sexta-feira, 16 de novembro de 2012
Fique atento: temporada de golpes no período de ferias!
Truques mais conhecidos foram listados pela McAfee estão no relatório '12 golpes de Natal'. Muitos são apenas novas versões de scams antigos.
quarta-feira, 14 de novembro de 2012
terça-feira, 13 de novembro de 2012
Cinco previsoes de seguranca digital para 2013
Fonte: TechLider
Um levantamento feito pela Norton, Symantec, mostra as 5 previsões de segurança digital para 2013. Dentro deste levantamento, realizado com a equipe da comunidade internacional de segurança da companhia, e o seu time de especialistas de Consumo, o “Ransomware”, foi apontado como o mais novo golpe online, com estimativas de movimentar globalmente mais de US$ 5 milhões por ano.
Nesta descoberta, os cibercriminosos bloqueiam o computador utilizando o software mal-
intencionado e oferecem uma taxa de resgate para desbloqueá-lo. Essa ameaça deverá se tornar uma fonte cada vez mais lucrativa para criminosos digitais.
Além disso, a empresa de segurança também identificou como tendências o crescimento dos golpes ligados às redes sociais, o aumento de crimes virtuais envolvendo plataformas de pagamentos e o desenvolvimento de formas mais agressivas de madwares (malwares para dispositivos móveis).
segunda-feira, 12 de novembro de 2012
sábado, 10 de novembro de 2012
quarta-feira, 31 de agosto de 2011
Mercado do Futuro - RFID
Tecnologia já temos, é uma questão de tempo, "pouco tempo!"
Assistam ao video: Mercado do Futuro - RFID
Assistam ao video: Mercado do Futuro - RFID
quinta-feira, 18 de agosto de 2011
A ameaça vem de dentro
Não há mais para onde correr: ameaças de segurança em ambientes corporativos podem ser tanto externas quanto internas. De fato, as brechas de origem de dentro da empresa já correspondem a quase metade das ocorrências em serviços financeiros, segundo recente pesquisa da firma norte-americana Verizon Business. Não significa, porém, que as instituições estejam preparadas. No mesmo escopo, apenas 34% dos executivos sênior de segurança estão confiantes de uma blindagem em relação a ameaças internas, segundo o estudo "2010 Financial Services Global Security Survey", da também americana Deloitte.
Continue lendo em: DecisionReport
quinta-feira, 28 de julho de 2011
Descontrole interno e des-governança de TI
É muito interessante saber que muitos especialistas vêm escrevendo sobre governança de TI, mas quando visitamos as empresas ou até mesmo em sala de aula, apresentamos alguns fatos, possibilidades de controles, riscos e gestão de TI, mas ainda me surpreendo, e negativamente com os problemas apresentados.
O mais engraçado, se é que podemos achar graça [...]
Continue lendo em Techlider
quinta-feira, 14 de julho de 2011
A Segurança da geração que voa na Nuvem
terça-feira, 5 de julho de 2011
Crimes eletrônicos na mira da Lei?

Julia Zillig 04/07/2011
Após quase 12 anos, um dos projetos de lei mais comentados no país deve sair do papel em 2011. Trata-se do PL 84/99, do senador Eduardo Azeredo, que trata das punições para os crimes eletrônicos. Segundo Rafael Loschiavo, advogado especializado em Direito Digital do Patricia Peck Advogados, que vem acompanhando o projeto há vários anos, há uma expectativa positiva de aprovação da lei nos próximos meses.
“A Câmara dos Deputados já se prontificou a fazer uma audiência pública. O projeto ainda está vivenciando um momento de discussão a respeito de alguns pontos.” Em outros países, esse tipo de lei já existe. “Já ficou vergonhoso para o Brasil, pelo seu alto grau de crescimento, ainda não ter uma lei específica para punir esse tipo de crime”, acresenta.
Ao longo dos anos, o projeto de lei perdeu alguns elementos, segundo Loschiavo. Um deles foi a regulamentação dos profissionais que trabalham com Segurança da Informação, especialistas em desenvolvimento de antivirus, regras sobre cadastro de usuários, além de pontos ligados ao registro de conexão e do chamado “provedor dedo duro”.
“Muitas dessas mudanças são mais supressões de trechos contraditórios ou linguagem complexa. Retiraram os termos de ‘dispositivo de comunicação’ e ‘rede de computadores’ que constavam em vários artigos do projeto, por questões relacionadas à modificação de hardware. Por exemplo, se o consumidor destravasse seu videogame poderia ser considerado criminoso”, explica.
Para ele, ainda vai demandar algum tempo até que sejam consolidados alguns conceitos do projeto de lei. “Criar tipos penais ajudaria muito para avaliar invasões de sistema de informação, pixação de sites, entre outras. Algumas atividades criminais conseguem ser encaixadas no projeto de lei, como estelionato aplicado no Internet Banking, mas existem outras que esperam ser resolvidas pelo marco civil”, diz o advogado.
Na visão do especialista, um dos pontos preocupantes do projeto de lei é o acesso aos dados de provedores obtidos mediante requerimento judicial. “Hoje existe um acordo de cavalheiros entre os provedores e o meio jurídico. Com uma mera notificação, o provedor já fornece alguns dados como tráfego, IP, entre outros. Com o texto atual, isso se torna complicado, o que pode causar demora nesse acesso e trazer um grande prejuízo para as investigações”, afirma Loschiavo.
Lei obsoleta
Como lidar com o mercado de Segurança da Informação, Loschiavo acredita que, apesar do projeto de lei estar alinhado à realidade, existe a possibilidade dele ser desatualizado em pouco tempo. “A cada dia surgem novas questões de segurança”, diz. Atualmente, as práticas mais comuns são o fishing, e-mail que contém um link malicioso que, ao ser acessado pelo internauta, rouba seus dados, e pode circular inclusive pelas redes sociais. “As pessoas ainda são ingênuas no que diz respeito à utilização da internet”, aponta o advogado.
Outro problema está ligado ao crime contra a honra. “Nunca se falou tanto nisso. Processos por i
njúria ou difamação acabam ocorrendo porque essas ações estão documentadas na própria internet, via rede sociais ou outros meios, que acabam sendo absorvidos também pela lei civil”, explica.
O apoio dos cidadãos à futura lei é algo fundamental, na visão de Loschiavo. “O projeto de lei é um grande avanço, mas ao mesmo tempo os cidadãos devem ser prudentes no uso da internet. Tanto eles quanto as empresas precisam fazer a sua parte. Os primeiros devem evitar clicar em links desconhecidos e as companhias devem continuar investindo em segurança da Informação, ou seja, cada vez mais estarem preparadas para fazer o seu armazenamento e ter a prova concreta em caso de fraudes”, finaliza.
Fonte: Decision Report
Ao longo dos anos, o projeto de lei perdeu alguns elementos, segundo Loschiavo. Um deles foi a regulamentação dos profissionais que trabalham com Segurança da Informação, especialistas em desenvolvimento de antivirus, regras sobre cadastro de usuários, além de pontos ligados ao registro de conexão e do chamado “provedor dedo duro”.
“Muitas dessas mudanças são mais supressões de trechos contraditórios ou linguagem complexa. Retiraram os termos de ‘dispositivo de comunicação’ e ‘rede de computadores’ que constavam em vários artigos do projeto, por questões relacionadas à modificação de hardware. Por exemplo, se o consumidor destravasse seu videogame poderia ser considerado criminoso”, explica.
Para ele, ainda vai demandar algum tempo até que sejam consolidados alguns conceitos do projeto de lei. “Criar tipos penais ajudaria muito para avaliar invasões de sistema de informação, pixação de sites, entre outras. Algumas atividades criminais conseguem ser encaixadas no projeto de lei, como estelionato aplicado no Internet Banking, mas existem outras que esperam ser resolvidas pelo marco civil”, diz o advogado.
Na visão do especialista, um dos pontos preocupantes do projeto de lei é o acesso aos dados de provedores obtidos mediante requerimento judicial. “Hoje existe um acordo de cavalheiros entre os provedores e o meio jurídico. Com uma mera notificação, o provedor já fornece alguns dados como tráfego, IP, entre outros. Com o texto atual, isso se torna complicado, o que pode causar demora nesse acesso e trazer um grande prejuízo para as investigações”, afirma Loschiavo.
Lei obsoleta
Como lidar com o mercado de Segurança da Informação, Loschiavo acredita que, apesar do projeto de lei estar alinhado à realidade, existe a possibilidade dele ser desatualizado em pouco tempo. “A cada dia surgem novas questões de segurança”, diz. Atualmente, as práticas mais comuns são o fishing, e-mail que contém um link malicioso que, ao ser acessado pelo internauta, rouba seus dados, e pode circular inclusive pelas redes sociais. “As pessoas ainda são ingênuas no que diz respeito à utilização da internet”, aponta o advogado.
Outro problema está ligado ao crime contra a honra. “Nunca se falou tanto nisso. Processos por i
njúria ou difamação acabam ocorrendo porque essas ações estão documentadas na própria internet, via rede sociais ou outros meios, que acabam sendo absorvidos também pela lei civil”, explica.
O apoio dos cidadãos à futura lei é algo fundamental, na visão de Loschiavo. “O projeto de lei é um grande avanço, mas ao mesmo tempo os cidadãos devem ser prudentes no uso da internet. Tanto eles quanto as empresas precisam fazer a sua parte. Os primeiros devem evitar clicar em links desconhecidos e as companhias devem continuar investindo em segurança da Informação, ou seja, cada vez mais estarem preparadas para fazer o seu armazenamento e ter a prova concreta em caso de fraudes”, finaliza.
Fonte: Decision Report
Assinar:
Postagens (Atom)




