sexta-feira, 28 de junho de 2013

Crackers usam certificado expirado da Opera para infectar PCs

Alguns milhares de usuários do Windows podem ter sido infectados automaticamente durante um período de 36 minutos

A Opera Software informou na quarta-feira (26) que crackers roubaram de seus sistemas internos ao menos um certificado de assinatura de código usado para autenticar um software malicioso.
A empresa disse, em um post no blog, que acredita que alguns milhares de usuários do Windows possam ter instalado automaticamente um software malicioso em um período de 36 minutos no dia 19 de junho - quando o ataque foi detectado e interrompido.
Certificados de assinatura de código são usados ​​para criptograficamente verificar que aquele software pertence, de fato, àquele editor. Ao usar o certificado, o malware apareceria para os usuários como um software legítimo da Opera - assim como acontece com o navegador da empresa.
No post, a Opera incluiu um link para o VirusTotal, um site que testa amostras de malware com programas antivírus, afim de verificar se o código malicioso foi detectado. A página VirusTotal mostra o hash SHA256 que é, presumivelmente, o malware que usou o certificado de assinatura de código expirado.
Até a data da publicação no blog, pouco mais da metade dos 47 programas de segurança listados no VirusTotal que testaram a amostra a detectaram. O número provavelmente vai aumentar a medida que fornecedores ajustarem seus programas para detectá-lo.
Sigbjørn Vik, desenvolvedor e engenheiro de garantia de qualidade da empresa, escreveu que o certificado estava expirado, mas não revelou mais detalhes. A Opera disse que, desde então, limpou seus sistemas e que não acredita que dados de usuários foram perdidos.
"Estamos trabalhando com as autoridades para investigar a sua origem e qualquer potencial medida adicional", escreveu Vik.
A Opera está planejando lançar uma nova versão de seu navegador com um novo certificado de assinatura de código, mas não disse quando estará disponível.

Fonte: IDG Now

terça-feira, 25 de junho de 2013

BHack Conference

Pelo segundo ano consecutivo, Belo Horizonte recebeu nos dias 22 e 23 de Junho de 2013 nos auditórios da Faculdade FUMEC a BHack Conference. Evento voltado à Segurança da Informação (SI). Trazendo a cena mineira a possibilidade de espaço para disseminação de informação atualizada e de qualidade sobre temas essenciais, contando com um seleto grupo de palestrantes renomados e com profundo conhecimento em sua área de atuação. Além disso o evento foi anfitrião do primeiro capítulo da Owasp Uai Day e da segunda edição do Slackware Show na capital mineira, evento este que ocorre nacionalmente desde 2005.
Participaram do evento, Marcelo Travi Pacheco (Diretor Comercial) e Anderson de Godoy (Analista de Suporte).

Alerta: novo golpe digital "vende" seguidores no Instagram.

Essa ameaça é direcionada a usuários na Rússia mas, com a crescente popularidade do Instagram, é importante ficar atento a golpes semelhantes. 




Saiba mais: http://blog.trendmicro.com/trendlabs-security-intelligence/scam-sites-now-selling-instagram-followers/

Hackers escrevem 'Kim Jong-un' em site do governo da Coreia do Sul

Portal da Presidência saiu do ar.
Mensagem 'O grande líder Kim Jong-un' ocupou site oficial da Casa Azul.

O site do Escritório Presidencial da Coreia do Sul amanheceu nesta terça-feira (25) com mensagens a favor do líder norte-coreano, Kim Jong-un, em sua página principal após sofrer um ciberataque que foi reivindicado por integrantes do grupo "Anonymous".
A mensagem "O grande líder Kim Jong-un" ocupava parte da página principal do site oficial da Casa Azul de Seul, que está fora do ar nas suas versões em coreano e inglês, enquanto os técnicos realizam os reparos.
A página também apresentou durante vários minutos uma mensagem com a declaração "Somos Anonymous. Somos legião. Não perdoamos. Não esquecemos. Esperem-nos", junto com uma foto da presidente do país, Park Geun-hye.
Apesar de o grupo internacional Anonymous ter reivindicado o ataque, o governo ainda não confirmou a autoria dos ataques cibernéticos, que também afetaram o site do Escritório de Coordenação de Políticas da Coreia do Sul.
O Executivo de Seul decretou um alerta de quarto nível para ataques cibernéticos e supervisionará a rede de telecomunicações estatal durante as próximas 24 horas.
Até hoje, o grupo Anonymous reivindicou vários ciberataques contra a Coreia do Norte, por isso é estranho que nesta investida contra o site do Escritório presidencial de Seul tenha aparecido uma mensagem em favor do líder norte-coreano.
No entanto, caso o Anonymous seja o autor do ataque à Casa Azul, isto pode ser explicado pela própria natureza do grupo, cujos integrantes podem realizar ações de forma completamente independente.
Por outro lado, vários sites da Coreia do Norte também permanecem inativos hoje, o que pode ser resultado de um dos vários ciberataques que o regime comunista de Kim Jong-un vem sofrendo desde o mês de março.

Fonte: g1.globo.com

quarta-feira, 19 de junho de 2013

Empresas não estão preparadas para enfrentar violações de dados

Cerca de 68% dos entrevistados disse que tem elevado seu foco em segurança da informação para aumentar a proteção na chamada "guerra cibernética"

De acordo com a Pesquisa de Segurança e Privacidade 2013 da Protiviti, diversas empresas não estão adequadamente preparadas para enfrentar uma violação de dados em uma crise de segurança em TI, apesar do reconhecimento de que as ameaças cibernéticas estão mais prevalentes.
Mais de dois terços (68%) dos entrevistados disse que tem elevado seu foco em segurança da informação para aumentar a proteção na chamada "guerra cibernética".
No entanto, quando perguntadas se as organizações têm um plano de resposta à crise formal e documentada para seguir após uma violação de dados ou incidente de hacking, 21% afirmou que as organizações não possuem um plano de conduta, e 13% não sabia confirmar se a empresa possuía algum plano.
O diretor de gestão da Protiviti, Cal Slemp, disse que os resultados da pesquisa foram pouco encorajadores. "A cibersegurança deve continuar a ser um foco importante para as empresas, especialmente à luz das violações de segurança recentes de alto perfil", disse ele em um comunicado.
"Enquanto nós estamos vendo um número maior de empresas de uma ampla gama de indústrias dedicar mais atenção e recursos para melhorar a abordagem para a segurança de dados, ainda há uma série de organizações suscetíveis a ataques."
De acordo com a pesquisa, um dos maiores problemas de segurança que as  organizações enfrentam é o fato de que elas não possuem políticas fundamentais de dados. 
A pesquisa também mostra que muitas empresas são ineficazes em gerenciar dados por meio da retenção adequada e políticas de armazenamento, incluindo a classificação de dados sigilosos.
Aproximadamente 22% das empresas não têm uma política de segurança da informação escrita (WISP), e 32% não têm uma política de criptografia de dados, disse a Protiviti.
A empresa de consultoria acrescentou que as empresas não têm clareza sobre o que constitui um dado sensível, confidencial ou público, e apenas 63%dos entrevistados relatou que suas organizações têm em vigor um sistema para classificar corretamente os dados. "Os resultados sugerem que muitas empresas são ineficazes para assegurar os dados mais importantes ou tentar proteger todos os dados em vez de focar recursos em dados que apresentam o maior risco, se expostos por meio de uma violação", disse Slemp.

A boa notícia
Apesar dos fatos, Slemp disse que houve um crescimento ano a ano, no percentual de empresas que apostaram em programas e políticas detalhadas para classificar os seus dados - o que ele descreveu como a chave para a compreensão e garantir a proteção de informações mais sensíveis em uma organização.
Outra notícia positiva, acrescentou Slemp, é que mais CIOs estão assumindo a responsabilidade pela estratégia de governança, fiscalização e execução de dados dentro de suas organizações. 
A Protiviti disse que as empresas com planos de crise documentada liberados em resposta a uma violação de dados ou hacking já começaram a envolver os seus CIOs muito mais do que antes.
Por exemplo, em 2012, apenas 58% das empresas relataram que seu CIO estava envolvido na abordagem tais incidentes, em comparação com 72% em 2013, disse a Protiviti.
"O papel do CIO está se tornando mais importante nas organizações, em parte, por causa da importância dos dados, tanto em termos de avanço da empresa, quanto em gestão de risco", disse Slemp. "A realidade é que, a medida que dados continuam a evoluir como um ativo extremamente importante, eles devem ser geridos de forma diferente e mais eficaz do que outros ativos."

 Fonte: IDGNow

sexta-feira, 14 de junho de 2013

Novo 'hack' permite que webcams sejam acessadas sem que usuário saiba

Um novo hack, compatível com Chrome, Safari e Firefox, está sendo disseminado e fazendo com que pessoas invadam as webcams de usuários. Realizando um truque relativamente antigo, os hackers acabam induzindo os internautas a permitirem que eles visualizem os contúdos da câmera. A técnica foi revelada pelo consultor de segurança online Egor Homakov, que explicou que os hackers utilizam os tradicionais pedidos de autorização do Flash para enganar as pessoas. Ele tem códigos de CSS e HTML, que criam uma camada quase invisível por cima dos arquivos nestes formados.Esta camada posiciona a opção “allow” (permitir) bem perto de algo que o usuário possa clicar, como o botão de “play”, por exemplo. Então, quando o internauta toca na opção de fechar ou reproduzir o conteúdo, na verdade, acaba clicando também em uma permissão para alguém acessar sua webcam.A técnica é bem básica e chamada de "Clickjacking". Inclusive, já há diversas instruções de segurança divulgadas pela própria Adobe, informando que nenhuma ação do usuário ou updatedo Flash Player é requisitado na reprodução de um vídeo. Entretanto, estes golpes ainda funcionam. Sua evidência clara é o fato de a luz da câmera piscar rapidamente logo depois do clique.Há navegadores que bloqueiam o hack. Caso isso aconteça, o browser exibe a caixa de permissão quase invisível ou então bloqueia o clique. Porém se o programa não conseguir detectar e o usuário vir uma foto sua ou a luz da câmera acesa, é porque, provavelmente, foi infectado.
Fonte: Techtudo