sexta-feira, 13 de fevereiro de 2009

Hackers usam multas de trânsito para invadir computadores

Por Stella Dauer
Uma forma simples e exótica de malware está fazendo muitas vítimas nos Estados Unidos. Empregando tíquetes falsos de multa, hackers conseguem oportunidades para invadir os computadores de motoristas desavisados. Os bilhetes contém link com falsas imagens de carros estacionados, que por sua vez contèm trojans que levam à invasão.
De acordo com o site Übergizmo, as ações aconteceram na cidade de Grand Forks, em Nova Dakota, Estados Unidos. Hackers, supostamente locais, estão se utilizando do novo truque para pegar incautos motoristas que possuam PCs em casa (a grande maioria). Os falsos bilhetes de multa estão sendo afixados nos parabrisas dos automóveis. Ao chegar em seu carro e descobrir o bilhete, a vítima é orientada a acessar um site para visualizar as imagens de sua infração. O texto, impresso no bilhete, é este:
" VIOLAÇÃO DE ESTACIONAMENTO Esse veículo está violando as leis regulamentadoras de estacionamento. Para visualizar imagens com informações a respeito da sua infração, acesse o site abaixo".
Ao acessar o site, uma série de imagens de carros estacionados são exibidas, e um link é apresentado para download das imagens específicas da cidade de Grand Forks. Ao baixar a foto, um outro arquivo de nome PictureSearchToolbar.exe se instala no computador, abrindo uma conexão direta com o site childhe.com, reconhecido pela Symanec como domínio de má reputação.
Nesse link, o malware está escondido na forma de um anti-vírus falso, que pede autorização do usuário para ser instalado. Caso o usuário permita a instalação (o que acontece na maioria das vezes), o malware possibilita ao hacker invadir o computador do usuário, acessando suas informações secretas, como senhas de banco e números de cartões de crédito e, possivelmente, transformando o PC em um zumbi.
O site informou que, através da análise dos dados das imagens, é possível afirmar que o programa Paint Shop Pro Photo 12 foi utilizado para remover o número das placas dos carros, e que uma câmera Sony DSC-P32 foi usada para capturar as imagens.
É importante lembrar que grande parte dos vírus só possuem acesso ao computador quando tem sua entrada permitida pelo usuário. Recomenda-se prestar atenção a tudo o que é baixado via internet, além de ser necessário manter uma versão de um anti-vírus confiável atualizada.
Zumbis e botnets
Além do medo tradicional de que o hacker obtenha informações do próprio usuário, invasões a computadores domésticos estçao sendo usadas pelos cybercriminosos para um mal maior.
Botnets são redes de computadores infectados por vírus especiais capazes de torná-los “zumbis”, ou seja, controláveis à distância por pessoas ou organizações criminosas – todos ao mesmo tempo e de forma coordenada. Isso pode ser usado para enviar spam com abrangência global e até mesmo para atacar a infraestrutura de internet de países inteiros.
Hoje em dia, estima-se que o interesse dos criminosos digitais pelos dados de um usuário doméstico seja muito pequeno. A grande motivação desses hackers é formar uma espécie de “exército zumbi” para poder atacar instituições maiores, sejam empresas ou governos.
www.geek.com.br

Flash mob é usado em assalto mundial, com prejuízo de US$ 9 milhões

No mundo todo foram 49 cidades atingidas; FBI não tem registro de casos semelhantes
Por Stella Dauer
Em um golpe minuciosamente arquitetado por hackers criminosos e com a ajuda da internet, uma organização criminosa usou o famoso geek happening para roubar de dezenas de caixas eletrônicos ao redor do mundo. A quantia, avaliada em US$ 9 milhões, faz desse o Flash mob mais criminoso da história.
Flash mob é o nome dado para aglomerações instantâneas de pessoas em um local público que, depois de executarem uma determinada ação previamente combinada, se dispersam tão rapidamente quanto se reuniram. E foi isso que um grupo internacional de criminosos fez, noticiou o site Slashdot.
Segundo o site Boing Boing, o computador da empresa RBS WorldPay foi invadido. Um dos serviços dessa empresa é gerenciar e acionar pagamentos a funcionários em todo o mundo, através de um cartão que permite o saque do salário em caixas eletrônicos.
Com informações secretas sobre esses pagamentos em mãos, o hacker responsável planejou cuidadosamente um dos maiores ataques relâmpagos jamais vistos, clonando ou duplicando os chamados payroll cards.
Por volta da meia noite do dia 8 de novembro, dezenas de criminosos atacaram mais de 130 caixas eletrônicos em 49 cidades do mundo em cerca de 30 minutos, roubando mais de US$ 9 milhões em dinheiro. “Nós nunca vimos nada tão bem coordenado antes”, disse o FBI.
A empresa responsável pelos cartões, que está sendo processada por falhar na segurança de seus dados, declarou que os usuários do serviço não serão responsabilizados. Até o momento, o FBI não possui nenhum suspeito e ainda não efetuou nenhuma prisão.
Outros Flash mobs famosos e não criminosos incluem as Zombie Walks, as Subway Parties e as Pillow Fights. Recentemente, uma Flash mob foi organizada no Brasil todo para protestar contra a aprovação do chamado PL Azeredo, que segundo os organizadores restringiria a neutralidade da internet no país.
www.geek.com.br

Novo golpe na internet usa "token" do banco Itaú


Um email oferece um download de atualização tentando enganar os usuários
Por Marco Andrei Kichalowsky
Usuários de email têm recebido mensagens supostamente vindas do banco Itaú, mas que são mais um golpe de fraude na internet, também conhecido como “phishing”. No golpe, o usuário é levado a acreditar que há um problema com seu “token”.
O token é um pequeno dispositivo de segurança gerador de senhas para acesso a bancos pela internet. Em cada acesso, é pedida uma senha e o correntista precisa do token para saber qual a do momento. Muitos bancos estão utilizando este dispositivo para aumentar a segurança das transações.
Embora não haja comunicação nenhuma entre o banco e o token, e este jamais precise de atualizações, o número de vítimas de golpes como esse é bastante grande.
O texto da mensagem fraudulenta informa que houve um “problema de dessincronização” do token com a base de dados do banco e pede para que o cliente faça o download de uma “atualização” que é, na verdade, um cavalo-de-tróia (também chamado de Trojan). A mensagem utiliza o logotipo “iToken” do Itaú e o nome do remetente é travestido com o domínio do banco (itau.com.br), embora o email seja de fato anônimo e oriundo do serviço gratuito Hotmail.
Ao se deparar com esta mensagem, o usuário deve apagá-la imediatamente e informar ao seu sistema de email que a mensagem é um golpe de “phishing”.
Os correntistas do banco Itaú poderão consultar a cartilha de segurança da instituição pelo site
itau.com.br/seguranca/exefraudes_oquee_fraude.htm
ou, se preferirem, pelo atalho simplificado http://tinyurl.com/d8v52p, que redireciona o internauta para o mesmo site acima.
www.geek.com.br

quinta-feira, 12 de fevereiro de 2009

Quatro passos para proteger seu computador

Passo 1. Mantenha o firewall ativado

Um firewall é um software ou hardware que ajuda a bloquear hackers, vírus e worms que tentam alcançar seu computador pela Internet.

OBSERVAÇÃO: Um firewall é essencial, mas você também precisa de um software antivírus e de um software anti-spyware.

•Se você usa um computador em casa, a primeira providência mais importante e eficaz para proteger seu computador é ativar um firewall.

•Se você tiver mais de um computador conectado em casa ou se tiver uma rede de pequena empresa, é importante proteger todos os computadores. Você deve ter um firewall de hardware (como um roteador) para proteger sua rede, mas você também deve usar um firewall de software em cada computador para ajudar a impedir a disseminação de um vírus em sua rede se um dos computadores for infectado.
(Se seu computador fizer parte de uma rede de negócios, escolar ou corporativa, você deverá seguir a política estabelecida pelo administrador de rede. Em alguns casos, os administradores de rede podem configurar todos os computadores na rede de modo que você não consiga ativar o firewall enquanto o computador estiver conectado à rede. Nesses casos, você deve solicitar orientação ao administrador de rede para saber se é necessário ter um firewall no computador.)

Passo 2. Mantenha seu sistema operacional atualizado

O que são atualizações do sistema operacional?

As atualizações do sistema operacional contêm um novo software que ajuda a manter seu computador atualizado.
Os exemplos de atualizações incluem service packs, atualizações de versão, atualizações de segurança, drivers ou outros tipos de atualizações.

As atualizações importantes e de alta prioridade são críticas à segurança e à confiabilidade do seu computador. Elas oferecem a proteção mais recente contra atividades maliciosas online.
É necessário atualizar todos os programas, inclusive o Windows, Internet Explorer, Microsoft Office e outros. Visite o site Microsoft Update para examinar seu computador e ver uma lista de atualizações, que você decide se deseja baixar e instalar.

OBSERVAÇÃO: A Microsoft oferece atualizações de segurança na segunda terça-feira do mês.

•É importante instalar novas atualizações de segurança assim que elas ficam disponíveis.

•O modo mais fácil de se fazer isso é ativar as atualizações automáticas e usar a configuração recomendada, que baixa as atualizações recomendadas e as instala de acordo com uma programação que você define.

No Windows Vista, é possível controlar as configurações de atualização automática por meio do Painel de Controle do Windows Update.

Passo 3. Use software antivírus atualizado

O que é um software antivírus?

O software antivírus é um programa de computador que detecta, impede e atua para desarmar ou remover programas de software mal-intencionados, como vírus e worms. Você pode ajudar a proteger seu computador contra vírus usando um software antivírus. Vírus de computador são programas deliberadamente criados para interferir com a operação dos computadores, registrar, corromper ou excluir dados, ou para espalharem-se por outros computadores e pela Internet.Para ajudar a impedir os vírus mais recentes, você deve atualizar seu software antivírus regularmente. A maioria dos programas de software antivírus pode ser configurada para atualização automática.

Passo 4. Use tecnologia anti-spyware atualizada

O que é anti-spyware?

O anti-spyware ajuda a proteger seu computador contra pop-ups, baixo desempenho e ameaças à segurança causadas por spyware e outro software indesejado. Para se manter em dia com as últimas formas de spyware, você deve manter seu anti-spyware atualizado.

•O software que exibe pop-ups de propaganda no seu computador, coleta e retransmite suas informações pessoais ou altera a configuração do seu computador sem obter primeiro seu consentimento é chamado spyware.

•Muitos tipos de software indesejado, inclusive spyware, foram projetados para serem difíceis de remover. Se você tentar desinstalar este software como qualquer outro programa, você perceberá que ele reaparece logo após a reinicialização do seu computador.

Dicas de segurança de Informação - Video 1

quarta-feira, 11 de fevereiro de 2009

Sistemas informatizados, integrados por meiro de redes.



O uso disseminado de sistemas informatizados integrados por meio de redes é um fator determinante da Sociedade da Informação. Este universo de conteúdos e continentes digitais está sujeito a várias ameaças que comprometem seriamente a segurança do complexo usuário-sistema-informação.



A tecnologia da informação é capaz de apresentar parte da solução a este problema, mas não é capaz de resolvê-lo integralmente. As políticas de segurança da informação (SI) devem contemplar o adequado equilíbrio dos aspectos humanos e técnicos da segurança da informação, em contraposição aos modelos de políticas atuais, extremamente voltadas às questões tecnológicas.

A área de segurança de informação é muito abrangente. Ela pode incluir desde segurança de acesso físico das pessoas a certos lugares que devem ser protegidos por abrigar sistemas de acesso restrito, até a segurança dos bits que transitam entre máquinas ligadas à Internet.
Com o passar dos tempos anda cada vez mais complicado manter em segurança as informações referentes a empresas ou pessoas. Um simples descuido neste setor pode levar a prejuízos inigualáveis.

“Segurança da informação, esta relacionada com proteção de um conjunto de dados, no sentido de preservar o valor que possuem para um indivíduo ou uma organização. ( Wikipédia)”
As principais propriedades que ajudam nas analises da política de segurança de informação são confidencialidade, integridade e disponibilidade. Quanto mais se aprofunda em transações eletrônicas outras propriedades são acrescentadas de acordo com a necessidade como, legitimidade e autenticidade.

Confidencialidade – Limita o acesso às informações, permitindo que somente as entidades autorizadas tenham o acesso as informações .

Integridade – Garante que as informações manipuladas não sofram nenhuma alteração, assim mantendo suas características.

Disponibilidade – Garante que as informações estejam disponíveis para os usuários autorizados a ter acesso a tais informações