Archive

Posts Tagged ‘dados’

Como anda a segurança de suas informações?

January 18th, 2010 Thiago Bordini 1 comment

Eis um assunto polêmico, me deparo muitas vezes com pessoas que me contam olha agora estou utilizando o antivírus X, instalei o firewall Y, comecei a criptografar minhas informações com um software mágico W.
Sempre que me contam destas coisas, pergunto qual o software que eles instalaram em suas mentes e principalmente na mente de seus familiares e amigos, todo mundo me olha com cara de interrogação depois disso, (não sei porque, acho que me acham louco rsrsrs).
Poucas pessoas se atentam justamente a isso, protegem suas informações eletrônicas, mais diante de um bom papo, ou uma distração na ausência de seu notebook/pc ou ainda de sua mesa, contam involuntáriamente tudo.
As pessoas não se controlam diante de uma conversa e logo vão entregando tudo de mão beijada, sem necessidade de utilização de técnicas ultra avançadas de pen-test ou ferramentas.
A nossa amiga engenharia social está mais presente do que possamos imaginar. Atualmente a utilização desta técnica é crescente.
Por este motivo continuo insistindo que o melhor caminho para a proteção de informações é a conscientização, as pessoas precisam ser menos inocentes.
Brasileiro adora tentar tirar vantagem e é sempre em uma destas “vantagens” que acaba se dando mal, seja com golpes virtuais ou reais.
A melhor dica para a prevenção é a desconfiança, confira as informações antes de transmitir para qualquer um, verifique se quem esta solicitando realmente é quem diz ser, ou ainda se aquela informação pode ser transmitida para aquela pessoa.
Cuidado com conversas de bastidores (cafézinho, elevadores, shoppings, aeroportos, etc).
Cuide de seus pertences (notebooks, celulares, smartphones, etc) mantenha-o sempre a vista e bloqueado.

Para ilustrar melhor acabei me lembrando de um fato que ocorreu em dezembro passado no aeroporto de congonhas-SP, estava eu na sala de embarque esperando meu voo, quando senta um senhor ao meu lado, saca o notebook, conecta o bluetooh do celular, acessa seu email corporativo, abre uma planilha monstruosa com números e números (não resisti a uma pequena olhada aos R$, U$ e os incontáveis .000.000), até ai nada de muito “anormal” se não fosse o fato do mesmo se levantar, colocar o notebook, pasta e celular sobre a cadeira que estava sentado e vai até o café buscar um lanche, abandonando neste momento seu equipamento para qualquer um ver ou até mesmo fazer o que bem entendesse, para quem não conhece congonhas em horário de pico é igual uma lata de sardinha de tanta gente amontoada.
A pergunta que não quer se calar, de que adiantou senhas complexas, criptografia, firewall, antivírus, anti*?
Estava tudo ali a disposição de qualquer um naquele saguão.
Bom fica ai o meu recado para refletirem sobre o “cuidado” dispensado na proteção de suas informações.

Abraços e até o próximo.

Empresa vende PCs no eBay com dados confidenciais do governo dos EUA

May 9th, 2009 Thiago Bordini 1 comment

Empresa de segurança do Departamento de Defesa dos Estados Unidos vende PCs com dados confidenciais, incluindo sistema antimísseis.

A Lockheed Martin, uma das empresas responsáveis pelos sistemas de segurança da informação do Departamento de Defesa dos Estados Unidos e de outras agências do governo norte-americano, vendeu microcomputadores no site de leilões eBay com dados confidenciais nos discos rígidos.

Segundo o site Neowin.net, os HDs das máquinas que pertenciam à Lockheed estavam repletos de informações confidenciais tanto do governo norte-americano, quanto da empresa.

Os dados incluíam informações bancárias, registros médicos, planos de negócios confidenciais, dados financeiros da companhia, senhas pessoais, entre outros. Foram encontrados até mesmo dados sobre o lançamento de um sistema de defesa antimísseis chamado THAAD (Terminal High Altitude Area Defense).

Os computadores não tinham os dados encriptados ou protegidos por qualquer outro sistema de segurança.

Fonte: IDG Now – http://idgnow.uol.com.br/seguranca/2009/05/08/empresa-de-seguranca-vende-pcs-no-ebay-com-dados-do-governo-dos-eua/

Enquanto o mercado desmorona, os ciberladrões entram em ação

January 30th, 2009 Thiago Bordini No comments

Criminosos da Internet lançaram uma enorme onda de esquemas para roubar dados pessoais e executar fraudes financeiras, em um esforço para tirar vantagem do medo e da confusão criados pela queda dos mercados financeiros, dizem especialistas de segurança.

Os esquemas -que frequentemente envolvem promoções on-line vendendo falsa proteção contra vírus de computador, idéias para deixar a pessoa rica e vídeos engraçados- já estavam aumentando de frequência no outono, quando os mercados financeiros mergulharam. Com os consumidores em todo mundo entrando em pânico, o número de fraudes na Web estourou.

O número de programas maliciosos circulando na Internet triplicou para mais de 31.000 por dia em meados de setembro, coincidindo com o súbito colapso do setor financeiro americano, de acordo com a firma de segurança da Internet Panda Security.

E não foi uma coincidência, diz Ryan Sherstobitoff, diretor corporativo da Panda.

“A economia do crime relaciona-se de perto com nossa própria economia”, diz ele. “Organizações criminosas observam o desempenho e se adaptam, segundo as necessidades, para assegurar o lucro máximo”.

Um que foi pego pela mais recente enxurrada de fraudes foi Justin Terrazas, 27, vendedor de bebidas de Seattle. Ele clicou em um site da Web que infectou seu laptop MacBook Pro com um programa para roubar dados. Sem perceber que o laptop estava comprometido, Terrazas mais tarde digitou o número de seu cartão de débito e sua senha do Bank of America, para pagar uma conta do telefone celular Verizon. O programa rapidamente desviou suas informações.

Poucos dias depois, alguém usou o cartão de débito de Terrazas para fazer uma compra de US$ 501,41 (cerca de R$ 1.000) na Modabrand.com, loja de roupas de estilistas. A mercadoria foi enviada para Londres, deixando Terrazas com uma enorme confusão para resolver.

“Definitivamente, isso é uma coisa que você não quer em sua vida”, diz ele. Read more…

Vírus que infectou 9 mi furta dados do PC

January 23rd, 2009 Thiago Bordini No comments

O vírus Kido, que já infectou mais de 9 milhões de PCs, revelou-se mais perigoso do que parecia inicialmente.

A F-Secure – que descobriu o novo tipo de vírus que se espalha em computadores com Windows ligados numa mesma rede ou por pen drives – apontou que novas investigações revelam que ele já age furtando dados dos usuários.

O temor dos especialistas é que crackers consigam furtar números de cartões de crédito e contas bancárias com o verme.

A companhia de segurança Kaspersky classificou a capacidade de se replicar do vírus como “meteórica”. O código malicioso, uma vez baixado para uma máquina, permite a crackers usar o PC como um robô e disparar spam com o vírus para outros computadores.

A informação que não era conhecida originalmente é que o vírus também permite que crackers varram os PCs infectados para copiar dados armazenados, o que abre o risco de furto de dados financeiros. O malware atinge usuários de qualquer versão do Windows.

O código malicioso não é novo e foi descoberto por empresas de segurança ainda em outubro de 2008. A nova versão, no entanto, é mais engenhosa e dribla os cuidados de segurança desenvolvidos para anular a primeira versão.

A Microsoft já reagiu à descoberta e colocou um pacote de correção disponível em seu site. O pacote é baixado automaticamente quando o usuário conecta seu PC com Windows à internet.

Fonte: Info – http://info.abril.com.br/aberto/infonews/012009/20012009-38.shl

Grupo pede que Google permita que usuários apaguem dados de servidores

January 12th, 2009 Thiago Bordini No comments

Consumer Watchdog quer pedir que Google ofereça opção ‘opt out’, para usuários não terem seus dados pessoais armazenados.

O grupo Consumer Watchdog pediu, na sexta-feira (19/12), que o Google ofereça a opção ‘opt out’ no seu buscador, para que os usuários possam literalmente optar por não ter seus dados pessoais, como o IP, armazenados pelo Google.

“Muitos usuários não entendem o tipo de ‘conversas’ não reveladas que ocorrem entre eles e os servidores do Google”, diz o advogado do grupo, John Simpson. “Alguns dados recolhidos oferecem serviços úteis aos usuários, mas as pessoas devem saber o que fornecem e se querem ou não fazê-lo”.

Movimentos recentes mostram certa preocupação dos buscadores com a privacidade. O Yahoo anunciou, na semana passada, que tornará anônimos a maior parte dos dados pessoais que coleta após três meses. Em setembro, o Google diminuiu de 18 para 9 meses o tempo que armazena estes dados. Read more…

Symantec mapeia economia do roubo de dados

December 6th, 2008 Thiago Bordini No comments

O mercado de venda de dados roubados por crackers vale cerca de US$ 276 milhões, segundo um estudo da Symantec.

A especialista monitorou a “economia da fraude online” no período de julho de 2007 a junho de 2008, observando fóruns onde os cibercriminosos vendem os dados roubados das vítimas de golpes na web.

Profissionais de TI admitem que roubariam dados de empresas, diz estudo

September 14th, 2008 Thiago Bordini No comments

A maioria dos profissionais de tecnologia da informação admite que roubaria dados sensíveis da empresa – incluindo detalhes sobre clientes e senhas dos presidentes – se fossem demitidos, segundo uma pesquisa da consultoria Cyber-Ark.

Alarmantes 88% dos funcionários de TI dizem que roubariam segredos corporativos se fossem repentinamente dispensados. Além das senhas de CEOs e dados de clientes, eles dizem que levariam consigo planos de pesquisa e desenvolvimento, relatórios financeiros e toda a lista de senhas para privilégios da companhia. Read more…

Malware seqüestra – e não devolve mesmo

June 26th, 2008 Thiago Bordini No comments

Autor do cavalo-de-tróia que seqüestra arquivos faz novas ameaças.

Dias atrás, o Plantão INFO noticiou sobre o Gpcode, um cavalo-de-tróia que invade a máquina e criptografa os arquivos de documentos (.doc, .txt, .xls, .pdf etc.) usando uma chave de 1024 bits. Além disso, o invasor deixa um arquivo pedindo um resgate em dinheiro. A vítima deve pagar, a fim de obter a chave de decodificação dos arquivos.

No ano passado, uma versão anterior desse mesmo vírus cometeu peripécia semelhante. Só que especialistas em segurança descobriram um erro de implementação no algoritmo de criptografia. Assim, foi fácil desarmar a chantagem dos responsáveis pelo Gpcode. Read more…

Golpe usa nome do Banco Central para roubar dados financeiros do usuário

March 10th, 2008 Thiago Bordini No comments

E-mail falso afirma que cliente do banco deve preencher cadastro até dia 30 de março para efetuar transações mais seguras.

Um golpe de internet que usa o nome do Banco Central (BC) está sendo disseminado na rede, informou a assessoria de imprensa do órgão na quarta-feira (05/02).

A falsa mensagem pede que o usuário preencha um cadastro com dados da sua conta corrente para aumentar a segurança de transações bancárias pela internet. O e-mail afirma que todos os clientes do banco têm até o dia 30 de março para responder o formulário. Read more…

Abin fornecerá criptografia para Petrobras

March 5th, 2008 Thiago Bordini No comments

A Abin vai fornecer um sistema usado só por órgãos de inteligência do governo para a Petrobras.A decisão foi anunciada após a Polícia Federal desvendar o roubo de laptops da empresa que continham segredos industriais.

Segundo a Agência Brasileira de Inteligência, se os dados dos laptops tivessem criptografados não haveria tanto temor da empresa perder informações secretas para suas competidoras. Read more…

Get Adobe Flash playerPlugin by wpburn.com wordpress themes