terça-feira, 2 de fevereiro de 2010

Malware e spam crescem 70% em redes sociais

“Quando o Facebook deu um passo para trás quando alterou suas recomendações de segurança no último ano, o que encorajou a troca de informações pessoais com outros visitantes, mesmo os não cadastrados”, afirma o especialista.





Perigo para os negócios

O consultor da Sophos diz que as empresas estão preocupadas com o uso de tais sites no local de trabalho, mas, por outro lado, eles estão se firmando como um canal essencial para os negócios. “Barrar os funcionários não é a resposta, o ideal é investir em ‘segurança social’, por exemplo”, afirma.

No universo de 500 organizações pesquisadas, 72% estão preocupadas com a exposição de seus negócios por causa do comportamento de empregados nas redes. Elas temem que dados sensíveis sejam publicados nos sites.

A empresa de segurança ainda chama atenção ao uso do LinkedIn, utilizado para estabelecer relacionamentos entre profissionais de diversas áreas. O site é conhecido como um diretório de empresas, com dados e posições sobre funcionários. “Isso simplifica o processo de engenharia reversa para descobrir o endereço de possíveis vítimas”, explica Cluley.

segunda-feira, 1 de fevereiro de 2010

Falha no Firefox possibilita ataques ao IRC


Crackers utilizaram uma falha no navegador Firefox para atacar redes relacionadas ao Internet Relay Chat, o famoso IRC.





Segundo o Register, a vulnerabilidade explorada permite que máquinas infectadas se conectem às redes disponíveis enviando spam para os canais de chat.

A contaminação acontece quando o usuário abre um link malicioso com o Firefox contendo um JavaScript especialmente criado para o ataque. Uma vez ativo, o código faz com que o navegador abra sessões em servidores como o popular Freenode.

Como resultado, as redes enfrentaram lentidão e até queda temporária do serviço, além do incomodo causado pela quantidade excessiva de spam.

Em e-mail ao Register, um dos crackers afirmou que vários usuários legítimos foram banidos por participar do ataque sem ter conhecimento do que estava acontecendo.

Cracker invade sites da Casa Branca


Um cracker invadiu 49 sites da Casa Branca para publicar fortes críticas ao presidente Barack Obama.




Jeff Ventura, porta-voz do escritório administrativo da Casa Branca, afirmou que os sites são gerenciados por uma empresa privada - a GovTrend.





A maioria dos sites são controlados por técnicos da própria Casa Branca, mas escritórios individuais podem solicitar serviços de terceiros para inserir ferramentas e atualizações.

Ventura informou que a GovTrends "baixou a guarda" quando instalava uma atualização, permitindo que o hacker invadisse sites de políticos e comitês.

O hacker foi obsceno ao se referir a Obama, que havia feito um discurso ontem à noite.

Segundo Ventura, os sites gerenciados pela GovTrends foram reformulados em agosto do ano passado.

Infraestrutura crítica é alvo de crackers

A cada segundo um fornecedor de infraestrutura crítica é alvo de um ciberataque, afirma uma pesquisa divulgada hoje pela empresa de software de segurança McAfee.




Hackers frequentemente têm sucesso em ataques contra empresas, afirmam especialistas em segurança, mas as companhias que são alvo dessas incursões raramente as revelam porque temem prejudicar suas reputações e incentivar os criminosos.



Por conta disso, o anúncio do Google de que foi alvo de um "altamente sofisticado ataque dirigido" na China ganhou tamanho destaque este mês.

Para a pesquisa da McAfee, o Centro Estudos Estratégicos e Internacionais ouviu cerca de 600 executivos voltados a áreas de tecnologia da informação e segurança dos setores de energia, transporte, saneamento, governo, telecomunicações e financeiro em 14 países.

"Nos países mais desenvolvidos, a infraestrutura crítica está conectada à Internet e pode não ter os recursos devidos de segurança, o que deixa essas instalações vulneráveis", afirma a McAfee no relatório.

Cerca de 37% das empresas acreditam que a ameaça à infraestrutura crítica esteja crescendo e 40% esperam um importante incidente de cibersegurança para o próximo ano, afirma a pesquisa. O levantamento também sustenta que uma em cada cinco empresas foi vítima de extorsão financeira.

Greg Day, analista de segurança da McAfee, disse que a maior surpresa na pesquisa foi a escala e a amplitude dos ataques.

"Está acontecendo em uma escala tão grande e nós certamente veremos ataques cada vez mais sofisticados", disse Day.

TI Bancos de dados crescem 8,2% até 2013

A IDC divulgou um estudo que aponta o crescimento de até 8,2% no mercado de banco de dados até 2013.





Segundo a empresa, o setor chegou a movimentar cerca de US$ 500 milhões em 2009, praticamente o mesmo valor gerado em 2008.


Outro ponto interessante da pesquisa mostra que os segmentos de manufatura, financeiro e de telecomunicações foram os que mais investiram nos bancos de dados nos últimos dois anos, representando um total de 50% dos investidores.

“Se a economia brasileira cresce, o mercado de banco de dados é o primeiro a registrar superávit. Ou seja, se as empresas registram aumento no número de informações e dados, devem investir em novas tecnologias para que tenham condições de suportar o crescimento”, afirma Samuel Carvalho, analista de mercado de software da IDC, ao lembrar que o crescimento do mercado está diretamente ligado ao Produto Interno Bruto do país.

Ele acredita que o crescimento das empresas resulta em uma produção de dados maior que, consequentemente, demanda melhorias na estrutura de armazenamento, levando às companhias a fazerem upgrades.

O IDC aponta que esse mercado de atualizações é responsável por aproximadamente 50% da renda das empresas de BDs, requisitadas para renovar e fazer a manutenção dos sistemas existentes.

Mesmo com otimismo, o mercado encontrou durante o ano uma barreira nas oscilações da moeda americana, que fizeram com que o preço de produtos e serviços subisse por aqui. Isso levou a um repasse de custos aos consumidores

Oracle desiste do projeto Kenai da Sun


A Oracle decidiu terminar com o projeto Kenai, elaborado pela Sun, como uma das medidas para “organizar a casa” após a recente aquisição da empresa.








A versão beta do serviço colaborativo, lançada em setembro de 2008, tinha o objetivo de promover a produção de software livre, além de hospedar projetos de JRuby e Rails integrados ao Netbeans 6.7.


“A ação foi tomada para garantir as melhores soluções de hospedagem de soluções para clientes em um único local. Minimizar o numero de sites de projetos é um bom começo nessa direção”, aponta um comunicado no site oficial do Kenai.

O arquiteto chefe da Oracle, Ted Farrell, afirmou que a ideia é boa, mas que não acha que ela está funcionando como deveria. O novo objetivo consiste em fechar a versão pública do projeto e utilizá-lo apenas em projetos internos. Talvez, após algum tempo, uma nova avaliação deverá mostrar se o Kenai estará pronto para voltar aos desenvolvedores externos
.

segunda-feira, 25 de janeiro de 2010

Está na hora de criar uma senha segura







Senhas são os “bens” mais importantes dos usuários. Apesar de muitos discordarem, e ainda afirmarem que são os dados, os passwords impedem o roubo das preciosas informações, que vão desde o último projeto secreto da empresa até os e-mails apaixonados daquele colega de serviço.


A tela de login é a porta de entrada da sua máquina, rede social e caixa de mensagens. Você “trancaria” a porta da sua casa com linha 10 de soltar pipa e um nó de marinheiro? Provavelmente não. Espero…

Para que você não tenha mais essa impressão, o melhor é procurar senhas mais seguras que, junto com usuário e sistema de login, vai funcionar como uma trava para o seu patrimônio digital.

O primeiro passo é esquecer tudo o que é sequencial. O famoso 123456 ou 12345 estão fora de questão. Ouviu falar dos 32 milhões de senhas expostas no site RockYou? Então, essas são as duas mais utilizadas pelos usuários do serviço. Quem garante que a mesma “técnica avançada” não é utilizada para outros sites e sistemas?

Segundo o Computer Emergency Readiness Team (CERT), algumas precauções e procedimentos devem ser adotados para criar um password seguro:

- Não utilize informações pessoais que podem ser acessadas facilmente como nome de parentes próximos, datas de aniversário e endereço de residência.

- Não use palavras retiradas de dicionários de qualquer língua. Existem sistemas que são especializados em testar conteúdo de publicações inteiras para encontrar uma brecha.

- Elabore formas de lembrar senhas complexas. Professores de cursinho utilizam músicas para lembrar fórmulas matemáticas, por exemplo. O mesmo pode funcionar com você, só não saia cantarolando por aí.

- Use sempre maiúsculas e minúsculas na hora de criar a senha. A maioria dos sistemas consegue interpretar essa “sutileza”. È interessante fazer uso do recurso.

- Utilize combinações de letras, números e caracteres especiais. Pode parecer confuso, mas é bem seguro.

- Se o sistema permitir, utilize frases como senhas.

- Utilize senhas diferentes para sistemas e serviços diferentes. Pode parecer complicado para muita gente, mas vale o esforço.

Outra coisa importante: se você anotar a sua senha em algum lugar, NUNCA a deixe colada em um post-it na tela do PC ou na agenda que fica o dia inteiro na sua mesa. Sim, parece ridículo falar isso, mas “better safe than sorry’


Simple tips for better web password security from Sophos Labs on Vimeo.



Simple tips for better web password security from Sophos Labs on Vimeo.

E você, como monta suas senhas?