Archive for the “Segurança” Category


A Symantec Corp divulgou na última terça-feira o mais recente Internet Security Threat Report (ISTR), Volume XIII, que revelou ser a web, e não mais as redes, o principal alvo de ataque dos cibercriminosos e que os usuários online podem ser cada vez mais infectados apenas entrando em sites que visitam no dia-a-dia. O relatório foi criado a partir de dados coletados por milhões de sensores de internet, pesquisas em primeira mão e monitoramento de comunicações de hackers, oferecendo uma visão geral do estado da segurança na rede.

No passado, os usuários precisavam acessar sites nocivos ou clicar em anexos de e-mails corrompidos para serem vítimas de uma ameaça à segurança. Hoje, os hackers estão infectando sites legítimos e usando-os como um meio de distribuição para atacar computadores domésticos e corporativos. A Symantec observou que os hackers estão direcionando seus ataques a sites em que os usuários provavelmente confiam, como as redes sociais.

Os criminosos estão se aproveitando de vulnerabilidades específicas que podem ser usadas como plataforma para outros ataques. Nos últimos seis meses de 2007, foram relatadas 11.253 vulnerabilidades de script multi-sites específicas de site na internet. Entretanto, somente 4% delas foram corrigidas durante o mesmo período.

O pishing continua sendo um problema. Nos últimos seis meses de 2007, a Symantec observou 87.963 hospedagens de phishing. Esse número representa um aumento de 167% em comparação ao primeiro semestre de 2007, e as marcas mais atingidas no período do estudo foram do setor financeiro (cerca de 80%).

O relatório também revelou que os Estados Unidos são o país com maior atividade maliciosa, seguido da China, e que 53% dos ataques dirigidos à América Latina são provenientes do país norte-americano. O documento também apontou que as buscas estão voltadas às informações confidenciais dos usuários, que podem ser utilizadas em fraudes de fins econômicos e representaram 68% dos ataques no período da pesquisa.

Além disso, os hackers estão tirando proveito de uma economia paralela mais madura para comprar, vender e comercializar informações roubadas. Cartões de crédito são vendidos nesse mercado e credenciais de conta bancária tornaram-se o item anunciado com maior freqüência, respondendo por 22% de todos os bens.

Fonte: iMasters

Aproveita para ouvir a Bíblia enquanto você fica a par das noticias neste site, a partir do seguinte, link: http://bibliaonline.iguga.com/?option=bible&part=audio&mmenuid=4&menuid=20

Comments Nenhum Comentário »

De acordo com as firmas de segurança Fortinet e Websense, redes de relacionamento online, como Facebook e MySpace, estão virando alvos preferenciais de spammers.

Um dos principais recursos de integração entre os usuários da rede Facebook, chamado de “Wall” (uma espécie de mural de recados), tem servido de canal para os spammers veicularem links para vendas de medicamentos, tática semelhante à utilizada em blogs e fóruns, segundo o site The Register.

Para atrair novos visitantes, os spammers usam contas reais de usuários, cujas credenciais de acesso são obtidas via ataques de phishing conduzidos por cibercriminosos e vendidas posteriormente. A suspeita, levantada há alguns meses, de que um worm estaria se disseminando pelas páginas do Facebook e seria o responsável pelo roubo das credenciais não foi descartada.

No MySpace, a abordagem é outra: os spammers criam perfis de maneira incorreta, assim suas informações comuns ficam escondidas, e os usuários, quando os visitam, são redirecionados a sites de propaganda. Ali Mesdaq, especialista da Websense, explicou que essa técnica poderia ser utilizada para aplicar fraude online e instalação de malware.

Para mais informações sobre a invasão dos spammers nas redes Facebook e MySpace, acesse os sites Fortinet e Websense.

Fonte:Geek

Aproveita para ouvir a Bíblia enquanto você fica a par das noticias neste site, a partir do seguinte, link: http://bibliaonline.iguga.com/?option=bible∂=audio&mmenuid=4&menuid=20

Comments Nenhum Comentário »

Esse aqui é garantido. A frase soa bem para quem vai fazer compras on-line e encontra um vendedor com uma boa reputação no site de vendas. Mas, às vezes, essa reputação não tem equivalência com a vida real.

Dan Hubbard, da Websense, recheou sua palestra na Conferência CanSecWest, em Vancouver, com exemplos reais de como os sistemas de reputação virtuais podem ser manipulados por criminosos on-line. Demonstrou, por exemplo, como piratas poderiam usar uma falha no site de leilões eBay para mudar a reputação de um vendedor.

A empresa demorou, segundo Hubbard, cerca de uma hora e meia para encontrar um vendedor que teve seu status alterado para melhor. Segundo ele, pode parecer pouco tempo, “mas é o suficiente para aquela venda ter centenas de milhares de acessos”.

Um dos problemas dos sistemas de recomendação, segundo ele, é que eles são alterados por meio de artimanhas nas páginas da web 2.0, que permitem conteúdo gerado pelo usuário. Segundo ele, “70% dos sites mais acessados do mundo permitem tal conteúdo”. Dessa forma, criminosos conseguem colocar links para sites maliciosos, que ganham um ranking melhor nos sistemas de busca e melhoram artificialmente a reputação da página pirata.

Mas nem só os usuários finais olham para a reputação on-line. Complexos sistemas anti-spam também utilizam dados desse tipo para classificar os e-mails que passam por sua base. E spammers aumentaram o foco nesses sistemas de reputação.

Um exemplo é o investimento recente de criminosos em ultrapassar o Captcha (aquelas letras tortas para confirmar que quem faz um cadastro é humano, e não um robô) de serviços de e-mail como o Gmail, que goza de excelente status com as ferramentas de filtragem de mensagens.

Surpreendente é que, segundo Hubbard, há indícios de que existem pessoas pagas para digitar as letras –um robô faria o resto do trabalho. E mais surpreendente é a porcentagem de sucesso nas tentativas de driblar o Captcha, se feitas mesmo por humanos: 20%. “Não entendemos o motivo para tão pouco”, disse ele.

Para usuários finais e técnicos em segurança, fica uma dica de Hubbard. A reputação, se não é a solução da internet, continua sendo um critério importante. Mas é preciso olhar diversos pontos, como o tempo em que um vendedor está atuante em um site de leilão, o lugar e a vizinhança (há provedores suspeitos, que aceitam qualquer tipo de site).

Fonte: Folha Online

Aproveita para ouvir a Bíblia enquanto você fica a par das noticias neste site, a partir do seguinte, link: http://bibliaonline.iguga.com/?option=bible&part=audio&mmenuid=4&menuid=20

Comments Nenhum Comentário »

Sites internacionais informaram que hackers voltaram a utilizar documentos criados no Word como vetor de ataque a computadores desprotegidos.

De acordo com o site Digital Trends, o novo malware é encaminhado em anexo e, para funcionar, basta abri-lo. A operação desencadeia uma sobrecarga na memória do computador do usuário que permitiria ao hacker controlar remotamente a máquina da vítima.Isso é possível devido a uma ineficiência na versão do Jet Database Engine, um sistema da Microsoft aplicado a diversos programas da empresa, como o Word. Por exigirem várias condições específicas para serem bem sucedidos, a Microsoft acredita que os ataques são isolados.

A falha encontra-se nas versões Word 2000 SP3, Word 2002 SP3, Word 2003 SP2, Word 2003 SP3, Word 2007 e Word 2007 SP1, rodando no Windows 2000, XP e Server 2003 SP1. Recomenda-se o uso de firewall, antivírus e antispyware e a aplicação de todas as atualizações de seguranças disponíveis, além de evitar a abertura de anexos enviados por fontes desconhecidas.Para o site TechNewsWorld, usuários dos sistemas Windows Server 2003 SP2, Windows Vista e Windows Vista SP1 estão seguros.

Fonte: Geek

Aproveita para ouvir a Bíblia enquanto você fica a par das noticias neste site, a partir do seguinte, link: http://bibliaonline.iguga.com/?option=bible&part=audio&mmenuid=4&menuid=20

Comments Nenhum Comentário »

Foi lançada mais uma actualização do software CCleaner, uma das melhores ferramentas para remoção de lixo electrónico do seu computador. Permite um aumento de performance e de espaço livre em disco, etc.

Também ajuda a proteger os seu dados de mão alheia, saiba mais no seguinte post: Dicas para aumentar a segurança do seu computador

Faça download dessa actualização no site da CCleaner:

Novidades da actualização:

  • Foi adicionada a limpeza do histórico de Google Firefox Toolbar
  • O Winapp.ini está agora embutido no EXE principal.
  • Reparada instabilidade nos seguintes ficheiros INI embutidos por defeito:
    winsys1.ini, winreg1.ini e winapp1.ini.
  • Melhorias de performance
  • Outras actualizações e correcções.

Aproveita para ouvir a Bíblia enquanto você fica a par das noticias neste site, a partir do seguinte, link: http://bibliaonline.iguga.com/?option=bible&part=audio&mmenuid=4&menuid=20

    Comments Nenhum Comentário »

    Hoje em dia a segurança está no topo dos assuntos mais falados a nível mundial. As pessoas estão a aprender técnicas de defesa pessoal, contratam guarda-costas, investem na segurança das suas casas e carros, etc. Tudo isso para proteger as suas famílias e os seus bens.

    O assunto segurança, sempre teve grande destaque no mundo informático. E, com o avanço da tecnologia evoluíram também os métodos e as formas de aumentar a sua segurança e a segurança dos seus dados.

    Nos dias que correm, já é comum você adquirir um computador com anti-vírus e firewall instalados, sem contar que os próprios sistemas operativos estão cada vez mais evoluídos em termos de segurança. No entanto, a segurança de qualquer sistema informático dependerá sempre da atitude dos utilizadores.

    Se você está interessado em garantir a segurança dos dados no seu computador, então deve prestar atenção as linhas que se seguem.

    Não instale no seu computador um sistema operativo pirateado.

    Para os utilizadores do sistema operativo Windows, já existem cópias pirateadas disponíveis na internet, e.g. Last XP. Estes sistemas operativos foram 60 % alterados por pessoas com pouco ou nada de boa intenção.

    Tive a oportunidade de instalar o Last XP e instalei o Kaspersky Internet Security 7, coloquei a efectuar um scan em toda máquina e encontrei trojans (programa que age como a lenda do cavalo de Tróia, entrando no computador e abrindo uma ou mais portas para possíveis invasores), que já faziam parte do sistema. Isso me alerta do perigo que é colocar informação de carácter pessoal num computador com um sistema informático alterado em parte por Crackers (programadores maliciosos e ciberpiratas que agem com o intuito de violar ilegal ou imoralmente sistemas cibernéticos).

    Evite instalar programas pirateados no seu computador.

    Hoje em dia poucas são as pessoas que gastam dinheiro a comprar software para instalar no seu computador pessoal, o mesmo computador que muitas vezes é utilizado para consultar o site do seu banco na internet.

    Os softwares pirateados são na maioria das vezes alterados por Crackers , pessoas sem nenhum escrúpulo, que muitas vezes incluem códigos maliciosos nos mesmos, a fim de roubar os seus dados, infectar o seu computador com vírus ou até controlar o seu computador a distância. Por isso quando você não tiver dinheiro para comprar um determinado software, consulta na internet ou pergunte a alguém com conhecimento informático, se não existe um software gratuito que faça o mesmo que o software pago.

    Invista num óptimo sistema de segurança

    Antigamente apenas era necessário instalar um antivírus para garantir a sua segurança, mas hoje é necessário instalar uma serie de programas como por exemplo: antivírus, firewall, anti-phishing, anti-spam, anti-spyware, parental control, etc. Também é necessário que o seu sistema de segurança seja actualizado de hora a hora, pois, em cada hora é criado um novo software malicioso para colocar o seu sistema de segurança a prova.

    Mediante as razões acima mencionadas, vale a pena investir num software que tenha todos os requisitos acima descritos e muitos mais, para que você possa sentir seguro ao utilizar o seu computador.

    Utiliza um browser (programa que permite ler páginas de internet) que seja famoso e que limpa o cache sempre que você o fecha.

    Um browser muito famoso implica um maior número de pessoas a testar as falhas de segurança do mesmo. E como o software é feito por homens logo sempre existirá falhas. Convém então que seja bem testado e actualizado sempre que for detectado falhas.

    Um dos sítios mais fáceis de encontrar informação que podem comprometer a segurança do utilizador de um computador é o cache (onde são guardados os dados das páginas visualizadas na internet) do seu browser.

    Hoje já existem browsers , que bem configurados, podem diminuir os riscos de segurança.

    Por exemplo quando você configura o seu browser para limpar o cache sempre que o fecha, significa que você está apagando as informações deixados pelas páginas visualizadas, impedindo assim que alguém os use contra você.

    Utilize software para criar discos ou pastas encriptadas no seu computador

    Devido a sensibilidade de certas informações é aconselhável não guarda-los de forma simples no seu computador. Por exemplo: o ficheiro que contém a sua lista de palavras-chave, o profile do seu browser, a base de dados dos seu software de gestão financeiro, os seus e-mails, etc.

    A forma segura de utilizar esses programas é criar um disco encriptado, que é aberto sempre que você inicia a sua sessão no Windows e funciona como uma partição normal do disco do seu computador, onde estão guardados os seus dados sensíveis. Assim, mesmo que alguém roube o seu computador, será difícil aceder a essas informações.

    Utiliza um software para limpar os lixos do seu computador.

    Como é habitual, quase sempre é possível identificar uma pessoa através do seu lixo, logo vale a pena utilizar um software que dê um fim nos ficheiros considerados lixos no seu computador, como por exemplo: históricos dos browsers, históricos dos softwares instalados, histórico do sistema operativo, etc.

    É claro que certos históricos são úteis para o utilizador, por isso esses softwares são configuráveis para adequarem-se as suas necessidades.

    Evite aceder a sites ilegais ou a sites com conteúdos para adultos.

    Para impedir o acesso a certos sites, existem nos sistemas de segurança um componente chamado Parental Control. Esse componente também já se encontra disponível em certos sistemas operativos, para ajudar os pais a prevenir os seus filhos de aceder a certos sites na internet.

    Esse componente é muito útil na segurança, porque visitar certos sites na internet coloca o seu computador sobre risco de ser infectado, como por exemplo sites de jogos, sites com conteúdo para adultos, etc.

    Utilize palavras-chave complexas

    As melhores palavras-chaves são aquelas que não têm significado, cujo tamanho ultrapassa 12 caracteres e que são constituídos por letras, maiúsculas e minúsculas, símbolos e números.

    Evite utilizar a mesma palavra-chave para muitas softwares ou páginas de internet.

    Não guarde as suas palavras-chave em locais de fácil acesso.

    Caso tenha problema em decorar as suas palavras-chave, então utiliza um gestor de palavras-chave que contenha uma base de dados encriptada e que seja portável.

    Nota: não se esquece de definir a palavra-chave no seu browser e no seu leitor de e-mail.

    Acima de tudo use:

    Bom senso.

    Listas de softwares aconselháveis para o Sistema Operativo Windows

    Sistema de segurança -Kaspersky internet security 7 (pago);

    Browser - Mozilla Firefox – (grátis);

    Discos e pastas encriptadas – Truecrypt – (grátis);

    Limpeza do computador – Ccleaner – (grátis)

    Leitor de e-mail – Mozilla Thunderbird - (grátis);

    Gestor de palavras-chave – Keepass (grátis);

    Aproveita para ouvir a Bíblia enquanto você fica a par das noticias neste site, a partir do seguinte, link: http://bibliaonline.iguga.com/?option=bible&part=audio&mmenuid=4&menuid=20

    Comments 1 Comentário »