segunda-feira, 30 de agosto de 2010

Spams usam morte de famosos para enganar usuários

Por Decision Report

A Symantec detectou um aumento significativo no número de spam noticiando supostas mortes de celebridades em acidentes aéreos ou de carro nas últimas semanas.

A intenção dos spammers ao distribuir esse tipo de noticia falsa é disseminar diferentes tipos de virus utilizando comunicados em HTML ou arquivos anexos em formato ZIP, os quais estão relacionados com uma série de ameaças identificadas recentemente, entre eles o Trojan.Zbot, cuja principal função é roubar informações confidenciais do computador infectado.

Utilizar nomes de celebridades no assunto das mensagens desperta a curiosidade dos usuários que, ao abrir o conteúdo falso, baixam em seus equipamentos URLs maliciosas ou documentos infectados.

Dentre os títulos utilizados neste tipo de mensagem maliciosa, os mais comuns são:

• Morre Beyonce Knowles
• Brad Pitt morre em acidente fatal
• Madonna sofre acidente automobilístico fatal
• Cai avião com Tom Cruise
• Morre Tiger Woods
• Jennifer Aniston sofre acidente fatal

Fonte: DecisionReport às 09h50

segunda-feira, 23 de agosto de 2010

USUÁRIO – O ELO MAIS FRACO DA SEGURANÇA

Prezados Leitores,

O título acima com certeza foi e ainda é muito debatido na área de segurança da informação, para muitos, diria até que o tema esta “batido”.

Porém, para quem nunca leu sobre, o que melhor resume este título seria:

Do que adianta você usuário instalar um antivírus e habilitar o firewall do sistema operacional, se:

- Visita sites pornográficos e/ou de origem duvidosa.

- Aceita e-mails e clica em links indiscriminadamente.

- Não segue os procedimentos adotados no local de trabalho.

É difícil para um antivírus agir no livre-arbítrio de cada um. A Tecnologia tem evoluído muito e nos surpreende a cada dia, e mesmo com recursos de inteligência artificial, acredito que esta evolução ainda não esta sendo aplicada nas ferramentas de segurança - seria ótimo, mas eu desconheço.

Sendo assim o que temos de real hoje são usuários de todos os níveis hierárquicos e posições lidando com informações e muitas vezes agindo contra as boas práticas de segurança tanto em pequenas como grandes empresas.

Nas pequenas empresas verificamos um grande problema cultural, e de capital para investimento em ferramentas e treinamentos que preservem os ativos intangíveis-informações. “E sem treinamento e ferramentas, fica o usuário sendo o elo mais fraco”.

Nas grandes empresas verificamos exatamente o oposto: orçamento previsto e destinado para segurança, e melhor ainda, GRC (governança, riscos e conformidade), mas ainda persiste o risco – usuário.

Não é por acaso que a maior preocupação dos consultores de segurança da informação, que estão participando da implantação do novo modelo de identidade com chip, é justamente com as pessoas que estarão autorizadas a manipular os dados.

Não é por acaso também que eu ouvi recentemente em sala de aula um professor com várias certificações comentar o seguinte para nós alunos:

“É o seguinte pessoal, não pensem que tudo funciona perfeito, lá no banco onde trabalho, por exemplo, eles não têm controle de muita coisa, licenças de software são compradas em grande número e instaladas como queremos”

“Muitas vezes os responsáveis fornecem acesso de administrador para um grupo inteiro para facilitar o trabalho”

Em seguida vêm as justificativas de um bom brasileiro:

“Você nunca passou no farol vermelho?”

“Você nunca olhou para a bunda da vizinha casada?”

“Às vezes temos que nos sentir vivo e correr alguns riscos e dizer assim, nossa que mer... que eu fiz!”

Então, senhores esta é a realidade:

As pessoas / usuários são o elo mais fraco da segurança e fica claro que a tecnologia avança, mas a conscientização das pessoas nem tanto.

Exemplos não faltam, vou citar apenas mais um:

Em uma reconhecida e certificada instituição de ensino pude encontrar no mural o seguinte aviso:

“Acesso Wi-Fi para os alunos neste andar, senha da semana: bla bla bla bla”.
Sim deveria mesmo ser bla bla bla, porque esta senha não muda no mínimo há dois meses – pelo que percebi – e conforme os instrutores tem muito mais tempo.

Isso demonstra que não adianta definir procedimentos se não existe alguém fazendo a gestão destes.

Esta na hora de repensarmos nossas atitudes, pois:

“Não adianta conquistar a sabedoria, é preciso saber usá-la.”
“O maior risco é acreditar que não existe risco”
“O Mundo ideal talvez não exista, mas melhorar é preciso”

Até breve,

quarta-feira, 18 de agosto de 2010

Nova identidade com chip será imune a falsificações, diz PF

Por: Thaís Sabino
Direto de São Paulo

O novo modelo de identidade, que deve ser implantado até o final do ano, vai acabar com as estratégias de falsificação. De acordo com as informações do Instituto Nacional de Identificação (INI) da Polícia Federal, os novos dispositivos de segurança tornam o documento totalmente seguro, ao contrário da carteira de identidade atual, que é de papel.

Leia a matéria na integra aqui
fonte: Noticias Terra

segunda-feira, 16 de agosto de 2010

Profissionais ingênuos e que subestimam os riscos, fiquem atento!

Problema ainda afeta usuários e profissionais de TI.

Prezados Leitores,

O assunto que vou tratar hoje teve origem em um e-mail que recebi na semana passada.

Este e-mail eu recebi de um amigo que estava apenas encaminhando outro e-mail de outro amigo dele onde o assunto era “Só repasse, não exclua, por Deus!”.

Sim, trata-se de uma corrente de e-mail, infelizmente ainda muito comum.

A maioria de nós sabe - ou pelo menos deveríamos saber - que e-mails com assuntos apelativos solicitando para repassar, usando o nome de Deus e histórias que comovem são tentativas dos Spamers - quem gera Spam, vide: Spam - de obter endereços de e-mails ou até mesmo ser um Malware / Spyware etc.

Esta é uma questão que envolve o nível de conscientização do usuário (educação digital) que muitas vezes nunca recebeu um treinamento sobre as melhores práticas de utilização tecnológica.

Porém, no caso deste e-mail que recebi todos os envolvidos eram profissionais da área de tecnologia, um desenvolvedor e um consultor de ERP – uma realidade que envergonha a categoria.

E o pior, repassou o e-mail apelativo, com todos os outros e-mails em cópia expostos, e também os dados de sua assinatura: nome completo, telefone, função, departamento e nome da Empresa.

Imagino que estes profissionais ficaram muito sensibilizados com a história do e-mail que dizia que a cada e-mail repassado uma famosa Empresa estaria doando 0,10 centavos para ajudar uma menina conseguir colocar sua prótese, pois não tinha as pernas.

E ainda imagino que estes profissionais ficaram muito orgulhosos em poder contribuir, afinal é muito cômodo utilizar os recursos da Empresa em que trabalha e colocar em risco seus dados e os da Empresa, com apenas um clique de encaminhar.

No meu ponto de vista esta mais do que na hora de amadurecermos profissionalmente, pois atitudes semelhantes à estas não demonstram que você é uma pessoa sensibilizada com os problemas do ser humano, mas demonstram sim que você é mal informado e isca fácil de cair nas armadilhas da Internet.

Se desejar ajudar as pessoas, o melhor a fazer é procurar uma instituição seria de ajuda aos necessitados – e não são poucas as pessoas que precisam – e fazer sua doação sem utilizar e acreditar em e-mails de origem duvidosa nem muito menos utilizar os recursos da Empresa.

Se você é um profissional de Tecnologia e faz isso, pense que seu e-mail com todos seus dados podem ser encaminhados para seu gerente e /ou diretor, afinal é uma corrente e deve ser repassada, concordam?

Mas eu não vou fazer isso, meu objetivo é alertar e não prejudicar!

Obrigado e até breve,

domingo, 1 de agosto de 2010

Exposição na internet

"Exposição na internet pode provocar constrangimentos e impedir empregos."

Esta é a manchete de uma matéria publicada no site G1 do Bom dia Brasil que por sinal o tema é interessante.

Leiam a matéria na integra clicando Aqui.

Na matéria, entre outras coisas menciona que a Internet registra tudo.
Isso é verdade veja ,por exemplo, como era o site da UOL em 23 de Dezembro de 1996:



Ficou curioso em saber como era o site de outros endereços?
Simples, basta acessar este link: http://www.archive.org/ (se preferir, copie e cole no seu navegador) e informe a url (endereço da internet) no campo Take me Back, conforme abaixo.


Portanto prezados leitores, reforçando o assunto da matéria e "matando a cobra e mostrando o pau", todo cuidado é pouco ao se expor na NET.


Obrigado e até breve.