quinta-feira, 30 de setembro de 2010

Debate - Segurança em ambientes virtualizados!


Participe!

O debate será transmitido ao vivo pela
TVDecision, na internet, com interatividade.

Inscreva-se Aqui

terça-feira, 28 de setembro de 2010

6 erros no Facebook e no Twitter que podem custar seu emprego

Por CSO/EUA


Publicada em 28 de setembro de 2010 às 08h00
 
Zelosas por sua imagem e segurança, as empresas estão cada vez mais de olho no que funcionários e candidatos publicam nas redes sociais.
 
Travis Megale está feliz com seu emprego. Usuário habitual do Facebook, ele sabe como usar o site de forma apropriada e o que não dizer nem publicar. Infelizmente, muitos usuários do Facebook não pensam assim – e as demissões causadas por comportamento inadequado na rede social parecem ganhar cada vez mais manchetes.
 
Uma pesquisa recente da empresa de segurança de e-mail Proofpoint revelou que 7% das organizações já demitiram um empregado por causa de sua atividade em sites de mídia social. Outros 20% disseram que, por causa das redes sociais, empregados tiveram de ser advertidos. São estatísticas como essas que inspirou Megale a criar um grupo no Facebook, intitulado “Fired because of Facebook” (demitido por causa do Facebook).


Leia a matéria na integra em: IDGNow
Fonte: IDGNOW
Matéria encaminhada por meu amigo Leandro Bezerra.
Obrigado pela colaboração!

segunda-feira, 27 de setembro de 2010

O perigo que vem das redes sociais

Engenharia Social. O nome é até bonito, mas está entre os maiores problemas das áreas de TI. O termo preocupa os CIOs, pois trata-se de práticas de má índole utilizadas para obter acesso a dados importantes, realizar invasões e até roubos de identidades. Com o avanço das redes sociais, a prática ficou ainda mais frequente, pois a atividade utiliza a interação humana e desenvolve a habilidade de enganar pessoas com o objetivo de violar os procedimentos de segurança dos sistemas computacionais.

Um estudo da IBM no mercado confirma que as redes sociais já são acessadas no trabalho para prover a interação entre empresas, clientes e parceiros de negócios. A mesma pesquisa apontou que, até 2012, o número de internautas em redes sociais ultrapassará 800 milhões. Vai ficar cada vez mais difícil para uma companhia acompanhar todo o conteúdo que entra e que sai da sua rede.

Leia a matéria na integra aqui: Imasters

domingo, 26 de setembro de 2010

Segurança - Aprenda mais sobre Hidrogênio!



Visite o Blog, caso não visualize o video.

sexta-feira, 24 de setembro de 2010

Segurança - O Maior risco é acreditar que não existe risco!

20 frases ditas antes de morrer

01. Atira se for homem.
02. Atravessa correndo que dá.
03. Ah, não se preocupe, o que não mata, engorda.
04. Fica tranqüilo que este alicate é isolado.
05. Sabe qual a chance de isso acontecer? Uma em um milhão.
06. Essa camisa do Palmeiras não é minha não….eu sou corintiano como vocês.
07. Adoro essas ruas pois são super tranqüilas.
08. Tem certeza que não tem perigo?
09. Nem acredito que vou saltar de pára-quedas! E, ó, eu mesmo que dobrei!
10. Aqui é o PT-965 decolando em seu primeiro vôo solo.
11. Confie em mim!
12. Aqui é o piloto. Vamos passar por uma ligeira turbulência.
13. Capacete? Imagina, tá calor.
14. Eu sempre mudei a temperatura do chuveiro com ele ligado…
15. Deixa comigo.
16. Desce desse ônibus e me encara de frente, sua bicha!
17. Você é grande mas não é dois!
18. Kung-Fu nada. Eu vou acabar com você.
19. Vamos lá que não tem erro.
20. Pode mexer. É Pitbull, mas é mansinho.

Pode ser engraçado, porém, muitas vezes situações como estas ocorrem no mundo corporativo, principalmente quando nos referimos aos riscos e vulnerabilidades com que muitas informações ficam expostas nas Empresas e mesmo assim é frequente ouvirmos "Vamos lá que não tem erro".

Até breve,

terça-feira, 21 de setembro de 2010

Phishing em ação!

Prezados Leitores,


Primeiramente quero esclarecer (para quem não sabe) que a palavra Fishing com a letra “F” em inglês significa (pesca, pescando).

Porém quando o assunto é segurança da informação, dizemos Phishing com “P”, que analogicamente significa o ato criminoso e fraudulento, na qual pessoas mal intencionadas utilizam meios eletrônicos (principalmente e-mail) para adquirir informações pessoais tais como: senhas e número de cartão de crédito, passando-se por um falso remetente de e-mail, como o da imagem abaixo, onde o nome do Banco Itaú foi utilizado como “isca” para o pescador de informações na internet ou se preferir podemos chamá-lo de “Fisher = pescador” possa fisgar seu peixe – fish -ou seja, você usuário.

Seguem algumas dicas de como podemos nos prevenir destas ações de Phishing:

1. Leia as recomendações de segurança que estão no site do seu banco, pois com certeza lá vai estar escrito, entre outras coisas, que o banco não envia e-mails com links ativos.

2. Verifiquem conforme mostra a imagem acima, que no rodapé é possível perceber que no link existe um aplicativo de nome Token1.2.exe - todo arquivo com extensão .exe são aplicativos/programas que se acionados através de um clique vai executar um processamento - e neste caso com certeza o processamento será a captura de sua senha ou instalar um vírus em seu computador.

3. Para visualizar o nome do aplicativo, basta passar o mouse sobre o link (sem clicar) que o caminho será exibido no rodapé do sistema operacional.

4 A recomendação é clara, nunca clique em links como o exemplo acima, mas se mesmo assim você não ficar convencido de que não foi o banco quem te encaminhou esta mensagem, então ligue na central de relacionamento e questione sobre a veracidade do e-mail, a resposta será obvia, porém, é mais uma forma de comprovar que alguém esta jogando uma isca para ver se você morde.

5 Outra fonte de consulta muito útil é entrar no site do CAIS (Centro de Atendimento a Incidentes de Segurança), inclusive este incidente já esta reportado no site neste link http://www.rnp.br/cais/fraudes.php?tag_extend=1&tag=55 (por medida de segurança, copie e cole o link no seu navegador).

Neste mesmo site você encontra um formulário para notificações de incidentes de segurança na internet.

Espero ter deixado claro que não existe nada saudável em ações de Phishing, pois a vitima, ou melhor, o peixe somos nós!

Até breve,

quinta-feira, 16 de setembro de 2010

Segurança da informação é a principal preocupação das empresas, segundo pesquisa

Entrevista com Denny Roger, fundador da EPSEC, empresa especializada em segurança da informação, e membro do ABNT/CB21, Comitê Brasileiro sobre as normas de gestão de segurança da informação.

Ouça a reportagem aqui: Rádio CBN

terça-feira, 14 de setembro de 2010

Future of Screen Technology

Prezados Leitores,

Se hoje encontramos grandes desafios em estabelecer um equilíbrio entre a mobilidade dos dispositivos, computação nas nuvens, redes sociais e a GRC (Gestão do Risco e Conformidade), imaginem então o que o futuro nos reserva.

Tenham uma idéia assistindo ao video abaixo:



Caso não consiga visualizar o video, acessem o Blog
Fonte:
This is the result of TAT's Open Innovation experiment. It is an experience video showing the future of screen technology with stretchable screens, transparent screens and e-ink displays, to name a few.

segunda-feira, 13 de setembro de 2010

Como funciona o Google Tradutor!

Prezados Leitores,

Este tema não tem relação com segurança da informação porém achei bem interessante este video postado no YouTube sobre como funciona o sistema de tradução do Google.

quarta-feira, 8 de setembro de 2010

Relógio Mundial, números que diminuem nossa segurança!
















Prezados Leitores,

Navegando pela internet, encontrei um site onde é possível ter informações tais como:
  • Número da população mundial.
  • Número de nascimentos
  • Número de mortes classificadas por Doenças / Ferimentos e etc...

Os valores, alerta o site, são aproximações de estatísticas anteriores e estimativas, o que não deixa de ser no mínimo impressionante.

Para acessar o site clique  Aqui

sexta-feira, 3 de setembro de 2010

Propaganda eleitoral tem falha de segurança!

Prezados Leitores,

Nesta semana estava ouvindo música quando começou o horário eleitoral.
Por segurança deveria ter desligado o rádio, mas resolvi correr o risco de ouvir algo útil.
Foi então que começou a campanha de um candidato que dizia assim:

“O (candidato) - disse uma voz de fundo – gosta tanto do(a)s professore(a)s que faz bem pouco tempo a senha dele do computador era o nome de sua primeira professora.”

Então pensei, tanto esforço por parte dos profissionais de tecnologia, segurança da informação, dos movimentos de inclusão digital e da criança mais segura na internet e aparece uma campanha política induzindo o povo utilizar senhas fracas, como por exemplo, o nome da professora.

É claro que se o autor da campanha for questionado, terá sua justificativa e dirá que ele utilizava e não mais utiliza.

No meu ponto de vista seria melhor nem ter colocado esta frase no ar, primeiro porque tem grande chance de não ser verdade e depois só serve mesmo para confundir a cabeça das pessoas, principalmente dos que tem menos estudo e acesso às informações.

No lugar disso eu colocaria que o ensino das melhores práticas de utilização tecnológica será obrigatório nas escolas, afinal dar condições – treinamento - aos professores para educarem seus alunos neste sentido é uma necessidade que agradaria muito mais ouvir.

Até breve.