quinta-feira, 28 de março de 2013

Anonymous planeja ataque ao Facebook com "material sem censura"

O grupo hacker Anonymous anunciou que pretende atacar o Facebook no dia 6 de abril, mesma data em que Mahatma Gandhi iniciou a desobediência civil à lei britânica em 1930 e em que os egípcios se ergueram contra o regime ditatorial de Hosni Mubarak em 2011. A operação #OpTruthForce (força da verdade, em tradução livre) chama os ativistas a sobrecarregarem a maior rede social do mundo com "material sem censura". As informações são do Daily Dot.
No site AnonNews.org, os hackers acusam "governos e corporações" de tentar "barrar a liberdade de expressão das pessoas". "Nos últimos meses, testemunhamos um número crescente de contas bloqueadas e deletadas pelo Facebook de usuários que ousam ridicularizar, debochar, satirizar ou se erguer contra líderes políticos ou corporações profundamente envolvidas com política", continua o texto.
A operação está marcada para as 22h de Brasília, e pretende ser um ataque internacional. "Todos os anônimos no mundo ataquem o Facebook com material sem censura. Vamos continua com o bombardeio de materiais por tanto tempo quanto conseguirmos - se tudo der certo, por 24 horas", conclama o comunicado dos hacktivistas.
A proposta é sobrecarregar o sistema. "Os administradores (do Facebook) não vão conseguir nos parar. Eles não podem banir a todos nós", explica o texto. No site, há o link para um evento do Facebook que parece ter sido retirado do ar, mas a busca por eventos com o nome da operação indica outros eventos criados para chamar os usuários a participar.

Fonte: Terra

Uma em cada cinco empresas sofre ameaça avançada de segurança

Uma pesquisa global sobre cibersegurança com mais de 1,5 mil gestores de segurança da informação revelou que uma em cada cinco empresas já foi atacada por ameaça avançada persistente (APT). 
O estudo realizado pela associação global de TI (Isaca) a pedido da Trend Micro e mostrou que 94% dos entrevistados consideram as APTs como possíveis ameaças à segurança nacional e estabilidade econômica, embora a maioria das empresas ainda empregue tecnologias consideradas ineficazes para proteção.
Usadas com o objetivo de roubar propriedade intelectual, as APTs recentemente violaram redes importantes de empresas e governos em todo o mundo. Mais de 60% dos entrevistados disseram que é apenas uma questão de tempo para que suas empresasse também se tornem alvos.
Os resultados do estudo da Isaca mostrou que 96% dos respondentes estão pelo menos um pouco familiarizados com as APTs. No entanto, 53% disseram não acreditar que esse tipo de ameaça se difere das tradicionais, indicando que muitos não as entendem completamente.
"APTs são sofisticadas, furtivas e implacáveis", diz Christos Dimitriadis, vice-presidente internacional da Isaca. "Ameaças cibernéticas tradicionais, muitas vezes, mudam rapidamente de alvo se não conseguem penetrar sua meta inicial, mas uma APT tentará continuamente até que cumpra o objetivo. E, uma vez que consiga, pode se disfarçar e se transformar quando necessário, o que torna difícil identificá-lo ou pará-lo".
Mais de 60% dos respondentes da pesquisa dizem estar prontos para reagir a um ataque APT. No entanto, antivírus e antimalware (95%) e tecnologias de perímetro de rede, como os firewalls (93%), estão no topo da lista de controles que as empresas estão usando –informação preocupante, pois as APTs são conhecidas justamente por evitar esses métodos.
"As APTs demandam abordagens muito defensivas, que vão do treinamento de conscientização e alteração de acordos com terceiros - para garantir que vendedores estão bem protegidos - à implementação de controles técnicos", explica Jo Stewart-Rattray, diretor da Isaca.

Outras conclusões
O estudo também constatou que a perda de propriedade intelectual foi citada como um dos maiores riscos de uma APT (por mais de um quarto dos entrevistados), seguido de perto pela perda de informações de identificação pessoal (PII) de clientes ou funcionários. Noventa por cento dos entrevistados acreditam que o uso de sites de redes sociais aumenta a probabilidade de sucesso de uma APT, e 87% que a política de uso de dispositivos pessoais (BYOD) “desbloqueados” torna um ataque de APT mais provável.
"Estamos apenas em fevereiro e já podemos declarar 2013 como o ano do ´hack´”, diz Tom Kellermann, vice-presidente de segurança cibernética da Trend Micro. "A pesquisa da Isaca revela que as empresas estão sob ataque e nem mesmo sabem disto.Levar esta consciência ao currículo educacional de profissionais de segurança é necessário para que eles possam construir defesas customizadas necessárias para combater esses ataques direcionados."

Fonte: Computerworld

Web recebe maior ataque da história

Uma briga entre um um grupo de combate a spam e um site de hosting que atende a supostos spammers atingiu proporções épicas nos últimos dias, no que muitos consideram o maior ataque de dados da história da Internet.
Segundo destaca o The New York Times, milhões de usuários da rede mundial tiveram dificuldades de acesso a diversos sites e lentidão em serviços, devido a cargas pesadas de dados solicitadas por botnets, destinadas a bloquear e derrubar conexões.
De acordo com engenheiros da rede, os ataques chegaram a picos de 300 Gbps, uma quantidade gigantesca de dados, direcionados ao site do grupo anti-spam Spamhaus. No entanto, o tráfego excessivo afetou as comunicações na rede como um todo.
No ataque, mensagens foram enviadas em nome da Spamhaus para os botnets, que foram ampliadas drasticamente por servidores pela rede, causando uma onda violenta de dados sendo direcionada de volta para os servidores da entidade.
Quando a atacada pediu ajuda para serviços de hosting como a CloudFlare, as bombas em forma de dados foram também direcionadas às companhias que forneceram conexões de dados para atenuar o colapso de sua rede.
A Spamhaus acredita que a culpada pela investida é a empresa holandesa de hosting Cyberbunker, que foi recentemente colocada na lista negra de spammers da entidade européia.
A atitude teria despertado a ira da companhia holandesa, que em sua descrição se dispõe a abrigar todo tipo de sites "exceto por pornografia infantil e conteúdo ligado a terrorismo".
De acordo com um porta-voz da Spamhaus, os ataques começaram em 19 de março.
"Estes caras (da Cyberbunker) estão furiosos. Para ser honesto, eles foram pegos no flagra. Eles acham que tês o direito de enviar spam", fuzilou Patrick Gilmore, arquiteto-chefe da Akamai Networks, empresa de distribuição de conteúdo digital.
Não é a primeira vez que a Spamhaus sofre com os chamados ataques de "negação de dados" (DDoS), inundando a rede com solicitações de dados e derrubando servidores.
No entanto, segundo apontam especialistas, os ataques estão mais violentos através de Domain Name System (DNS), explorando a infraestrutura básica da internet.
Um ataque de DDoS normal costuma atingir uma rede restrita. Mas no caso de um ataque DNS, pacotes de dados são enviados por servidores em todo o mundo, em quantidades bem maiores.
Estas investidas não podem ser facilmente impedidas, conforme destacam os especialistas. Até porque, para solucioná-los, seria preciso praticamente fechar instâncias da internet.
“A regra número 1 da Internet é que ela tem que funcionar", destacou Dan Kaminsky, especialista que há anos alertou sobre a vulnerabilidade do DNS.  “Não dá para parar uma inundação de DNS derrubando servidores porque estas máquinas tem que estar acessíveis o tempo todo", completou.
Para os engenheiros da rede, o problema é bem mais sério do que se pensa. Se estes ataques escalarem mais no futuro, muitos usuários da rede ficarão sem conexão com serviços essenciais como e-mail e internet banking.
“Estas coisas são praticamente bombas nucleares", afirmou Matthew Prince, CEO do serviço de hosting Cloudflare. "É muito fácil causar um imenso estrago", frisou.
Sven Olaf Kamphuis, ativista da Internet e porta-voz do Cyberbunker, divulgou em uma mensagem online que o grupo sabe que é responsável por um dos maiores ataques de DDoS da história.
Segundo Kamphuis, o ataque do grupo holandês foi para alerter a Spamhaus por seu "abuso de influência".
“Ninguém nunca deu à Spamhaus o direito de dizer o que vai ou não vai na Internet. Eles se colocaram nesta posição ao fingirem que combatem o Spam", disparou.


Fonte: Baguete

Feliz Páscoa


segunda-feira, 25 de março de 2013

Crackers usam escolha de novo Papa para espalhar malware

A empresa de segurança Trend Micro publicou relatório, esta semana, que aponta a eleição do novo papa Francisco como principal isca usada por crackers para disseminar código malicioso na web.
De acordo com a Trend Micro, o método é recorrente. Spammers disparam mensagens para uma larga base de usuários com supostas notícias sobre um tema muito popular, no caso a eleição do novo papa. No e-mail, há links para mais informações que, na verdade, direcionam o usuário para sites maliciosos. O objetivo final é fazer o usuário se confundir e clicar em links que instalam vírus nos computadores das vítimas.
Boa parte dos spams identificados pela Trend Micro usaram a logomarca do canal americano CNN para convencer as vítimas da legitimidade do e-mail. Entre os códigos maliciosos disponíveis nos links destes e-mails estão infostealers, backdoors, remote access trojans (RATs) e rootkits.
Para manter seu computador a salvo de códigos deste tipo, recomenda a empresa de segurança, o usuário deve manter seu sistema operacional atualizado, antivírus ligado e atualizado e evitar clicar em links enviados por pessoas não conhecidas.
Outra dica é o fato de spams, em geral, serem muito mal feitos. No caso dos falsos e-mails sobre o papa Francisco, o texto se refere ao novo pontífice como “Bento”, nome que na realidade foi usado por seu antecessor.

Fonte: Info

Trend Micro Enterprise Data Protection: Proteção de Dados Corporativos


quinta-feira, 21 de março de 2013

Novo malware para Mac instala plugin malicioso no navegador

Chamado de Yontoo1, Trojan foi descoberto por empresa russa de segurança e "lota" browser com propaganadas. Ameaça pode vir a monitorar atividades do usuário

Os detalhes mudam, mas a regral continua a mesma: nunca instale programas no seu Mac que não tenha certeza que pode confiar. Um novo Trojan direcionado para os computadores da Apple tenta enganar os usuários a instalarem um plugin de navegador quando você visita um site malicioso ou comprometido.
A empresa russa de antivírus e segurança Dr. Web chama o malware em questão de Trojan.Yontoo1. Usuários desavisados que tentarem assistir a trailers de filmes recebem uma mensagem dizendo que está faltando um plugin necessário para a tarefa. Se você clicar na extensão, aparece um instalador para algo chamado FreeTwitTube.
Mas em vez de instalar o FreeTwitTube, o software instala um plugin do Yontoo para Safari, Chrome e Firefox. A extensão insere anúncios e outros conteúdos nas páginas web à medida que você navega. O risco verdadeiro com esse malware baseado no plugin é que essas extensões podem acessar e executar facilmente código remoto – e monitorar as páginas que você visita, juntamente com o conteúdo desses sites. Pelo visto, o Yontoo não faz isso...ainda.
Você pode verificar se já foi vítima do Yontoo ao revisar os plugins instalados no seu navegador. Apagar a extensão deve ser o bastante para limpar o seu Mac do malware.

Fonte: IDGNow