementa criptografia com altos níveis de segurança para realizar o login em um serviço do Google, por exemplo, em substituição às senhas.

Futuramente, a ideia dos especialistas é que uma tecnologia similar de autenticação funcione sem fios e por entre todas as contas pessoais do usuário.

“Nós precisaremos ter alguma forma de desbloquear a tela, talvez até mesmo com uma senha, mas podemos encontrar outra solução”, disseram. “Mas o autenticador primário será um token parecido com este [YubiKey] ou um hardware similar”.

Problemas com senhas são normalmente apontados por especialistas de segurança, mas sempre esbarram em qual tecnologia utilizar sem que isso representasse uma adoção de padrões pelos serviços web. Mas o estudo divulgado pelos especialistas do Google chama a atenção, por se tratar de uma gigante online tomando uma posição, e tem chances de ser bem-sucedida. 

Fonte: INFO Exame

sexta-feira, 23 de novembro de 2012

Facebook começa a entregar HTTPS como padrão

Decisão de aderir ao protocolo havia sido tomada no ano anterior. Agora, todos os usuários receberão a proteção.
 
O Facebook começou a usar HTTPS, o que fornece criptografia SSL/TLS, como protocolo padrão para acesso de todas as páginas de seu site. “Como anunciado no ano passado, usamos HTTPS para todos os usuários. Nesta semana, começaremos a implementar o HTTPS para todos os usuários da América do Norte e logo será implementando no resto do mundo”, explicou Shireesh Asthana, engenheiro de plataforma do Facebook em uma postagem blog do fórum de desenvolvedores da rede social.

O uso do protocolo ajuda a proteger o envio de informações entre navegadores e servidores da rede social. Ele é sinalizado, geralmente, no próprio browser, pela presença de um ícone de cadeado ou uma barra de endereços SSL verde, quando a página do Facebook é visualizada. Apesar de o protocolo se tornar o novo padrão, o gigante social ainda oferecerá “a opção de saída para os loucos”, explicou Ivan Ristic, diretor de engenharia da Qualys, via Twitter.

Até janeiro de 2011, o Facebook usava o HTTPS somente para páginas que exigiam uma senha. Entretanto, neste mês  a rede social começou a oferecer o protocolo como uma opção, que é selecionável por meio da página “navegação segura” no “recursos avançados de segurança”, localizada na configuração “segurança de conta” da página “configurações de conta”. A InformationWeek EUA questionou qual porcentagem de usuários que havia aderido, mas não recebeu retorno em tempo para a publicação da notícia.

Do ponto de vista de segurança, o uso do padrão é adequado: “O HTTPS permite a seus milhões de usuários a habilidade de criptografar automaticamente suas comunicações com a rede social, o que evita que invasores perscrutem seus dados sensíveis usando hotsposts de Wi-Fi criptografados”, explicou Graham Cluley, consultor sênior de tecnologia da Sophos, por e-mail. “Se você não consegue esperar que o Facebook comece a usar o HTTPS/ SSL em sua região, ajuste o padrão sozinho”.

Lado negativo

Qual o lado negativo do uso do protocolo? O desempenho é a primeira preocupação, embora o Facebook venha ajustando qualquer infraestrutura relacionada ao padrão nos últimos dois anos. “Não é uma tarefa simples construir essa capacidade para mais de um bilhão de pessoas que usam o site diariamente e manter a estabilidade e velocidade que esperamos, mas temos progressos diários nessa fronte” disse para a Techcrunch o gerente de política de segurança do Facebook, Frederic Wolens.

Curiosamente, o Facebook disse que os usuários notarão uma leve baixa no desempenho por conta da nova medida. “Isso deve delimitar as conexões apenas um pouco, mas implantamos melhorias significativas no desempenho de nossa infraestrutura de balanceamento de carregamento para acabar com a maior parte do impacto do uso do padrão, e continuaremos com esse empenho enquanto implantamos o recurso”.

Decisão do Google

A estratégia do Facebook segue a decisão do Google, que começou a exigência do protocolo para todos os usuários do Gmail em janeiro de 2010. Em julho de 2010, o Google reportou não ter percebido quase nenhum  impacto relacionado ao desempenho. Twitter e Hotmail são outros dois grandes sites que habilitaram o HTTPS como padrão.

O empenho foi levado em grande parte pelo lançamento em 2010 da extensão Firesheep gratuita do Firefox , que ilustrava a facilidade quando que pacotes podiam ser perscrutado e credenciais roubadas por exemplo, de um site como o Facebook – quando as pessoas usavam conexões Wi-Fi inseguras.

Fonte: IT Web

segunda-feira, 12 de novembro de 2012

Site do Senador Aécio Neves está contaminado com malware 'silencioso'

Página do senador criada pelo PDSB de Minas Gerais está hospedando código malicioso que pode infectar o sistema sem que o visitante perceba


Um dos sites do senador mineiro Aécio Neves (PSDB - MG) está contaminado com um malware capaz de infectar o micro do usuário sem que ele perceba. Com terminação em .com.br, o endereço, apesar de não ser o oficial, aparece na primeira página da busca no Google com os termos "senador Aécio Neves".

O código malicioso é um Blackhole Exploit kit.. Em resumo, trata-se de um javascript (ou redirecionamento para ele) que tenta atacar a máquina do visitante usando uma combinação de múltiplas falhas (Java, PDF, Flash e outras). Ele é muito eficiente por conseguir burlar as defesas de sistemas desatualizados e/ou sem software de segurança.

Esse tipo de golpe tem sido muito detectado ultimamente, principalmente em sites que usam as plataformas WordPress (caso da página do senador), Joomla e osCommerce desatualizadas. É o vetor de infecção mais comum na web atualmente.

De um acordo com uma ferramenta online para escaneamento de sites, todas as páginas do site estão contaminadas.

O domínio está registrado em nome do PSDB de Minas Gerais. O IDG Now! não conseguiu contato.

Enquanto não for feita a retirada do código malicioso, é recomendável evitar a visita ao site, principalmente se o usuário não tiver certeza sobre todos os seus plugins, além do navegador, estarem atualizados.

Fonte: IDG Now

quinta-feira, 8 de novembro de 2012

Anatel deve regulamentar o Marco Civil da Internet


Paulo Bernado, ministro das telecomunicações, está reivindicando que a Agência Nacional de Telecomunicações (Anatel) seja responsável pela regulamentação do tão esperado Marco Civil da Internet. "Anatel é o órgão que tem competência e legitimidade para fazer isso", disse o ministro.

Paulo Bernardo afirmou que a Anatel iria discutir os itens do regulamento com toda a sociedade, por meio de audiências públicas, assim como já é feito com outros projetos da Agência, tornando o processo mais transparente. Uma alternativa seria a regulamentação por meio de decreto presidencial, mas ela já foi declinada pelo Governo.

O Marco Civil da Internet é uma espécie de "Constituição da Internet", que visa estabelecer responsabilidades e direitos de usuários, provedores e do poder público no uso da rede. O ponto de maior divergência do texto é o artigo que trata da neutralidade da web, defendido pelo Governo.

Esse princípio estabelece que todos os dados que trafegam na internet devem ser tratados igualmente, "sem discriminação quanto ao conteúdo, origem, destino, terminal ou aplicativo", sendo proibido aos provedores entregar com mais rapidez informações de uma empresa que pagou para ter seus dados trafegando com prioridade. Mas há quem diga que isso iria inviabilizar a Lei de Concorrência.

"Temos que olhar [a internet] como um grande negócio que está sendo regulado. Internet é um negócio que pode passar de trilhões, onde não tem ninguém oferecendo almoço grátis. Se construíram sites milionários em cima da internet", disse o ministro.

O Marco Civil da Internet deveria ser votado ontem (07), mas o relator do projeto, deputado Alessandro Molon, anunciou que a votação do texto foi adiada - mais uma vez - para a próxima terça-feira (13). O motivo foi realmente o assunto neutralidade de rede, que acabou sem uma resolução para o texto final.

Fonte: R7/Canal Tech

quarta-feira, 7 de novembro de 2012

Câmara aprova tipificação de crimes cometidos pela internet

A Câmara dos Deputados aprovou hoje (7) dois projetos de lei que tipificam os crimes cometidos por meios eletrônicos e pela internet, os chamados crimes cibernéticos, e que alteram o Código Penal. O Marco Civil da Internet, que tinha votação prevista para hoje, será votado na semana que vem. Os textos aprovados seguem para sanção da presidenta Dilma Rousseff.

De autoria do deputado Paulo Teixeira (PT-SP), o Projeto 2.793/2011 trata de temas como a invasão de computadores, o roubo de senhas e de conteúdos de e-mails, a derrubada proposital de sites, entre outros.

Figura em: Marco Civil da Internet será votado na semana que vem

As penas variam de três meses a dois anos de prisão, a depender da gravidade do caso. Os condenados podem ter a pena aumentada em caso de agravantes, como obter benefícios financeiros ou invadir dados de autoridades como o presidente da República ou de um dos Poderes da República.

Já o Projeto de Lei  84/1999, relatado na Câmara pelo deputado federal Eduardo Azeredo (PSDB-MG), tipifica, por exemplo, o uso de dados de cartões de crédito ou débito obtidos indevidamente ou sem autorização do titular. A proposta equipara a prática ao crime de falsificação de documento particular, com penalidade de um a cinco anos de reclusão e pagamento de multa.

"Um complementa o outro e a ideia é que a presidente sancione. Tivemos uma discussão que foi vencida de que não precisávamos fazer nada. Precisamos sim e o vírus é o caso mais típico de que não existe no Código Penal", disse Azeredo.

"A minha luta era para termos uma legislação. Agora, falta fazer muita coisa. Junto com a legislação, temos que ter a educação, ferramentas tecnológicas cada vez melhores para se proteger. Isso não é fácil. Outro dia me roubaram milhas de companhias aéreas", contou Azeredo.

Fonte: Tribuna do Norte - RN

Segurança corporativa é ameaçada por mídia social e smartphones, diz McAfee

Mídias sociais, computação baseada em nuvem, Big Data e crescimento explosivo de aplicativos serão as principais tendências que a McAfee trabalhará, de acordo com seu copresidente, Mike DeCesare.

Durante a conferência de segurança McAfee Focus'12, em Las Vegas, DeCesare disse que a mídia social tem crescido e saiu do status de “ferramenta pessoal”, para se tornar uma ferramenta utilizada por empresas - "a mídia social está no ambiente de trabalho".

Com o número crescente de funcionários utilizando as mídias sociais no escritório, DeCesare afirmou que a McAfee verificou que 76% dos ataques de malware ocorrem resultantes de plataformas sociais.

Segundo o copresidente, com o avanço da computação em nuvem e Big Data tornou o cenário mais complexo. "Precisamos ter maiores expectativas de segurança, à medida que eles podem ser alvos fáceis", disse ele.

A explosão de aplicativos voltados a dispositivos móveis também é outra tendência que exige segurança. "Smartphones são os maiores alvos porque neles há maior emissão de conteúdo sigiloso como nunca antes visto. Scans de lojas de aplicativos não são bons o suficiente", disse.

O diretor tecnológico mundial da McAfee, Mike Fey, afirmou que as empresas estão cada vez mais conectadas com seus clientes, parceiros e funcionários.

"Por causa disso, a tecnologia de segurança tem que evoluir e tem que fazer isso rapidamente. Se pensarmos sobre o futuro, as soluções que temos hoje não estão prontas para servirem o sempre. Precisamos mudar nosso modo de pensar.”

"Então, penso em aproveitar estas tendências e nos forçar a inovar ao longo dos próximos três anos e trazer mais inovação para o mercado do que trouxemos nos 10 passados e esse é o nosso compromisso", disse Fey.

DeCesare apontou recipientes seguros, melhor segurança em data centers, parcerias entre provedores e a adoção de novas plataformas mais seguras, como a melhor forma de avançar com segurança dentro dessas tendências ao longo dos próximos meses.

Fonte: ITBoard

segunda-feira, 5 de novembro de 2012

Novos ataques do grupo Anonymous atingem empresas neste 05 de novembro


O grupo hacktivista Anonymous anunciou neste domingo (4) que preparou uma nova leva de ataques para esta segunda-feira (5). O dia 5 de novembro foi o escolhido porque é a data em que se comemora o dia de Guy Fawkes, o soldado inglês especialista em explosivos que inspirou o grupo, que utiliza uma máscara com uma charge de seu rosto.

O Anonymous diz que conseguiu informações de contas de usuários e funcionários de várias empresas, incluindo o PayPal, a Symantec e até sites do governo australiano. O grupo afirma que roubou 28 mil senhas de usuários do serviço de pagamento online, além de nomes, endereços e telefones. Segundo o site The Next Web, o PayPal ainda não identificou nenhuma anomalia em seus serviços, mas investiga o caso.

De acordo com a ZDNet, o maior foco desta segunda-feira é um protesto contra sistemas de monitoramento e vigilância na web, tais como o TrapWire e o INDECT. Os oponentes destes serviços acreditam que sistemas de vigilância ameaçam a privacidade e algumas liberdades civis, e que suas implementações podem constituir violações de direitos humanos.

No Twitter, o grupo anuncia, por meio de várias contas, os ataques realizados e os links para os depósitos virtuais de documentos, e este parece ser apenas o começo das invasões para este dia de protesto. A cada momento, as novidades no Twitter, Facebook, YouTube e Pastebin são atualizadas.


Segundo informações do The Hacker News, o Anonymous Australia parece ser o grupo mais ativo até o momento. Os hacktivistas incluiram em sua lista para este 5 de novembro, além dos já citados, sites conhecidos como ImageShack, NBC.com, o fan site de Lady Gaga, o site de Saturday Night Live, os portais de Jimmy Fallon e Jay Leno, o site da companhia australiana de aço e mineração Arcelor Mittal, o site do consulado de Gana, dentre outros. Eles também insinuaram o vazamento do código do VMware ESX Server Kernel via Twitter.

O braço de imprensa do Anonymous também anunciou, através de um comunicado pelo Pastebin, que o grupo reunirá o público para um protesto nas Casas do Parlamento, às 20h, em Londres, na chamada operação V for Vendetta.

Os manifestantes no Canadá terão uma desagradável surpresa se utilizarem máscaras de Guy Fawkes, pois na semana passada, a Casa dos Comuns do Canadá aprovou um projeto de lei que proíbe as pessoas de esconderem seus rostos durante manifestações.

No vídeo abaixo, postado no mês passado pela imprensa do Anonymous, uma mensagem de que uma revolução se iniciará neste dia 5 de setembro é passada.

"No dia 5 de novembro, nós, os Anonymous, seremos os anfitriões de uma marcha, uma greve e um protesto em frente à Casa Branca, em Washington DC, para lembrar o governo que nós somos a maioria. Pedimos a vocês para se juntarem a nós e serem parte da história. Nenhum tipo de violência ou crime de ódio será tolerado, já que isso vai contra o propósito de nossa causa. Pedimos que, por favor, espalhem a notícia em cada post, tweet ou comentário diário. Lembrem-se, lembrem-se do dia 5 de novembro. O enredo e a traição da pólvora. Não vemos motivos para esquecermos a traição da pólvora", diz a mensagem.


Fonte: Canal Tech

terça-feira, 2 de outubro de 2012

Cartilha orienta interessados na obtenção da certificação digital

Uma cartilha, lançada pelo Comitê das Certificadoras Digitais do Brasil, informa sobre os benefícios e as aplicações da certificação digital. Há versões da cartilha em papel, ipad e digital. Os interessados devem acessar o endereço eletrônico www.beneficioscd.com.br para localizar o material. A cartilha foi elaborada pela Federação Nacional das Empresas de Serviços Contábeis de Assessoramento, Perícias, Informações e Pesquisa (Fenacon).

A certificação digital é utilizada nas áreas financeira e contábil, no Poder Judiciário, nos ministérios da Saúde e da Educação, no Instituto Nacional do Seguro Social (INSS), além da Caixa e da Receita Federal. Na versão impressa, a cartilha tem 34 páginas e informa de maneira detalhada o que são a certificação, o certificado, a assinatura digital e os vários tipos existentes no país.

Os empresários interessados em solicitar o documento devem apresentar o Cadastro Nacional de Pessoa Jurídica (CNPJ), o registro comercial, o ato constitutivo e o contrato social. No caso de pessoas físicas, os documentos são o título de eleitor, a carteira de identidade, o Cadastro de Pessoa Física (CPF) e o Programa de Integração Social (PIS), além do comprovante de residência.

Com os documentos em mãos, o interessado deve procurar uma Autoridade Certificadora. No país estão autorizados a atender aos interessados a Caixa, Receita Federal, o Serviço Federal de Processamento de Dados (Serpro), os correios, o Simples Nacional, Instituto Nacional de Tecnologia da Informação (ITI), a Confederação das Associações Comerciais e Empresariais do Brasil (CACB), Fenacon, o Serviço Brasileiro de Apoio às Micro e Pequenas Empresas (Sebrae) e a Serasa, entre outros.

Fonte: Diário de Pernanbuco


segunda-feira, 1 de outubro de 2012

Irã libera acesso ao Google e ao Gmail

Autoridades afirmam que intenção não era barrar acesso ao email, e sim ao YouTube.

Cerca de uma semana depois de ter iniciado as operações de uma rede de informações interna e bloquear o acesso ao Google e ao Gmail, o Irã voltou atrás nas restrições e já permite que os internautas do país entrem nos serviços.

De acordo com a BBC, o bloqueio ao Gmail foi acidental. A intenção do governo iraniano era impedir o acesso ao YouTube.

"Nós não queremos que o YouTube seja acessível", afirmou um membro do órgão responsável pelas telecomunicações do Irã. Agora os técnicos do país estudam uma maneira de impedirem o acesso ao YouTube sem prejudicar o Gmail. "Isso vai acontecer em breve".

Fonte: Olhar Digital

segunda-feira, 24 de setembro de 2012

Irão bloqueia acesso ao Gmail e à versão mais segura do Google

O Governo do Irão bloqueou o acesso ao popular serviço de correio eletrônico no Gmail e voltou a limitar as pesquisas no Google e no YouTube. A medida foi explicada pelas autoridades como uma resposta "as repetidas exigências da população", mas são conhecidos os planos do país para a substituição da Internet por uma rede interna, que limitará o acesso dos iranianos apenas a conteúdos considerados legais. (Um figura ao lado em: O bloqueio de sites como o Google e o YouTube foi reforçado após as manifestações de 2009)

"Devido às repetidas exigências da população, o Google e o Gmail vão ser filtrados em todo o país. Os filtros vão permanecer até indicação em contrário", anunciou Abdul Samad Khoramabadi, conselheiro do procurador-geral e responsável pela comissão que controla o acesso à Internet no país.

"Nos últimos dias, todas as agências governamentais têm funcionado com ligação à rede nacional de informação", anunciou o ministro adjunto das Comunicações e Tecnologia do Irão, Ali Hakim-Javadi, citado pela agência de notícias iraniana Mehr, com sede em Teerão. A edição em língua inglesa da estação Al-Jazira avança que o mesmo governante explicou que "a segunda fase do plano é ligar todos os cidadãos iranianos à rede nacional".

Segundo a agência noticiosa iraniana ISNA, o bloqueio do acesso ao Google é uma consequência da divulgação do controverso filme Innocence of Muslims, mas a Al-Jazira sublinha que não existe qualquer declaração oficial que confirme essa informação.

Apesar de o acesso ao Gmail ter sido bloqueado, continua a ser possível pesquisar no Google, embora apenas na sua versão menos segura. O Google deixou de estar acessível através do protocolo Secure Sockets Layer, que permite a transmissão de dados através de uma ligação codificada entre os computadores e os servidores do Google e que reduz as probabilidades de os resultados das pesquisas serem interceptados por terceiros.

De acordo com a notícia da agência AFP que é também reproduzida pelo site da estação Al-Arabya, detida pelo grupo saudita Middle East Broadcasting Center, alguns utilizadores de Internet conseguem aceder às suas contas do Gmail através de VPN (Virtual Private Network), que permite contornar os bloqueios impostos pelo Governo iraniano com uma ligação a servidores localizados fora do país. Mesmo assim, segundo a AFP, a largura de banda é muitas vezes limitada ou mesmo cortada, o que acaba por dificultar também esse acesso alternativo.

É a segunda vez este ano que as autoridades cortam ou limitam o acesso a serviços do Google. Em Fevereiro, os utilizadores iranianos viram-se privados de aceder ao motor de busca e ao Gmail e o site de partilha de vídeos YouTube tem sido alvo de vários bloqueios desde meados de 2009, na sequência das manifestações contra a reeleição de Mahmoud Ahmadinejad nas presidenciais, que muitos iranianos consideraram ter resultado de uma fraude eleitoral. Para além do YouTube, as autoridades costumam limitar também o acesso ao Facebook e ao Twitter.

A culpa é de um "verme"


O reforço do controlo da Internet no Irão começou em 2010, depois de as autoridades do país terem anunciado que o sofisticado "verme" Stuxnet (uma espécie de vírus informático, mas que não precisa de outro programa para se espalhar) tinha atacado com sucesso parte do seu programa nuclear. O Governo do Irão responsabilizou Israel e os EUA pela autoria do ataque, mas alguns especialistas ouvidos pela Reuters em Fevereiro deste ano acreditam que os iranianos já conseguiram derrotar o Stuxnet. "Se os iranianos ainda não se tivessem visto livre do Stuxnet, isso indicaria que são ignorantes", disse à agência noticiosa o consultor alemão Ralph Langner, considerado o primeiro a identificar o "verme" Stuxnet e a confirmar que o seu propósito seria mesmo atacar as centrifugadores do programa nuclear iraniano.

Depois desse ataque, o Governo do Irão criou uma comissão para desenvolver uma alternativa à Internet, que só funcionará no país e que as autoridades consideram ser mais segura e mais rápida mas também mais facilmente controlável.

Esta Intranet iraniana que deverá estar pronta a funcionar em Março de 2013 é vista fora do país como um verdadeiro instrumento de censura, mas o deputado Mohammad Soleimani, responsável pela Comissão de Comunicações do Parlamento iraniano, garantiu que "a Internet Nacional não vai cortar o acesso à Internet".

Em declarações à agência ISNA, na semana passada, Soleimani disse que "não é possível cortar o acesso à Internet, porque isso seria como impor sanções a nós mesmos, o que não teria qualquer lógica. No entanto, a política de filtragem de conteúdos continuará em vigor." Já o ministro das Comunicações e Tecnologia, Reza Taqipour, afirma que o Irão quer tornar a Internet "mais segura": "O controlo da Internet não deve estar nas mãos de um ou dois países. Não podemos confiar nesta rede, especialmente em assuntos de grande relevância e durante períodos de crise", defendeu o ministro.

Fonte: www.publico.pt

quinta-feira, 26 de julho de 2012

Vírus ataca usina nuclear no Irã e obriga computadores a tocar AC/DC

E-mails enviados por um cientista da Organização de Energia Atômica do Irã informaram que um malware obrigou computadores a tocar "Thunderstruck" no volume máximo.

Cientistas reportaram no começo da semana que computadores de uma usina nuclear no Irã foram atacados por um vírus que os obrigava a tocar a música “Thunderstruck” da banda australiana AC/DC - e no volume máximo.

Mikko Hypponen, chefe de pesquisas da empresa de segurança F-Secure, diz que recebeu "uma série de e-mails do Irã" neste final de semana sobre o ataque. Os e-mails teriam sido enviados por um cientista da Atomic Energy Organization of Iran (AEOI, sigla para Organização de Energia Atômica do Irã, em tradução livre).

Um dos e-mails foi publicado pelo analista em um post no blog da F-Secure, na segunda-feira (23/7).

"Estou escrevendo para informá-lo que o nosso programa nuclear foi mais uma vez comprometido e atacado por um novo vírus que encerraram nossa rede de automação em Natanz e Fordo, outra instalação perto de Qom [...] A rede de automação e hardware Siemens foram atacados e desligados. [...] Houve também algumas músicas tocando aleatoriamente em várias das estações de trabalho durante o meio da noite com o volume no máximo."

No entanto, Hypponen encerrou o post afirmando que não "podemos confirmar qualquer detalhe. No entanto, podemos confirmar que o pesquisador estava enviando e recebendo e-mails de dentro da AEOI."

Já não é a primeira vez que Hypponen foi bombardeado de e-mails desse tipo. Mês passado, o analista teria escrito no Wired sobre a sua experiência de ter recebido um e-mail da Equipe de Emergências em Computadores do Irã, que informava sobre a descoberta do Flame.

Para quem não se lembra, o Flame é um supervírus espião desenvolvido a mando do governo dos Estados Unidos em parceria com o de Israel, com o intuito de atacar e destruir o programa de enriquecimento de urânio do Irã.

Fonte: IDG Now

terça-feira, 17 de julho de 2012

Hackers invadem site do PV para fazer protesto político

Um grupo de Hackers invadiu, na noite de ontem, o site oficial do Partido Verde (TV). A mensagem deixada é contra a decisão do Tribunal Superior Eleitoral (TSE), em relação a ficha limpa, que permitiu aos candidatos com contas rejeitadas em campanhas anteriores candidaturas em 2012.

O site oficial do partido divulgou uma nota oficial, veja: “Um grupo já conhecido de invasores de espaços virtuais fez uma ação no site do PV na noite desta segunda-feira (16) para dar visibilidade a uma causa há muito tempo defendida pelo Partido Verde: a ficha limpa. A mensagem deixada pelo grupo é contra a decisão do Tribunal Superior Eleitoral que permitiu aos candidatos com contas rejeitadas em campanhas anteriores que se candidatem ao pleito de 2012. O Partido Verde concorda com o teor do protesto e até autorizaria a divulgação. O PV adotou o “Ficha Limpa”, transformando-o em regras estatutárias, sendo o único partido que incorporou este procedimento. Para embalar a campanha dos hackers, o Partido oficializou a publicação da mensagem”.


Fonte: Blog Marcos Dantas