Sites de relacionamento ameaçam a segurança corporativa

3 de fevereiro de 2010

Segundo estudo da Sophos, Facebook é o principal alvo dos ataques, seguido por MySpace, Twitter e LinkedIn.

Responsáveis por uma explosão de spams, perda de dados e roubos de identidade, redes sociais como Facebook e Twitter têm se tornado um desafio importante de segurança para os negócios. De acordo com um levantamento da Sophos, desenvolvido no final do ano passado, as redes corporativas experimentaram uma avalanche de tráfego em redes sociais ao longo de 2009, abrindo portas para ameaças que expuseram as companhias a um risco ainda maior. A pesquisa mostrou que quase 2% de todos os clicks na internet, no ano passado, foram em redes sociais – 1,35% só no Facebook. “Houve um grande foco nas mídias sociais em 2009. O número de pessoas que utilizam esses sites cresceu também. Quase todo o mundo agora tem uma conta no Facebook”, diz Chester Wisniewski, conselheiro sênior de segurança da Sophos. Segundo mais de 60% dos respondentes, o Facebook representou o maior risco de segurança no período, entre todas as redes sociais, seguido pelo MySpace (18%), Twitter (17%) e LinkedIn (4%). Mais de 72% das companhias pesquisadas acreditam que o comportamento dos funcionários nos sites de relacionamento podem prejudicar a segurança de seus negócios, acima dos 66% apurados no estudo de 2008. Essa crença corrobora o crescimento dramático dos spams nas redes corporativas, que saltaram de 33,4%, em abril, para 57%, em dezembro. De fato, duas das mais significativas ameaças do Facebook, em 2009, incluem os worms Koobface e Mikeyy Mooney. O Koobface se tornou mais sofisticado e prolífico em 2009, capaz de ativar uma conta a partir da confirmação de um e-mail, favorecendo o acesso de intrusos estranhos ao site. Já o Mikeyy Mooney surgiu em abril, devastando o Twitter com mensagens de spams que redirecionaram usuários a web sites infectados. “é uma escolha da própria empresa permitir o acesso às redes sociais”, diz Wisniewski. “Tem havido um bom avanço dessas mídias no sentido de começarem a tomar providências contra esses ataques”. O Twitter, por exemplou, firmou parceria com empresas de segurança, incluindo a Sophos, para escanear URLs em busca de links maliciosos. E o Facebook tem evoluído de forma a proteger os usuários contra o vírus Koobface. Wisniewski diz que, embora as redes de uso profissional, como o LinkedIn, ainda não tenham notado níveis significativos de malwares, esses sites podem ser alvo de ataques de phishing, permitindo o acesso a informações estratégicas, dados de clientes e propriedade intelectual das empresas.

Fonte: por Stefanie Hoffman, ChannelWeb, 03/02/2010

Perigo: McAfee alerta sobre a sofisticada ameaça Operação Aurora

18 de janeiro de 2010

De acordo com especialistas da companhia, Blaster, Code Red e outros worms de alto risco são definitivamente coisa do passado. Agora a vulnerabilidade tornou-se mais sofisticada e atua sobre todas as versões do Microsoft Internet Explorer.

O McAfee Labs alerta para um novo ataque, chamado Aurora. O vírus explora as vulnerabilidades do Internet Explorer e foi usado para invadir várias redes corporativas em todo o mundo. De acordo com a empresa, seus especialistas informaram a Microsoft sobre essa vulnerabilidade e a mesma publicou um aviso reconhecendo a brecha de segurança e garantindo que enviará em breve um pacote de correção aos seus usuários.
 
“Durante nossa investigação, descobrimos que uma das amostras de malware envolvida nesse amplo ataque que envolveu o Google, recentemente, explora uma nova vulnerabilidade, desconhecida pelo público em geral, encontrada no Microsoft Internet Explorer”, afirma George Kurtz, CTO mundial da McAfee. “é uma nova ameaça de dia-zero no Internet Explorer”, complementa.
 
Como na maioria dos ataques direcionados, os invasores obtêm acesso a uma organização por meio do envio de um ataque adaptado, direcionado a uma ou mais pessoas. Há suspeitas de que os alvos do ataque foram pessoas com acesso a propriedades intelectuais valiosas.
 
Segundo Kurtz, os ataques parecem vir de fontes confiáveis, o que leva a vítima a cair na armadilha, clicando em um link ou em um arquivo. é nesse momento que ocorre a exploração, aproveitando-se da vulnerabilidade do Microsoft Internet Explorer.
 
Assim que o malware é baixado e instalado, ele abre uma entrada secundária, permitindo que o invasor realize o reconhecimento e obtenha controle total sobre o sistema comprometido. Assim, o invasor pode identificar alvos de grande valor e roubar dados valiosos de empresas.
 
Apesar da identificação da vulnerabilidade no Internet Explorer como um dos vetores de ataque nesse incidente, muitos dos ataques direcionados envolvem uma mistura de vulnerabilidades de dia-zero, combinadas a cenários avançados de engenharia social. Sendo assim, pode ser que haja outros vetores de ataques desconhecidos até o momento.
 
Sobre a Aurora
Na visão de George Kurtz, Blaster, Code Red e outros worms de alto risco são definitivamente coisa do passado. A variedade atual de malware é bastante sofisticada, altamente direcionada e projetada para infectar, ocultar o acesso, roubar dados ou modificar dados sem detecção, o que é ainda pior.
 
“Esses ataques altamente personalizados, conhecidos como APT (ameaças persistentes avançadas), foram originalmente presenciados pelos governos, sendo que a mera menção de seus nomes causa terror em qualquer combatente ao cibercrime. Na verdade, eles são equivalentes aos jatos modernos em um campo de batalha. Com precisão detalhada, eles distribuem sua carga fatal. Quando são descobertos, já é tarde demais”, comenta Kurtz.
 

Para a McAfee, a Operação Aurora está novamente alterando o cenário de ciberameaças. Esses ataques mostraram que empresas de todos os setores são alvos muito lucrativos. Muitas se mostram extremamente vulneráveis a esses ataques direcionados, oferecendo um bem extremamente valioso: a propriedade intelectual.

De acordo com especialistas da companhia, Blaster, Code Red e outros worms de alto risco são definitivamente coisa do passado. Agora a vulnerabilidade tornou-se mais sofisticada e atua sobre todas as versões do Microsoft Internet Explorer.

O McAfee Labs alerta para um novo ataque, chamado Aurora. O vírus explora as vulnerabilidades do Internet Explorer e foi usado para invadir várias redes corporativas em todo o mundo. De acordo com a empresa, seus especialistas informaram a Microsoft sobre essa vulnerabilidade e a mesma publicou um aviso reconhecendo a brecha de segurança e garantindo que enviará em breve um pacote de correção aos seus usuários.
 
“Durante nossa investigação, descobrimos que uma das amostras de malware envolvida nesse amplo ataque que envolveu o Google, recentemente, explora uma nova vulnerabilidade, desconhecida pelo público em geral, encontrada no Microsoft Internet Explorer”, afirma George Kurtz, CTO mundial da McAfee. “é uma nova ameaça de dia-zero no Internet Explorer”, complementa.
 
Como na maioria dos ataques direcionados, os invasores obtêm acesso a uma organização por meio do envio de um ataque adaptado, direcionado a uma ou mais pessoas. Há suspeitas de que os alvos do ataque foram pessoas com acesso a propriedades intelectuais valiosas.
 
Segundo Kurtz, os ataques parecem vir de fontes confiáveis, o que leva a vítima a cair na armadilha, clicando em um link ou em um arquivo. é nesse momento que ocorre a exploração, aproveitando-se da vulnerabilidade do Microsoft Internet Explorer.
 
Assim que o malware é baixado e instalado, ele abre uma entrada secundária, permitindo que o invasor realize o reconhecimento e obtenha controle total sobre o sistema comprometido. Assim, o invasor pode identificar alvos de grande valor e roubar dados valiosos de empresas.
 
Apesar da identificação da vulnerabilidade no Internet Explorer como um dos vetores de ataque nesse incidente, muitos dos ataques direcionados envolvem uma mistura de vulnerabilidades de dia-zero, combinadas a cenários avançados de engenharia social. Sendo assim, pode ser que haja outros vetores de ataques desconhecidos até o momento.
 
Sobre a Aurora
Na visão de George Kurtz, Blaster, Code Red e outros worms de alto risco são definitivamente coisa do passado. A variedade atual de malware é bastante sofisticada, altamente direcionada e projetada para infectar, ocultar o acesso, roubar dados ou modificar dados sem detecção, o que é ainda pior.
 
“Esses ataques altamente personalizados, conhecidos como APT (ameaças persistentes avançadas), foram originalmente presenciados pelos governos, sendo que a mera menção de seus nomes causa terror em qualquer combatente ao cibercrime. Na verdade, eles são equivalentes aos jatos modernos em um campo de batalha. Com precisão detalhada, eles distribuem sua carga fatal. Quando são descobertos, já é tarde demais”, comenta Kurtz.
 

Para a McAfee, a Operação Aurora está novamente alterando o cenário de ciberameaças. Esses ataques mostraram que empresas de todos os setores são alvos muito lucrativos. Muitas se mostram extremamente vulneráveis a esses ataques direcionados, oferecendo um bem extremamente valioso: a propriedade intelectual.

Fonte: Por Redação IP News – 18 de Janeiro de 2010

Brasil é o 2º País que mais usa o Twitter

18 de janeiro de 2010

De acordo com pesquisa da empresa Sysomos, o País responde por 8,8% do total de usuários do microblog Para enviar essa notícia é preciso efetuar o login, Aqui. 15 de Janeiro de 2010 às 10:27 A- A+ 8,8% dos usuários do microblog são brasileiros Os brasileiros já são a segunda maior população de usuários dentro do microblog Twitter. De acordo com o site ReadWriteWeb, embora a popularidade da rede social nos Estados Unidos tenha sofrido um declínio nos últimos seis meses, o mesmo não aconteceu em outros países, nos quais a presença do Twitter é cada vez mais forte no universo dos internautas. Segundo a pesquisa, feita pela empresa de análise de mídia social Sysomos, o Brasil correspondente à fatia de 8,8% do total de usuários do Twitter, o que confere á nação a segunda posição, ficando atrás apenas dos Estados Unidos, que responde por 50% do total de usuários do microblog no mundo. Apesar do alto índice de participação, os norte-americanos vem perdendo o interesse pela rede social nos últimos meses. De acordo com a pesquisa, em junho de 2009, os usuários dos Estados Unidos representavam 62% do total de internautas cadastrados no Twitter. O índice caiu para 50% na última mensuração. Já no Brasil, o índice de participação cresceu 2% em relação ao último mês de junho. Em terceiro lugar, em número de usuários, aparece o Reino Unido, com uma participação de 7,2% e, em quarto lugar, ficou o Canadá, com 4,35% de participação. Em quinto lugar aparece a Alemanha, com uma participação de 2,49% entre os usuários de todo o planeta.

Com informações da Folha Online. Fonte m&monline

Cresce o interesse de líderes de TI por armazenamento em nuvem

13 de outubro de 2009

Cresce o interesse de líderes de TI por armazenamento em nuvem, embora o modelo não seja adequado a qualquer tipo de informação, segundo alerta analista.

O armazenamento de dados em no modelo de computação em nuvem (cloud computing) – também conhecido como DaaS (date as a service ou, em português, dados como serviços) – está ganhando a atenção dos líderes de TI. Segundo pesquisa realizada pelo site da CIO norte-americana, 46% dos decisores da área de tecnologia já analisam a possibilidade de adotar essa modalidade. O principal apelo desse padrão de armazenamento, de acordo com o analista da consultoria Pund-IT, Charles King, é em relação à prática de backup (recuperação), já que demanda menos custos do que a criação de um segundo data center. Também nessa linha, King defende que esse tende a ser um caminho para que os provedores forneçam serviços relacionados também a aplicações secundárias, como CRM (sistema gestão de relacionamento com clientes) e ERP (sistema de gestão empresarial). O analista, apesar de advogar em favor do armazenamento em cloud computing, destaca que o modelo não é adequado a qualquer tipo de informação. Para ele, dados sigilosos – principalmente ligados a instituições financeiras e governamentais – não poderão ser guardados virtualmente. Isso porque, segundo o especialista, normas regulatórias de segurança requerem que tais arquivos sejam guardados, criptografados e rastreados por meio de centros físicos de processamento. Dadas as incertezas que ainda rondam o padrão de computação em nuvem, é certo que os CIOs só o adotarão quando tiverem garantias de como suas informações serão guardadas e como poderão manuseá-las com segurança.

(28 Set 2009| FONTE – ComputerWorld).

IV Workshop Segurança e Conectividade

6 de outubro de 2009

Dia 20 de Outubro, no Plaza Shopping em #Uberlândia, realizaremos o IV Workshop de Segurança e Conectividade com palestras da Aruba, Fortinet e F5. As vagas são limitadas e restritas a empresas previamente convidadas. O convite será enviado via email com o link para cadastro que vai gerar o voucher de confirmação da inscrição. As mais recentes novidades serão apresentadas neste evento que já é referência em toda a região. Reserve já sua vaga!

Siga-nos no Twitter

16 de setembro de 2009

Siga nosso blog no Twitter

http://twitter.com/lidercomp