Mostrando postagens com marcador Cibercrimes. Mostrar todas as postagens
Mostrando postagens com marcador Cibercrimes. Mostrar todas as postagens

segunda-feira, 15 de agosto de 2016

Investimentos globais em Segurança da Informação devem ultrapassar os US$ 80 bi em 2016





Em sua última projeção sobre o mercado de segurança da informação, a consultoria Gartner prevê que os investimentos em produtos e serviços de segurança chegarão a US$ 81,6 bilhões até o fim de 2016, montante que corresponde a um crescimento de 7,9% em relação ao total investido em 2015.


Atualmente, as categorias que mais recebem investimento são as áreas de consultoria e terceirização de TI, mas até o fim de 2020 devemos assistir a um aumento nos investimentos em segurança preventiva, especialmente em testes de segurança e prevenção de perdas de dados (DLP) – a empresa prevê que 90% das empresas devem implementar ao menos uma forma de DLP até 2018.

Também haverá maior adoção de soluções de gerenciamento de eventos e informações de segurança (SIEM) e gateways web seguros (SWGs), mas devemos ver uma combinação dessas soluções com estratégias de detecção e resposta.

Segundo a analista sênior da Gartner, Elizabeth Kim, “organizações estão focando em detecção e resposta porque uma abordagem preventiva por si só não consegue bloquear ataques maliciosos (…) nós recomendamos fortemente que as empresas equilibrem seus gastos para incluirem as duas coisas”.
Saiba mais neste link.

segunda-feira, 27 de julho de 2015

Robôs armados podem virar ameaça no futuro?


Futuro do mundo pode estar ameaçado com a chegada de robôs. 

Há muito tempo o homem sonha com robôs totalmente autônomos que podem desempenhar diversas funções, inclusive, substituir o trabalho humano. Porém, juntamente com a tecnologia de ponta útil aos homens, outras criações podem ser prejudiciais. Mesmo que atualmente não exista nada de oficial, muitas pessoas ligadas ao mundo tecnológico estão preocupadas com o nosso futuro.

Vários experts em robótica do mundo alertam sobre um assunto específico, ou seja, o uso de armas autônomas. Nomes como Stephen Hawking, Elon Musk e Steve Mozniak pedem o fim de tais armas, alertando sobre os riscos de uma “revolução da inteligência artificial”, que um dia poderá resultar em um grande desastre para a humanidade.

O pedido do grupo foi proferido em uma carta aberta, publicada pelo instituto Future of Life e assinada por centenas de pesquisadores ligados ao assunto, bem como por personalidades da ciência e tecnologia.



Levando em consideração que o mundo está passando por uma grande revolução tecnológica, que envolve carros guiados apenas por computadores, drones com câmeras que invadem a privacidade, entre outros, especialistas mostram insegurança e preocupação para o futuro da humanidade. O cenário atual, para alguns, parece bastante promissor, e claro, sem dúvidas é um grande avanço. O grande problema é a proporção que o assunto irá tomar, e o surgimento de tecnologias avançadas e autônomas que podem ser usadas pelo lado negativo, principalmente na corrida armamentista.

Na carta, as armas autônomas estão definidas como aquelas que “selecionam e engajam alvos sem a intervenção humana”. Com isso, para encontrar os alvos, é necessário outros dispositivos tecnológicos. Conforme a carta, estas armas irão resultar em uma corrida armamentista já que são capazes de encabeçar grandes mudanças no mundo.

“Armas Autônomas são ideais para tarefas como assassinatos, desestabilizar nações, subjugar as populações e matar seletivamente um grupo étnico em particular. Estamos, portanto, a acreditar que uma corrida AI armamentista militar não seria benéfico para a humanidade.”

Noel Sharkey, roboticista que assinou a petição e é membro da Campaign to Stop Killer Robots, os robôs da vida real deverão ser piores que as representações de ficção científica vista no cinema.
“Eles vão se parecer com tanques. Eles se parecerão com navios, eles vão se parecer com caça a jato”, diz Sharkey. Além disso, a carta também cita as armas químicas, que podem causar diversos problemas.

“Assim como a maioria dos químicos e biólogos não têm interesse na construção de armas químicas ou biológicas, a maioria dos pesquisadores de AI não tem interesse em construir armas AI - e não quer que os outros possam manchar seu campo de trabalho, ao fazer isso, potencialmente criando uma grande reação pública contra a AI que limitaria seus futuros benefícios para a sociedade.”
A carta pode ser assinada por qualquer pessoa, basta clicar aqui.

Fonte: oficinadanet.com.br

quarta-feira, 22 de julho de 2015

uTorrent na 'lista negra' do Google e de antivírus

Está aberta a temporada de caça a um dos clientes de download mais populares do mundo, o uTorrent. De acordo com o site TorrentFreank, a plataforma agora é tida como perigosa ou de conteúdo malicioso por serviços de segurança como softwares antivírus e até o filtro de buscas do Google.



Aparentemente, uma série de programas de segurança para o computador começou a bloquear o uTorrent repentinamente, alegando a presença de componentes potencialmente perigosos. A mensagem dos antivírus cita que o arquivo EXE do serviço está relacionado com o Trojan.Win32.Generic!BT e o OpenCandy, um adware que é polêmico e pode gerar um falso positivo — mas que era aceito até o momento.


Além disso, o Google iniciou uma jornada própria para dificultar o acesso do usuário à plataforma. No Chrome, a página de download da atual versão do uTorrent leva você a um alerta em vermelho sobre os potenciais perigos do site. Isso significa que ele foi denunciado ao menos sete vezes nos últimos noventa dias.


Em testes próprios, a empresa detectou "downloads maliciosos sendo feitos e instalações sem o consentimento do usuário". Vale lembrar que o próprio uTorrent já tem a imagem bastante negativa: em março, vazou a informação de que ele usava PCs de clientes para minerar bitcoins durante o download.

"Nas próximas semanas, as melhorias nesse sistema de detecção ficarão mais notáveis no Chrome: usuários verão mais avisos do que nunca sobre softwares que não são bem-vindos" - Google

O Torrent Freak informa que vários sites de torrent também receberam o mesmo aviso. Em resposta às denúncias, a Google afirma que esse é o resultado de uma nova filtragem de páginas que podem realizar "mudanças inesperadas" no seu computador. Por enquanto, a equipe do uTorrent ainda não se pronunciou sobre o caso.

Fonte:  TecMundo

quarta-feira, 15 de outubro de 2014

O que é a Deep Web?

É o conjunto de conteúdos da internet não acessível diretamente por sites de busca. Isso inclui, por exemplo, documentos hospedados dentro de sites que exigem login e senha. Sua origem e sua proposta original são legítimas. Afinal,nem todo material deve ser acessado por qualquer usuário. O problema é que, longe da vigilância pública, essa enorme área secreta (500 vezes maior que a web comum!) virou uma terra sem lei, repleta de atividades ilegais pavorosas.

ME-132-pag45-620x623


PERIGOS DAS PROFUNDEZAS
"Internet secreta"é muito utilizada por criminosos

Só para VIPs
Os endereços da Deep Web podem ser bem bizarros, como uma sucessão de letras e números seguida do sufixo .onion, em vez do tradicional .com. Originalmente, sua função é positiva: proteger conteúdos confidenciais, como os de governos, bancos, empresas, forças militares e universidades, acessíveis só com login, por exemplo

Ponto Cego
A Deep Web pode ficar dentro de sites comuns (na forma de arquivos e dados baixáveis) ou escondida em endereços excluídos de propósito dos mecanismos de busca. O Google nem faz ideia do que está lá: ele seria como um barco pesqueiro que só localiza suas presas na “superfície” do mar

Zona de Guerra
Nem pense em se aventurar nesses mares. Eles estão cheios de crackers (hackers com intenções criminais), que adoram “fisgar” usuários descuidados. Como não há filtros de segurança, eles facilmente conseguem, por exemplo, “zumbificar” o computador de um internauta (controlando-o a distância sem que o dono note) e roubar dados

Predadores Abissais
A parte podre tem até nome: Dark Web. Lá se encontra de tudo: lojas virtuais de drogas, pornografia infantil e conexões terroristas para venda de armas. Como tudo fica nas profundezas, não há jeito de governos e a polícia tirarem do ar. É como se os sites tivessem vida própria, sem donos, registros e documentação

Publicado pela Mundo Estranho
 
FONTE Sites The New York Times, Bright Planet, Brand Power e World Wide Web Size e livros The Deep Web: Surfacing Hidden Value, de Michael K. Bergman, Sampling the National Deep, de Denis Shestakov, e Downloading Hidden Web Content, de Jayant Madhavan e outros

segunda-feira, 27 de janeiro de 2014

Angry Birds é usado pela NSA para acessar dados de usuários de celulares

A NSA (Agência de Segurança Nacional) dos Estados Unidos utiliza aplicativos vulneráveis, como o jogo "Angry Birds", para acessar informação pessoal ou dados de localização no mundo todo , revelaram nesta segunda-feira (27) os jornais "New York Times" e "Guardian".

As agências de inteligência dos Estados Unidos e Reino Unido desde 2007 tentam explorar a grande quantidade de informação obtida por aplicativos móveis e as partilhadas em redes sociais, segundo novas revelações do ex-analista externo da NSA, Edward Snowden.

Segundo os jornais, a NSA reconheceu as imensas possibilidades de espionagem que os "smartphones" reúnem pelos aplicativos, e são chamados de "sementes de ouro", revelou uma das páginas do documento, datada de maio de 2010.

A NSA recomenda buscar modos de explorar utilidades como Google Maps e obter dados de posicionamento, contatos, direções e telefones nos metadadosde fotos compartilhadas em redes sociais como Facebook, Flickr, LinkedIn e Twitter.

Os documentos que o "New York Times" mostram que especialmente os aplicativos desenvolvidos no começo da introdução dos smartphones e os que têm anúncios são os mais vulneráveis.

Os documentos revelados por Snowden mostram, por exemplo, que o centro de escutas do Reino Unido, GCHQ, tentou quebrar partes do código de programação do jogo "Angry Birds" para Android para obter dados pessoais.

No entanto, os documentos vazados hoje não falam quantos usuários podem ter sido espionados com estas técnicas ou se espionou também cidadãos americanos, o que violaria a Constituição americana.

Em uma resposta escrita, a NSA disse não buscar "perfis do americano comum nas missões de inteligência estrangeira".

O desenvolvedor de "Angry Birds", Rovio, reconheceu em 2012 que compila informação privada de seus usuários para que as empresas de publicidade online dirijam melhor sua mensagem, uma técnica que outros aplicativos também usam.

Os serviços de inteligência britânicos e americanos poderiam obter essa informação secretamente, e elas vão de raça, orientação sexual e estado civil das pessoas espionadas.

Fonte: UOL Tecnologia


terça-feira, 17 de dezembro de 2013

Por asilo, Snowden promete ajudar Brasil

O delator do esquema de espionagem do governo americano, Edward Snowden, promete colaborar com a investigação sobre as ações da NSA (Agência de Segurança Nacional) no Brasil. Para que possa fazer isso, em troca, quer asilo político do governo Dilma Rousseff.

Leia íntegra da carta escrita por delator 'ao povo brasileiro'

A promessa de ajuda está em uma "carta aberta ao povo do Brasil", obtida pela Folha, que será enviada a autoridades e fará parte de uma campanha on-line, hospedada no site da ONG Avaaz, especializada em petições. A ideia é sensibilizar Dilma a conceder abrigo a Snowden, ex-agente de inteligência do governo americano. "Muitos senadores brasileiros pediram minha ajuda com suas investigações sobre suspeita de crimes contra cidadãos brasileiros. Expressei minha disposição de auxiliar, quando isso for apropriado e legal, mas infelizmente o governo dos EUA vem trabalhando muito arduamente para limitar minha capacidade de fazê-lo", declara na carta, originalmente em inglês. Snowden se refere à CPI aberta no Senado para investigar as atividades da NSA no Brasil, que incluíram monitoramento de telefonemas e de emails de Dilma e da Petrobras.

O ex-técnico da NSA pode ser processado e preso se voltar aos Estados Unidos Crimes pelos quais Snowden é acusado -- O ex-técnico da NSA pode ser processado e preso se voltar aos Estados Unidos Segundo ele, não é possível colaborar diante da precária situação jurídica em que se encontra, com apenas asilo temporário, concedido pela Rússia até o meio de 2014. "Até que um país conceda asilo permanente, o governo dos EUA vai continuar a interferir em minha capacidade de falar", afirma Snowden, na carta. O ex-prestador de serviços para a NSA, que está na Rússia desde junho, reclama de lá ter seus movimentos muito limitados, sem condições de fazer um verdadeiro debate sobre o escândalo, de acordo com Glenn Greenwald, o jornalista para quem ele vazou os dados.

 No Brasil, com status de asilado permanente, teria mais liberdade para isso. Snowden toma cuidado, na carta, de não se dirigir diretamente a Dilma. A razão é não melindrar o governo russo, que o hospeda. Mas, ainda de acordo com Greenwald, ele quer vir para o Brasil. Em junho, Snowden revelou ao jornalista, à época trabalhando para o diário inglês "Guardian", documentos que mostram a capacidade do governo americano de espionar cidadãos e empresas em vários países. "Hoje, se você carrega um celular em São Paulo, a NSA pode rastrear onde você se encontra, e o faz. [...] Quando uma pessoa em Florianópolis visita um site na internet, a NSA mantém um registro de quando isso aconteceu e do que você fez naquele site. Se uma mãe em Porto Alegre telefona a seu filho para lhe desejar sorte no vestibular, a NSA pode guardar o registro da ligação por cinco anos ou mais tempo", afirma, na carta. Segundo Snowden, a vigilância sem critério "ameaça tornar-se o maior desafio aos direitos humanos de nossos tempos".

 "A NSA e outras agências de espionagem aliadas nos dizem que, pelo bem da nossa própria 'segurança' --em nome da 'segurança' de Dilma, em nome da 'segurança' da Petrobras--, revogaram nosso direito à privacidade e invadiram nossas vidas. E o fizeram sem pedir a permissão da população de qualquer país, nem mesmo do deles", afirma, em outro trecho. APÁTRIDA Greenwald, que vive no Rio, e seu namorado, o brasileiro David Miranda, pretendem liderar uma campanha para que Dilma lhe conceda o asilo. Após chegar à Rússia, Snowden enviou pedido a vários países, Brasil inclusive. Mas não obteve resposta. Quem respondeu favoravelmente foram Bolívia, Venezuela e Nicarágua, mas Snowden prefere o Brasil. "O Brasil é o lugar ideal por ser um país forte politicamente, onde as revelações tiveram um impacto real", afirma Miranda. O argumento jurídico para convencer as autoridades brasileiras é o de que os direitos humanos de Snowden estão ameaçados. "Se o governo brasileiro agradece a ele pelas revelações, é lógico protegê-lo", declara Greenwald.

 O Brasil, lembra Snowden na carta, foi coautor, ao lado da Alemanha, do texto da resolução aprovada por uma comissão da Assembleia Geral da ONU, em que se associava o impacto da espionagem a violações aos direitos humanos. "Nossos direitos não podem ser limitados por uma organização secreta, e autoridades americanas nunca deveriam decidir sobre as liberdades de cidadãos brasileiros", afirma ele. Snowden recorda que a decisão de revelar ao mundo o esquema de espionagem custou sua família, sua casa e pôs sua vida em risco. "O preço do meu discurso foi meu passaporte, mas eu o pagaria novamente. Prefiro virar apátrida a perder minha voz", declara.

ENTENDA O CASO

Snowden, que trabalhava no escritório da NSA no Havaí, copia documentos da agência 20 de maio Vai a Hong Kong para conceder entrevistas a Glenn Greenwald, do jornal "Guardian" 9 de junho Após jornal publicar reportagens, ex-técnico da NSA revela ser responsável por vazar dados sobre espionagem dos EUA 22 de junho EUA acusam Snowden, cancelam seu passaporte e pedem a Hong Kong que o extradite 23 de junho Snowden sai de Hong Kong rumo a Moscou; fica na área de trânsito do aeroporto Sheremetyevo, sem entrar oficialmente no país por cerca de um mês 2 a 7 de julho Snowden pede asilo a 21 nações, inclusive Brasil, que nega 7 de julho "O Globo" informa que cidadãos e empresas no Brasil foram espionados pela NSA 16 de julho Snowden pede asilo temporário à Rússia 1º de agosto Snowden obtém asilo da Rússia 18 de agosto David Miranda, namorado de Greenwald, que publicou os casos de espionagem, é detido no aeroporto de Londres 1º de setembro TV Globo revela que Dilma teve comunicação com seus assessores interceptada 8 de setembro TV Globo informa que Petrobras foi alvo de espionagem 17 de setembro Dilma cancela ida aos EUA 11 de dezembro Atrás apenas do papa, Snowden é eleito a segunda personalidade mais importante do mundo pela revista "Time" 16 de dezembro Corte dos EUA decide que monitoramento de cidadãos americanos é ilegal.

Via @FolhaMundo: http://goo.gl/zzYJuQ

quarta-feira, 17 de abril de 2013

Vírus altera boletos na web e pagamento cai em conta indevida

Em circulação no VirusTotal há mais de três semanas, duas versões de vírus,  nomeados como Mipony1.exe e Mipony2.exe, alteram boletos web modificando o  número do boleto para desvio do pagamento.

A falha explorada não é relacionada a nenhum internet baking e sim a requisições com a palavra “boleto” e uma linha digitável estarão sujeitas a modificação. A  modificação feita pelo malware não altera nem a data de vencimento e nem o valor,  dificultando a percepção da mesma. O logo do banco também não é modificado,  sendo que no boleto gerado por uma máquina infectada este não estará de acordo  com o número do banco.

Como o vírus não consegue alterar o código de barras, ele insere espaços em branco, fazendo com que a vítima tenha que digitar os números do boleto alterado.

Veja a detecção das duas versões do vírus no site do VirusTotal:
Fonte: Leia a matéria completa no Linha Defensiva

quarta-feira, 27 de março de 2013

"Maior ciberataque da história"



O serviço de partilha de vídeos YouTube anunciou que irá ser desligado e que o site faz parte de um concurso para encontrar o melhor vídeo. Mas, afinal, a notícia não passa de uma maneira de marcar o Dia da Mentira.

"Chegou finalmenteo momento de anunciar o vencedor", anunciaram os responsáveis do YouTube num vídeo de três minutos e meio divulgado na página principal no domingo.

A mensagem era simples: O portal mais popular em todo o mundo de partilha de vídeos iria fechar no final do dia para analisar todos os vídeos submetidos que recebeu ao longo dos anos, e anunciaria o vencedor em 2023.
"Estamos portanto perto do fim. Esta noite, à meia-noite o youtube.com deixará de aceitar entradas. Depois de oito anos fantásticos, é finalmente chegada a altura para rever tudo aquilo que foi carregado para o portal e iniciar o processo de escolha de um vencedor", afirmou Tim Liston, designado "diretor da competição".

Quase um em cada dois internautas visita o YouTube

"Começámos o YouTube em 2005 como um concurso com um objetivo simples -- encontrar o melhor vídeo do mundo", disse por sua vez o presidente executivo do YouTube, Salar Kamangar.
Os utilizadores carregaram então mais de 70 horas de vídeos por minuto, de acordo com estimativas do YouTube: "Aconselho a toda a gente a ver tantos vídeos quanto possível, antes que o YouTube apague tudo esta noite", afirmou Antoine Dodson, que se tornou uma celebridade na Internet quando foi divulgada em 2010 no YouTube uma versão musical de uma entrevista sua sobre um caso de intrusão numa casa.
O site da Google anunciou há menos de duas semanas que mais de mil milhões de pessoas por mês utilizam o YouTube, com o acesso através dos smartphones a contribuir para o crescimento da sua popularidade.
Quase uma em cada duas pessoas que utilizam a Internet visitam o YouTube, de acordo com os seus responsáveis da Google, que comprou o portal em 2006 por 1,65 mil milhões de dólares e nunca revelou se o negócio alguma vez deu lucro.


Ler mais: Expresso  

Ciberguerra: é possível ter regras básicas ?


Como primeira tentativa em estabelecer regras internacionais básicas para  ciberguerra, foi publicado o Manual de Tallinn sob a  direção da OTAN, informou o Blog Segurança da Informação.  Escrito por mais de 40 acadêmicos, advogados, e especialistas dos países da OTAN, o manual  com 282 páginas  define as condições em que um país pode responder a um  ciberataque com forças militares.

Em entrevista para Bloomberg Businessweek, Thomas Wingfield um dos autores do  manual e professor de leis internacionais do  Centro de Estudos de Segurança  George C. Marshall European, respondeu a algumas perguntas sobre ciberataque assim como o caso recente que ocorreu na Coreia, logo após a publicação do  manual. Veja matéria completa no link.
O Manual de Tallinn não é um documento oficial, e sim um documento que possui as opiniões de um grupo de especialistas  independentes.


Fonte:  Blog SegInfo


terça-feira, 26 de março de 2013

Vírus Letal: Será mesmo que tubo de ensaio foi parar no lixo?

Laboratório do Texas registra desaparecimento do tubolaboratório, tubo de ensaio


A administração do laboratório de pesquisa em Galveston, estado do Texas, anunciou o desaparecimento de um tubo de ensaio com vírus mortal Guanarito.

Os sistemas de segurança do quarto, onde o tubo de ensaio foi armazenado, não registraram quaisquer violações. Determinou-se que ninguém suspeito visitou o referido quarto. A administração do laboratório considera improvável que o vírus mortal tenha sido roubado. Supõe-se que o tubo de ensaio tenha sido acidentalmente jogado no lixo.
De acordo com o USA Today, o vírus pode ser usado como uma arma biológica. No entanto, as autoridades afirmam que o tubo de ensaio não representa qualquer perigo.

quinta-feira, 24 de janeiro de 2013

#GuerraCibernética :#Exército Brasileiro já tem simulador

O Exército brasileiro recebeu da empresa Decatron o Simulador de Operações de Guerra Cibernética (SIMOC). O software provê suporte para especialização de recursos humanos em análise de vulnerabilidades de redes, permitindo a execução de ações, em ambiente controlado, de proteção cibernética e defesa ativa, além do treinamento baseado em cenários reais de catástrofes e comprometimentos de infraestruturas críticas nacionais.

O SIMOC foi idealizado pelo Centro de Comunicações e Guerra Eletrônica do Exército (Ccomgex) e desenvolvido em um prazo de 11 meses pela Decatron, empresa 100% brasileira, seguindo as diretrizes da Estratégia Nacional de Defesa. É uma solução pioneira na América Latina, de uso dual e que integra componentes reais e ativos de rede virtuais, utiliza prioritariamente software livre e permite o acompanhamento e avaliação de todas as atividades executadas pelos alunos em tempo real, otimizando o resultado dos treinamentos. O Exército, com essa iniciativa, promoveu o emprego e a renda no Brasil, com os recursos orçamentários do Ministério da Defesa.

 Na mesma oportunidade, foram apresentadas as possibilidades do SIMOC e demonstrado o seu emprego durante o Exercício conduzido no CIGE, como coroamento do Curso de Guerra Cibernética, primeira atividade de ensino dessa natureza realizada no âmbito das Forças Armadas. 

O Curso contou com alunos do Exército, da Marinha e da Aeronáutica e teve como objetivo habilitar os militares para empregar técnicas e ferramentas de Guerra Cibernética, visando à preservação do sigilo das informações transmitidas ou armazenadas em meios que utilizam a tecnologia da informação.

 As atividades contaram com a presença do General Sinclair James Mayer, Chefe do Departamento de Ciência e Tecnologia (DCT), e autoridades do Ministério da Defesa, Exército, Marinha e Aeronáutica, tendo caracterizado a importância dada pelo Exército à defesa de seus ativos na área de tecnologia da informação, à capacitação de seus recursos humanos nesse importante e complexo domínio do conhecimento e à parceria com o setor privado na importante e inovadora produção do SIMOC.

Fonte:  CCOMGEX

terça-feira, 22 de janeiro de 2013

#Android mais uma vez em #risco, informa #Symantec

A Symantec identificou no início deste mês  uma ameaça para Android que visa roubar informações pessoais dos usuários. Segundo a Info Exame, o malware “Android.Exprespam” está ativo há apenas duas semanas, mas é um tempo suficiente para os cibercriminosos serem bem-sucedidos. 

A matéria é baseada em dados de um relatório da Symantec. A empresa de segurança chegou a uma loja falsa chamada Android Express’s Play, que recebeu mais de 3 mil visitas entre os dias 13 e 20 de janeiro.

A partir dessas informações a Symantec calcula que os cibercriminosos tenham roubado entre 75 mil e 450 mil partes de informações pessoais destes usuários.

A Symantec detectou ainda, diz a matéria, que os mesmos criminosos já desenvolveram uma nova versão da loja falsa e registraram em outro domínio. No entanto, a loja parece ainda não estar ativa, mas já abriga uma variante do malware.

A Symantec alega que esses criminosos constantemente modificam suas táticas para que possam retornar à ativa sem problemas. A empresa acredita que essas atualizações só cessarão quando o grupo for pego pelas autoridades.

Usuários de dispositivos Android devem evitar clicar em links de fontes desconhecidas recebidos por e-mail, somente realizar download de aplicativos de lojas conhecidas e confiáveis, e instalar um aplicativo de segurança no aparelho.

Fonte: Info Exame

segunda-feira, 14 de janeiro de 2013

Ciberespionagem ataca Brasil e 68 países

A empresa de antivírus Kaspersky revelou nesta segunda-feira, 14, que uma operação online avançada rouba dados de 69 países, entre eles o Brasil. A descoberta se deu em outubro do ano passado.

A espionagem sobre governos, embaixadas, diplomatas, instituições de pesquisas e outros departamentos acontece há pelo menos cinco anos e ainda está em atividade.
De acordo com a Kaspersky, o movimento, apelidado de “Outubro Vermelho”, é orquestrado por meio de ataques sofisticados e colhe informações sigilosas de computadores, smartphones e até pendrives. Os códigos maliciosos são instalados para roubar arquivos de todos os tipos.

As características dos ataques sugerem que a rede pode ter origem russa, mesma nacionalidade da Kaspersky, mas não há informações oficiais sobre o assunto.

As regiões do leste europeu e o centro da Ásia parecem ser o principal foco das ações, que atingem também os Estados Unidos, Austrália, Irlanda, Bélgica, Espanha, África do Sul, Japão e tantos outros.
Análises indicam que a rede prioriza internautas considerados influentes por sua atividade online. Não foi revelado, no entanto, o perfil das autoridades governamentais monitoradas, bem como o de pessoas ligadas a projetos de energia nuclear, petróleo e demais áreas.
“O objetivo principal parece ser a coleta de informações classificadas de inteligência geopolítica, embora o escopo possa ser mais amplo”, informa a Kaspersky em um relatório divulgado nesta segunda-feira, 14. “Durante cinco anos, os criminosos coletaram informações de centenas de perfis, mas ainda não sabemos com qual finalidade”, completa o texto, repercutido pela Wired.
A empresa de antivírus descartou a possibilidade de o movimento estar relacionado a ataques anteriores, como o “Flame”, descoberto no ano passado.

Fonte: Olhar Digital

quinta-feira, 12 de julho de 2012

Vírus para Android ataca segurança bancária em smartphones na Europa, diz IDGNOW

A companhia de segurança Trusteer está alertando sobre um vírus para Android que está sendo distribuído por criminosos e tem como alvo sistemas de autenticação por SMS empregados por bancos europeus para verificar transferências online.

O ataque do tipo 'man-in-the-middle' (MitM) começou há um ano, aproximadamente, baseado na simples observação de que a aparente força da verificação SMS é também sua fraqueza, se crackers conseguirem comprometer o dispositivo.

Parece que o código para autorizar transações online via SMS era a última barreira a ser ultrapassada nas fraudes de bancos online, então os cribercriminosos estiveram trabalhando para interceptar esse código e garantir acesso às contas.

A Trusteer identificou o primeiro ataque móvel baseado no recente vírus "Tatanga", bem como as novas configurações para o famoso SpyEye, agora chamado de 'SPITMO' (SpyEye para dispositivos móveis).

Foi solicitado o número dos celulares dos usuários infectados pelo Cavalo de Troia, antes que eles fossem redirecionados a um site que instala o que aparenta ser um app de segurança. Uma vez digitado o "código de ativação" - na verdade, apenas um jeito que se tem de saber se o telefone está relamente ativo - os crackers estão livres para capturar qualquer informação que for enviada ao dispositivo.
 
Leia a reportagem completa em: IDGNOW

quarta-feira, 27 de junho de 2012

Provedor que hospeda site onde foi publicado falso anúncio erótico terá de indenizar por dano moral

Um morador de Juiz de Fora (MG) receberá R$ 30 mil como indenização por danos morais em razão de anúncio erótico falso publicado na internet com seu nome e telefone. A Quarta Turma do Superior Tribunal de Justiça (STJ) entendeu que o provedor que hospeda o site em que o anúncio foi veiculado tem responsabilidade solidária pelo ilícito cometido, porque participa da cadeia da prestação do serviço. O relator é o ministro Luis Felipe Salomão.

A publicação se deu em fevereiro de 2003. O homem, empregado de um hotel, contou que, por causa da oferta de serviços homossexuais, recebeu incessantes ligações de interessados no anúncio, o que comprometeu sua honra e idoneidade, sobretudo no emprego.

A ação por danos morais foi ajuizada contra a TV Juiz de Fora Ltda., empresa proprietária do site iPanorama, que hospeda o portal O Click, onde o anúncio foi publicado. A TV Juiz de Fora denunciou à lide a empresa de publicidade Mídia 1, responsável pelo portal de anúncios.

Em primeiro grau, a proprietária do iPanorama foi condenada a pagar R$ 40 mil por danos morais. Em apelação, o Tribunal de Justiça de Minas Gerais entendeu que o provedor não possuiria legitimidade para figurar no polo passivo da ação por danos morais, uma vez que não poderia ser responsabilizado pelo conteúdo de todos os sites por ele hospedados. A vítima do anúncio recorreu, então, ao STJ.



Leia a matéria completa no site do STJ

sábado, 26 de maio de 2012

“Cibercrimes”: O que dizem os dois projetos

PROJETO DE LEI 2793/2011 (Paulo Teixeira “e outros”) Acrescenta dispositivos ao Código Penal (Decreto-Lei nº 2.848, de 7 de dezembro de 1940) para promover, entre outras providências, a “tipificação criminal de delitos informáticos”  Continua


 PROJETO DE LEI 84/1999 (substitutivo de Eduardo Azeredo) – falsificação de telefone celular, cartão de crédito ou meio de acesso a sistema eletrônico (alteração no Código Penal Brasileiro) Continua