<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0"
 xmlns:blogChannel="http://backend.userland.com/blogChannelModule"
>

<channel>
<title>Alertas PBI</title>
<link>http://www.pbi.com.br/alertas/</link>
<description>Alertas de Seguran&#xE7;a Digital da PBI</description>
<pubDate>Wed, 03 Dec 2008 09:57 GMT</pubDate>

<item>
<title>Profissionais de TI admitem que roubariam dados de empresas, diz estudo</title>
<link>http://www.pbi.com.br/alertas/alerta428.html</link>
<description>&#x3C;p&#x3E;Alarmantes 88% dos funcion&#xE1;rios de TI dizem que roubariam segredos corporativos se fossem repentinamente dispensados.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A maioria dos profissionais de tecnologia da informa&#xE7;&#xE3;o admite que roubaria dados sens&#xED;veis da empresa &#x96; incluindo detalhes sobre clientes e senhas dos presidentes &#x96; se fossem demitidos, segundo uma pesquisa da consultoria Cyber-Ark.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Al&#xE9;m das senhas de CEOs e dados de clientes, eles dizem que levariam consigo planos de pesquisa e desenvolvimento, relat&#xF3;rios financeiros e toda a lista de senhas para privil&#xE9;gios da companhia. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Destes 88%, um ter&#xE7;o usaria as senhas para ter acesso a informa&#xE7;&#xF5;es restritas, como contas dos funcion&#xE1;rios e a lista de sal&#xE1;rio das empresas.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A pesquisa foi feita com 300 profissionais de TI do Reino Unido, pela Cyber-Ark, e revelou outros h&#xE1;bitos preocupantes: um ter&#xE7;o dos profissionais de TI mant&#xE9;m suas senhas anotadas em post-its e 35% mandam informa&#xE7;&#xF5;es altamente confidenciais por e-mail.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O estudo mostrou ainda que um ter&#xE7;o dos profissionais  de TI vasculham dados confidenciais armazenados na rede da empresa, como e-mails pessoais e sal&#xE1;rios.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Como resultado, uma em cada quatro empresas admitiu sofrer sabotagem interna ou problemas com fraude em seguran&#xE7;a de TI. &#x3C;/p&#x3E;&#x3C;br /&#x3E;http://idgnow.uol.com.br/carreira/2008/09/01/profissionais-de-ti-admitem-que-roubariam-dados-de-empresas-diz-estudo/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Computerworld/Reino Unido</description>
<pubDate>Mon, 01 Sep 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Opera&#xE7;&#xE3;o Cardume da PF prende quadrilha especializada em cibercrimes</title>
<link>http://www.pbi.com.br/alertas/alerta420.html</link>
<description>&#x3C;p&#x3E;Pol&#xED;cia Federal cumpriu 27 mandados de pris&#xE3;o. Criminosos fizeram mais de 200 v&#xED;timas, em fraudes de 500 mil reais por m&#xEA;s.&#x3C;br /&#x3E;A Opera&#xE7;&#xE3;o Cardume da Pol&#xED;cia Federal desarticulou, nesta ter&#xE7;a-feira (13/05), uma quadrilha especializada em cibercrimes. A PF cumpriu 27 mandados de pris&#xE3;o, al&#xE9;m de 42 mandados de busca e apreens&#xE3;o no Rio Grande do Sul, Santa Catarina, S&#xE3;o Paulo, Rio de Janeiro, Minas Gerais, Bahia e Sergipe.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Os criminosos obtinham senhas banc&#xE1;rias por meio de phishings, que instalavam malwares na m&#xE1;quina do usu&#xE1;rio. A partir dos dados obtidos, os crackers transferiam dinheiro para contas de laranjas, al&#xE9;m de pagar contas e fazer compras online.&#x3C;br /&#x3E;&#x3C;br /&#x3E;As investiga&#xE7;&#xF5;es, iniciadas em 2007, foram conduzidas pela Delegacia de Repress&#xE3;o a Crimes Fazend&#xE1;rios (DELEFAZ), da Pol&#xED;cia Federal do Rio Grande do Sul, e iniciaram em 2007. A a&#xE7;&#xE3;o foi um desdobramento da Opera&#xE7;&#xE3;o Navegantes, quando foram presos 15 crackers e laranjas.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A PF estima que a quadrilha fez mais de 200 v&#xED;timas e que fraudes totalizaram em torno de 500 mil reais por m&#xEA;s.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Os integrantes da quadrilha ser&#xE3;o indiciados por furto qualificado, forma&#xE7;&#xE3;o de quadrilha, intercepta&#xE7;&#xE3;o inform&#xE1;tica n&#xE3;o autorizada e recepta&#xE7;&#xE3;o - podendo ser condenados ao pagamento de multas e m&#xE1;ximo de 8 anos de pris&#xE3;o.&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://idgnow.uol.com.br/internet/2008/05/13/operacao-cardume-da-pf-prende-quadrilha-especializada-em-cibercrimes/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: IDG Now!</description>
<pubDate>Fri, 16 May 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Golpistas aproveitam &#xE9;poca de Natal para aplicar golpes on-line</title>
<link>http://www.pbi.com.br/alertas/alerta435.html</link>
<description>&#x3C;p&#x3E;Internautas devem ficar atentos a an&#xFA;ncios com promo&#xE7;&#xF5;es imperd&#xED;veis.&#x3C;br /&#x3E; &#x3C;br /&#x3E;Investiga&#xE7;&#xF5;es apontam diversifica&#xE7;&#xE3;o nos tipos de mensagens fraudulentas.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Oportunistas, os criminosos da internet se aproveitam do interesse geral por um determinado assunto em um per&#xED;odo espec&#xED;fico do ano. Seguindo essa l&#xF3;gica, os internautas devem ficar atentos &#xE0; aproxima&#xE7;&#xE3;o do Natal. Isso porque, com o foco de muitas pessoas voltado &#xE0;s compras, aquele an&#xFA;ncio com uma promo&#xE7;&#xE3;o imperd&#xED;vel pode ser uma armadilha.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O publicit&#xE1;rio Alberto Polin&#xE1;rio, que recebe mais de cem e-mails por dia, foi v&#xED;tima de uma delas. Bastou o publicit&#xE1;rio clicar em uma dessas mensagens para que um programa-espi&#xE3;o se instalasse em seu computador. &#x93;Eu comecei a sentir uma diferen&#xE7;a na velocidade do computador, ficava travando. Quando eu levei para o t&#xE9;cnico dar uma olhada, j&#xE1; estava infectado&#x94;, conta. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Por precau&#xE7;&#xE3;o, Alberto cancelou todos os cart&#xF5;es do banco. &#x22;Foi um transtorno grande. Levou quase uma semana para eu receber o novo cart&#xE3;o, e ainda esperei o banco mandar uma nova senha de internet&#x22;, lembra o publicit&#xE1;rio. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Al&#xE9;m de datas especiais, os piratas tamb&#xE9;m se aproveitam da credibilidade de institui&#xE7;&#xF5;es p&#xFA;blicas e privadas para fisgar as v&#xED;timas. Novos e-mails que est&#xE3;o circulando pela rede utilizam linguagem t&#xE9;cnica para confundir o internauta e sempre pedem atualiza&#xE7;&#xE3;o de dados. E-mails falsos com endere&#xE7;os do Minist&#xE9;rio do Trabalho, dos servi&#xE7;os de prote&#xE7;&#xE3;o ao cr&#xE9;dito e de institui&#xE7;&#xF5;es financeiras s&#xE3;o os mais comuns. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Simulando a a&#xE7;&#xE3;o de um hacker, o diretor de uma empresa de seguran&#xE7;a na Internet, acessa uma p&#xE1;gina de um banco. Ele mostra como, automaticamente, os dados dele s&#xE3;o roubados e enviados por e-mail para outra m&#xE1;quina. &#x93;As informa&#xE7;&#xF5;es v&#xE3;o para qualquer lugar do pa&#xED;s ou do mundo em quest&#xE3;o de segundos&#x94;, explica o especialista. &#x93;Na &#xE9;poca de Natal, sempre tem muitos casos desse tipo de ataque.&#x94; &#x3C;br /&#x3E;&#x3C;br /&#x3E;Em S&#xE3;o Paulo, as investiga&#xE7;&#xF5;es apontam um aumento na quantidade e na diversifica&#xE7;&#xE3;o das mensagens com programas espi&#xF5;es &#x96; disfar&#xE7;ados de fotos, v&#xED;deos e cart&#xF5;es virtuais. &#x93;Situa&#xE7;&#xF5;es que despertam a curiosidade ou o interesse p&#xFA;blico s&#xE3;o as mais usuais. &#xC9; importante ter sempre em mente que uma pessoa que n&#xE3;o tem qualquer relacionamento com voc&#xEA; n&#xE3;o iria lhe enviar uma mensagem sem motivo&#x94;, alerta o delegado Jos&#xE9; Mariano de Ara&#xFA;jo Filho. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Os &#xF3;rg&#xE3;os p&#xFA;blicos e as institui&#xE7;&#xF5;es financeiras ouvidos pelo &#x22;Jornal Hoje&#x22; informaram que n&#xE3;o enviam e-mails para os internautas com avisos de cobran&#xE7;as ou com pedidos de atualiza&#xE7;&#xE3;o dos dados pessoais. &#x3C;/p&#x3E;&#x3C;br /&#x3E;Fonte: http://g1.globo.com/Noticias/Tecnologia/0,,MUL869752-6174,00.html&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: G1, com informa&#xE7;&#xF5;es do Jornal Hoje</description>
<pubDate>Fri, 21 Nov 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Reino Unido perde dados de 84 mil presos na Inglaterra e Pa&#xED;s de Gales</title>
<link>http://www.pbi.com.br/alertas/alerta427.html</link>
<description>&#x3C;p&#x3E;Londres - Consultoria contratada pelo Governo brit&#xE2;nico perde pen drive com informa&#xE7;&#xF5;es pessoais de milhares de infratores e presos.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O Governo brit&#xE2;nico perdeu detalhes de cerca de 84 mil prisioneiros na Inglaterra e no Pa&#xED;s de Gales ap&#xF3;s o Home Office, departamento brit&#xE2;nico de imigra&#xE7;&#xE3;o e combate a crimes, fornecer pen drives com as informa&#xE7;&#xF5;es para a empresa PA Consulting, que os perdeu.&#x3C;br /&#x3E;O Comiss&#xE1;rio de Informa&#xE7;&#xF5;es do Reino Unido descreveu a perda como &#x22;profundamente preocupante&#x22;. &#x22;Algumas quest&#xF5;es precisam ser respondidas sobre quais guardas estavam respons&#xE1;veis&#x22;, afirmou o comission&#xE1;rio da ICO, David Smith.&#x3C;br /&#x3E;O pen drive desaparecido inclui detalhes n&#xE3;o encriptados sobre 10 mil infratores prol&#xED;ficos e dados sobre 84 mil prisioneiros na Inglaterra e no Pa&#xED;s de Gales.&#x3C;br /&#x3E;A PC Consulting confirmou ao Home Office que havia perdido as informa&#xE7;&#xF5;es. Nenhuma informa&#xE7;&#xE3;o complementar ser&#xE1; transferida para a PA Consulting durante a investiga&#xE7;&#xE3;o da perda, afirmou o Home Office.&#x3C;br /&#x3E;&#x22;Este caso destaca o fato que n&#xE3;o s&#xE3;o apenas laptops que devem estar seguros para garantir a prote&#xE7;&#xE3;o de dados caso haja perda ou roubo&#x22;,  analisa Philip Wicks, expert de seguran&#xE7;a em TI da consultoria Morse.&#x3C;br /&#x3E;&#x22;Organiza&#xE7;&#xF5;es precisam garantir que t&#xEA;m controles para proteger dados em pen drives e outros dispositivos port&#xE1;teis de armazenamento, como MP3 players e DVDs&#x22;, finaliza.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Mike Simons, editor do Computerworld, de Londres.&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://idgnow.uol.com.br/seguranca/2008/08/22/reino-unido-perde-dados-de-84-mil-presos-na-inglaterra-e-pais-de-gales/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Computerworld / Reino Unido</description>
<pubDate>Mon, 25 Aug 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Aluno &#xE9; acusado por expor falhas de rede em escola</title>
<link>http://www.pbi.com.br/alertas/alerta434.html</link>
<description>&#x3C;p&#x3E;Um aluno de uma escola de segundo grau do estado de Nova York, nos Estados Unidos, se meteu em problemas ap&#xF3;s descobrir e relatar aos respons&#xE1;veis falhas de seguran&#xE7;a na rede interna da institui&#xE7;&#xE3;o.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Segundo o site The Register, o aluno est&#xE1; sendo acusado de tr&#xEA;s crimes depois de ter tido acesso aos registros de funcion&#xE1;rios da escola e noticiado o perigo do acesso ilegal de dados ao diretor.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O adolescente de 15 anos, que n&#xE3;o teve seu nome revelado, conseguiu acesso a informa&#xE7;&#xF5;es pessoais de 250 funcion&#xE1;rios por meio de uma rede mal configurada e decidiu enviar um e-mail an&#xF4;nimo ao diretor relatando a falha. Rastreado, agora o estudante foi suspenso e est&#xE1; sendo acusado judicialmente por seus &#x22;crimes&#x22;.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Entre os dados acess&#xED;veis, que podem ter sido visualizados por outras pessoas durante um per&#xED;odo de duas semanas, estavam nomes, n&#xFA;meros de seguro social, licen&#xE7;as de motoristas e endere&#xE7;os residenciais de funcion&#xE1;rios atuais e antigos, sendo a maior parte deles motoristas de &#xF4;nibus escolares.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A decis&#xE3;o do diretor da escola est&#xE1; sendo criticada amplamente por hackers e internautas que acreditam que o adolescente n&#xE3;o deva responder criminalmente por expor o risco, mesmo que de forma an&#xF4;nima.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Para o site The Inquirer, a atitude do diretor n&#xE3;o &#xE9; coerente, j&#xE1; que o garoto teria apenas navegado pelos arquivos e acessado o mesmo arquivo que milhares de pessoas teriam tido acesso.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Magnet &#x3C;/p&#x3E;&#x3C;br /&#x3E;http://tecnologia.terra.com.br/interna/0,,OI3288978-EI4805,00-Aluno+e+acusado+por+expor+falhas+de+rede+em+escola.html&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Terra &#x96; V&#xED;rus &#x26; Cia</description>
<pubDate>Mon, 03 Nov 2008 15:00 GMT</pubDate>
</item>
<item>
<title>C&#xE2;mara aprova projeto sobre correspond&#xEA;ncia eletr&#xF4;nica</title>
<link>http://www.pbi.com.br/alertas/alerta419.html</link>
<description>A proposta visa dar maior clareza e precis&#xE3;o ao C&#xF3;digo Penal (Decreto-Lei 2848/40) quanto &#xE0;s novas tecnologias  &#x3C;br /&#x3E;A Comiss&#xE3;o de Constitui&#xE7;&#xE3;o e Justi&#xE7;a e de Cidadania (CCJ) da C&#xE2;mara dos Deputados aprovou a tipifica&#xE7;&#xE3;o do crime de viola&#xE7;&#xE3;o e divulga&#xE7;&#xE3;o de comunica&#xE7;&#xE3;o eletr&#xF4;nica. A proposta visa dar maior clareza e precis&#xE3;o ao C&#xF3;digo Penal (Decreto-Lei 2848/40) quanto &#xE0;s novas tecnologias, como e-mails, e sujeita o infrator &#xE0; pena de deten&#xE7;&#xE3;o de um a seis meses ou multa. &#x3C;br /&#x3E;  &#x3C;br /&#x3E;O texto aprovado acrescentou o agravamento da pena para deten&#xE7;&#xE3;o de um a tr&#xEA;s anos, no caso de a viola&#xE7;&#xE3;o de e-mails ocorrer por abuso de fun&#xE7;&#xE3;o de quem trabalha no provedor de servi&#xE7;o eletr&#xF4;nico. &#x3C;br /&#x3E;  &#x3C;br /&#x3E;O crescente desenvolvimento das novas tecnologias, principalmente a inform&#xE1;tica traz, junto &#xE0;s constantes inova&#xE7;&#xF5;es, o surgimento de uma nova classe de delinq&#xFC;&#xEA;ncia. Para a C&#xE2;mara as novas rela&#xE7;&#xF5;es decorrentes da utiliza&#xE7;&#xE3;o intensiva da correspond&#xEA;ncia eletr&#xF4;nica est&#xE3;o provocando e exigindo altera&#xE7;&#xF5;es na ordem jur&#xED;dica. Dessa forma &#xE9; salutar que o Direito Penal ofere&#xE7;a prote&#xE7;&#xE3;o jur&#xED;dica a este meio de comunica&#xE7;&#xE3;o, assim como o faz para as correspond&#xEA;ncias convencionais.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Assessoria RPost</description>
<pubDate>Thu, 15 May 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Vulnerabilidade em componente Windows, permite execu&#xE7;&#xE3;o remota de c&#xF3;digo. </title>
<link>http://www.pbi.com.br/alertas/alerta433.html</link>
<description>&#x3C;p&#x3E;Vulnerabilidade em um componente do servi&#xE7;o &#x22;Server&#x22; do Windows, permite execu&#xE7;&#xE3;o remota de c&#xF3;digo. Com isso, &#xE9; poss&#xED;vel que um atacante na rede local obtenha o controle total do computador.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;PLATAFORMAS AFETADAS&#x3C;br /&#x3E;---------------------&#x3C;br /&#x3E;Windows 2000&#x3C;br /&#x3E;Windows XP&#x3C;br /&#x3E;Windows Vista&#x3C;br /&#x3E;Windows 2003&#x3C;br /&#x3E;Windows 2008&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;RISCOS PARA O NEG&#xD3;CIO&#x3C;br /&#x3E;----------------------&#x3C;br /&#x3E;Em servidores cr&#xED;ticos, &#xE9; poss&#xED;vel que pessoas mal intencionadas utilizem essa vulnerabilidade para obter acesso n&#xE3;o autorizado a informa&#xE7;&#xF5;es importantes de neg&#xF3;cio.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Para evitar esse risco &#xE9; necess&#xE1;rio atualizar os servidores que cont&#xE9;m informa&#xE7;&#xF5;es cr&#xED;ticas de neg&#xF3;cios: senhas, ERP, CRM, informa&#xE7;&#xF5;es financeiras, cont&#xE1;beis, entre outras informa&#xE7;&#xF5;es importantes de neg&#xF3;cio.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#xC9; importante atualizar principalmente os controladores de dom&#xED;nio AD, servidores MSSQL, Sharepoint, etc.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Al&#xE9;m disso, essa vulnerabilidade permitiria infec&#xE7;&#xE3;o em massa dos desktops Windows.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;CEN&#xC1;RIO POSS&#xCD;VEL de INFEC&#xC7;&#xC3;O EM MASSA&#x3C;br /&#x3E;--------------------------------------&#x3C;br /&#x3E;O principal risco s&#xE3;o os notebooks que entram na rede da empresa e tenham acesso irrestrito a rede interna.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#xC9; recomendado filtrar o tr&#xE1;fego de acesso das redes m&#xF3;veis &#xE0; rede interna nas portas 139/tcp e 445/tcp.&#x3C;br /&#x3E;&#x3C;br /&#x3E;As empresas que possuem gerenciamento centralizado de antivirus e firewall podem criar pol&#xED;ticas para proteger as redes internas filtrando, na console de gerenciamento, o acesso &#xE0;s portas 139/tcp e 445/tcp das esta&#xE7;&#xF5;es e servidores.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;PLATAFORMAS AFETADAS&#x3C;br /&#x3E;---------------------&#x3C;br /&#x3E;Windows 2000&#x3C;br /&#x3E;Windows XP&#x3C;br /&#x3E;Windows Vista&#x3C;br /&#x3E;Windows 2003&#x3C;br /&#x3E;Windows 2008&#x3C;br /&#x3E;&#x3C;br /&#x3E;Ver a lista completa no an&#xFA;ncio oficial da Microsoft http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;SOLU&#xC7;&#xC3;O&#x3C;br /&#x3E;---------&#x3C;br /&#x3E;Aplicar o patch dispon&#xED;vel no an&#xFA;ncio oficial da Microsoft http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;WORKAROUND&#x3C;br /&#x3E;-----------&#x3C;br /&#x3E;- Habilitar o firewall do Windows para bloquear localmente as portas 139/tcp e 445/tcp.&#x3C;br /&#x3E;&#x3C;br /&#x3E;ou&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Desabilitar o &#x22;Compartilhamento de Arquivos e Impressoras&#x22;&#x3C;br /&#x3E;&#x3C;br /&#x3E;Qualquer das a&#xE7;&#xF5;es acima &#xE9; uma solu&#xE7;&#xE3;o tempor&#xE1;ria v&#xE1;lida. Lembrando, que ela n&#xE3;o pode ser feita em servidores de autentica&#xE7;&#xE3;o e de arquivos.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;PROBLEMAS CONHECIDOS DO PATCH&#x3C;br /&#x3E;-----------------------------&#x3C;br /&#x3E;Existem alguns casos conhecidos de lentid&#xE3;o em drivers wireless ap&#xF3;s a aplica&#xE7;&#xE3;o do patch.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;AMEA&#xC7;AS CONHECIDAS&#x3C;br /&#x3E;------------------&#x3C;br /&#x3E;J&#xE1; existe uma amea&#xE7;a conhecida explorando ativamente essa vulnerabilidade. O nome da amea&#xE7;a &#xE9; GIMMIV, e j&#xE1; &#xE9; detectada pelas maiores empresas de antivirus.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A descri&#xE7;&#xE3;o da amea&#xE7;a &#xE9; disponibilizada pela Trendmicro no endere&#xE7;o http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_GIMMIV.A&#x3C;br /&#x3E;&#x3C;br /&#x3E;Al&#xE9;m disso, existem v&#xE1;rios exploits PoC (prova de conceito) dispon&#xED;veis.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;HIST&#xD3;RICO&#x3C;br /&#x3E;---------&#x3C;br /&#x3E;Nos anos de 2003 e 2004, vulnerabilidades similares a essa causaram s&#xE9;rios problemas em todo o mundo. A infec&#xE7;&#xE3;o em massa de computadores derrubou redes e parou o trabalho de muitas empresas.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Hoje o cen&#xE1;rio n&#xE3;o &#xE9; t&#xE3;o preocupante porque muitas empresas utilizam firewall pessoal nas esta&#xE7;&#xF5;es, o que diminui a possibilidade de infec&#xE7;&#xE3;o em massa.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;REFER&#xCA;NCIAS&#x3C;br /&#x3E;------------&#x3C;br /&#x3E;An&#xFA;ncio oficial da Microsoft:&#x3C;br /&#x3E;http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx&#x3C;/p&#x3E;&#x3C;br /&#x3E;Mais detalhes no blog da Microsoft:&#x3C;br /&#x3E;http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Microsoft</description>
<pubDate>Tue, 28 Oct 2008 15:00 GMT</pubDate>
</item>
<item>
<title>NOVIDADE RPost</title>
<link>http://www.pbi.com.br/alertas/alerta422.html</link>
<description>&#x3C;p&#x3E;A RPost disponibiliza nova funcionalidade - SideNote - que possibilita que as mensagens de e-mail possam ser CONTEXTUALIZADAS. Ap&#xF3;s longo ciclo de pesquisa e desenvolvimento a RPost realizou o lan&#xE7;amento oficial - para a plataforma Outlook - da funcionalidade do SideNote. Esta funcionalidade - que pode ser utilizada SEM custo adicional - permite que os endere&#xE7;os listados em C&#xF3;pia (Cc:) e em c&#xF3;pia oculta (Bcc:) recebam uma mensagem - uma Nota Explicativa - na qual o remetente da mensagem contextualiza o teor da mensagem. Esta Nota Explicativa &#xE9; enviada apenas para os endere&#xE7;os listados em c&#xF3;pia ou c&#xF3;pia oculta, no formato de um &#x22;Post-It&#x22; amarelo. O principal resultado da utiliza&#xE7;&#xE3;o do SideNote &#xE9; a redu&#xE7;&#xE3;o do volume de e-mails enviados e a melhoria significativa da qualidade da comunica&#xE7;&#xE3;o por e-mail. &#x3C;/p&#x3E;&#x3C;br /&#x3E;E-mail Registrado: seu e-mail levado a s&#xE9;rio. &#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Assessoria RPost</description>
<pubDate>Fri, 06 Jun 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Estudo desnuda estrutura e rela&#xE7;&#xF5;es hier&#xE1;rquicas dos crimes digitais</title>
<link>http://www.pbi.com.br/alertas/alerta426.html</link>
<description>&#x3C;p&#x3E;Londres - Relat&#xF3;rio da Finjan mostra que cibercrime conta com chefes e delegados que gerenciam imp&#xE9;rio com crackers, supervisores e vendedores.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A cadeia que comanda o cibercrime mundial n&#xE3;o &#xE9; muito diferente da M&#xE1;fia italiana, conforme mostra um estudo que tra&#xE7;a a evolu&#xE7;&#xE3;o do crime online para uma organiza&#xE7;&#xE3;o ampla e bem organizada.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A pesquisa, conduzida pela consultoria de seguran&#xE7;a Finjan, divulgada em julho, demonstra uma pir&#xE2;mide de crackers, vendedores e programadores maliciosos, todos trabalhando em uma estrutura flu&#xED;da de gerenciamento para lucrar com o cibercrime.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Os pesquisadores se infiltraram em f&#xF3;runs em que detalhes de cart&#xF5;es de cr&#xE9;dito e outros dados s&#xE3;o vendidos, conhecido como &#xA8;carding sites&#xA8;, fingindo interesse em comprar informa&#xE7;&#xF5;es supostamente sigilosas para estudar a hierarquia do grupo, afirmou o CTO da Finjan, Yuval Ben-Itzhak.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#xA8;T&#xED;nhamos o sentimento de que algo havia mudado l&#xE1; dentro&#xA8;, afirmou Ben-Itzhak. &#xA8;Existe algo muito mais organizado ali&#xA8;.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Quando dados financeiros de um usu&#xE1;rio s&#xE3;o roubados, os detalhes s&#xE3;o vendidos em sites do tipo, onde os vendedores da organiza&#xE7;&#xE3;o oferecem um menu dos dados dispon&#xED;veis. Estes vendedores n&#xE3;o usam os dados que t&#xEA;m, preferindo vend&#xEA;-los para algu&#xE9;m que o fa&#xE7;a, ao mesmo tempo em que n&#xE3;o s&#xE3;o os respons&#xE1;veis pelos ataques que coletaram os dados.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Os dados s&#xE3;o oferecidos por crackers pagos para infectar m&#xE1;quinas com software malicioso e roubar dados. Estas redes t&#xEA;m, geralmente, um diretor de campanha, algu&#xE9;m que supervisiona um ataque em particular. &#x3C;br /&#x3E;&#x3C;br /&#x3E;No topo da hierarquia est&#xE3;o os chefes e os delegados, que distribuem os kits usados para os ataques. O chefe n&#xE3;o faz nenhum tipo de ataque e age como um administrador para toda a atividade.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O mapa do cibercrime elaborado pela Finjan foi apurado com conversar com vendedores pelo ICQ e questionando a origem dos dados, afirmou Ben-Itzhak. &#xA8;Conseguimos criar confian&#xE7;a&#xA8;. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Os vendedores oferecem pacotes com n&#xFA;meros de cart&#xF5;es de cr&#xE9;dito: dados convencionais de MasterCard ou Visa, com n&#xFA;mero de seguran&#xE7;a, saem por 15 d&#xF3;lares cada, enquanto detalhes de cart&#xF5;es Visa Gold ou Corporate podem atingir at&#xE9; 90 d&#xF3;lares.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Os dados v&#xEA;m, geralmente, com uma garantia, com muitos vendedores se comprometendo a substituir cart&#xF5;es que n&#xE3;o funcionem ou cujo roubo seja denunciado &#xE0; pol&#xED;cia. Tanto Finjan como outras consultorias de seguran&#xE7;a afirmam que os pre&#xE7;os de cart&#xF5;es de cr&#xE9;dito est&#xE3;o caindo dado o aumento no mercado de informa&#xE7;&#xF5;es sigilosas.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A Finjan rompeu rela&#xE7;&#xF5;es com os vendedores e n&#xE3;o reportou nenhuma atividade &#xE0;s autoridades, embora a consultoria afirme que seus pesquisadores encontraram muitos servidores onde dados roubados s&#xE3;o armazenados, como revelado em junho pela empresa.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A companhia n&#xE3;o tem muita id&#xE9;ia de onde os criminosos, sejam eles chefe, delegados, crackers ou vendedores, est&#xE3;o localizados fisicamente.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Jeremy Kirk, editor do IDG News Service, do Reino Unido&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://idgnow.uol.com.br/seguranca/2008/07/15/estudo-desnuda-estrutura-e-relacoes-hierarquicas-dos-crimes-digitais/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: IDG News Service/Reino Unido</description>
<pubDate>Tue, 12 Aug 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Volume de malwares cresce 300% em um ano, diz pesquisa da McAfee</title>
<link>http://www.pbi.com.br/alertas/alerta437.html</link>
<description>&#x3C;p&#x3E;Toronto - Redes sociais s&#xE3;o cada vez mais usadas pelos criminosos, cujo foco est&#xE1; em conseguir dinheiro com a venda ilegal de dados roubados.&#x3C;br /&#x3E;&#x3C;br /&#x3E;N&#xFA;mero de malwares est&#xE1; crescendo continuamente, segundo um levantamento do laborat&#xF3;rio de pesquisas da McAfee. Entre 2006 e 2007, o volume de ataques virtuais cresceu 245%. J&#xE1; entre 2007 e 2008, o crescimento foi de 300%.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x22;O cibercrime mudou completamente de cen&#xE1;rio. Hoje, todos os malwares s&#xE3;o voltados 100% para conseguir dinheiro, ou seja, desenvolvidos para obter informa&#xE7;&#xF5;es que ser&#xE3;o vendidas no chamado &#x27;mercado negro virtual&#x27;&#x22;, disse Dave Marcus, diretor de seguran&#xE7;a do laborat&#xF3;rio da McAfee.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Marcus aponta que h&#xE1; um sistema altamente organizado, quase uma ind&#xFA;stria do malware. Um grupo descobre as vulnerabilidades, outro escreve o c&#xF3;digo para explor&#xE1;-las, outro distribui o c&#xF3;digo e outro recolhe o resultado e os vendem ao mercado aberto.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Ele explica que a maioria dos malwares s&#xE3;o cavalos-de-tr&#xF3;ia que roubam logins e senhas, geralmente de contas banc&#xE1;rias. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Cada vez mais as redes sociais t&#xEA;m sido usadas para disseminar os malwares, afirma Marcus. A Web 2.0 &#xE9; a melhor amiga dos desenvolvedores de malwares. Sites como Facebook, MySpace e Orkut s&#xE3;o &#x22;usados e abusados&#x22;.&#x3C;br /&#x3E;&#x3C;br /&#x3E;E n&#xE3;o s&#xE3;o apenas redes sociais que se tornaram os alvos, diz Marcus. Sites de games, como o World of Warcraft (e toda a economia sendo desenvolvida em torno deles por meio do com&#xE9;rcio de objetos, por exemplo), t&#xEA;m atra&#xED;do muita aten&#xE7;&#xE3;o.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Jeff Jedras, editor da ITBusiness.ca, do Canad&#xE1;&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://idgnow.uol.com.br/seguranca/2008/11/27/volume-de-malwares-cresce-300-em-um-ano-diz-pesquisa-da-mcafee/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: ITBusiness.ca/Canad&#xE1;</description>
<pubDate>Fri, 28 Nov 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Pol&#xED;cia indicia hacker acusado de desviar R$ 2 milh&#xF5;es</title>
<link>http://www.pbi.com.br/alertas/alerta436.html</link>
<description>&#x3C;p&#x3E;A pol&#xED;cia de S&#xE3;o Paulo indiciou nesta ter&#xE7;a-feira o hacker Jo&#xE3;o Sperandio Neto, de 22 anos, suspeito de operar fraudes banc&#xE1;rias milion&#xE1;rias, via internet. O jovem, que confessou a opera&#xE7;&#xE3;o criminosa, &#xE9; acusado de furto qualificado e forma&#xE7;&#xE3;o de quadrilha. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Em menos de 10 dias, em setembro passado, Sperandio Neto teria desviado mais de 2,2 milh&#xF5;es de contas correntes de um dos maiores bancos privados do Pa&#xED;s para 28 favorecidos, entre pessoas f&#xED;sicas e jur&#xED;dicas, que est&#xE3;o sendo rastreadas pela pol&#xED;cia. Como parte desse dinheiro foi bloqueado, a institui&#xE7;&#xE3;o financeira declarou apenas um preju&#xED;zo de cerca de R$ 180 mil.&#x3C;br /&#x3E;&#x3C;br /&#x3E;No ano passado, Sperandio Neto j&#xE1; havia coordenado uma fraude banc&#xE1;ria que desviou cerca de R$ 90 milh&#xF5;es de uma ag&#xEA;ncia banc&#xE1;ria de Santa do Livramento, no Rio Grande do Sul. Ele ficou preso de outubro a fevereiro deste ano, entre unidades da cidade ga&#xFA;cha e de Mogi das Cruzes, munic&#xED;pio em que mora com os pais na Grande S&#xE3;o Paulo. A pol&#xED;cia investiga se o jovem era extorquido por fac&#xE7;&#xF5;es criminosas para operar as fraudes. Como tem antecedente na mesma pr&#xE1;tica, o jovem pode ser condenado de dois a oito anos de pris&#xE3;o.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Depoimento &#x3C;br /&#x3E;Mais do que a quantia declarada ou desviada, o que chamou a aten&#xE7;&#xE3;o dos policiais da unidade de intelig&#xEA;ncia policial do Decap (Departamento de Pol&#xED;cia Judici&#xE1;ria da Capital), onde o jovem foi interrogado ontem, foi a capacidade do hacker em violar sistemas de seguran&#xE7;a pelas p&#xE1;ginas da internet.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Na delegacia, para demonstrar como violava os sistemas, Sperandio Neto entregou nas m&#xE3;os dos policiais os c&#xF3;digos de 80 contas correntes garimpadas via internet, em poucos minutos, com n&#xFA;meros e senhas das respectivas contas. Entre elas, havia os dados banc&#xE1;rios de um senador da Rep&#xFA;blica.&#x3C;/p&#x3E;&#x3C;br /&#x3E;&#x3C;a href=&#x22;http://www.mundorecord.com.br/play/584c5261-b904-4017-a27a-15df3921dc32&#x22;&#x3E; Mat&#xE9;ria Rede Record&#x3C;/a&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Rede Record e Jornal da Tarde</description>
<pubDate>Wed, 26 Nov 2008 15:00 GMT</pubDate>
</item>
<item>
<title>CAIS - Alertas, vulnerabilidades e incidentes de seguran&#xE7;a</title>
<link>http://www.pbi.com.br/alertas/alerta418.html</link>
<description>&#x3C;p&#x3E;Publica&#xE7;&#xE3;o trimestral do Centro de Atendimento a Incidentes de Seguran&#xE7;a da Rede Nacional de Ensino e Pesquisa&#x3C;br /&#x3E;&#x3C;br /&#x3E;Janeiro a mar&#xE7;o de 2008&#x3C;br /&#x3E;&#x3C;br /&#x3E;==================================&#x3C;br /&#x3E;&#x3C;br /&#x3E;Neste CAIS Resumo s&#xE3;o abordados os alertas, as vulnerabilidades e os demais acontecimentos que se destacaram na &#xE1;rea de seguran&#xE7;a no primeiro trimestre de 2008.&#x3C;br /&#x3E;&#x3C;br /&#x3E;__________________________________&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;DESTAQUES&#x3C;br /&#x3E;=========&#x3C;br /&#x3E;&#x3C;br /&#x3E;1.  Nos tr&#xEA;s primeiros meses de 2008, a equipe do CAIS tratou 6.028 incidentes de seguran&#xE7;a na sua totalidade. Destes, 88 foram casos de &#x27;phishing&#x27;, ataques que t&#xEA;m por objetivo b&#xE1;sico obter dados confidenciais de usu&#xE1;rios. Foram tratados tamb&#xE9;m 296 casos de troca de p&#xE1;ginas, nos quais o atacante substitui o conte&#xFA;do original de uma p&#xE1;gina web ou inclui conte&#xFA;do n&#xE3;o autorizado na p&#xE1;gina atacada.&#x3C;br /&#x3E;&#x3C;br /&#x3E;2.  No dia 31 de mar&#xE7;o, foi anunciado oficialmente o in&#xED;cio da opera&#xE7;&#xE3;o do cat&#xE1;logo de fraudes on-line, mantido pela RNP, e que permite a pesquisa das fraudes mais comuns recebidas por usu&#xE1;rios. O endere&#xE7;o, a partir do site da RNP, &#xE9; http://www.rnp.br/cais/fraudes.php&#x3C;br /&#x3E;&#x3C;br /&#x3E;3.  O t&#xE9;rmino do hor&#xE1;rio de ver&#xE3;o 2007/2008, ocorrido em 17 de fevereiro, foi antecipadamente anunciado pelo CAIS atrav&#xE9;s do envio de um alerta no dia 11/02. O CAIS lembrou &#xE0; comunidade brasileira a import&#xE2;ncia do ajuste nos rel&#xF3;gios dos sistemas e de se manter a consist&#xEA;ncia dos logs, aspectos cruciais em qualquer processo de investiga&#xE7;&#xE3;o.&#x3C;br /&#x3E;&#x3C;br /&#x3E;4.  No dia 11 de fevereiro, foi publicado um alerta sobre uma vulnerabilidade no Adobe Reader que estava sendo amplamente explorada e que resultava em uma condi&#xE7;&#xE3;o de nega&#xE7;&#xE3;o de servi&#xE7;o (DoS) ou mesmo na infec&#xE7;&#xE3;o do sistema por uma variante do trojan Zonebac.&#x3C;/p&#x3E;&#x3C;br /&#x3E;5.  A atividade de explora&#xE7;&#xE3;o de sistemas atrav&#xE9;s de ataque de for&#xE7;a-bruta contra o servi&#xE7;o SSH continua a preocupar, em parte pela confirma&#xE7;&#xE3;o de que v&#xE1;rios sistemas foram invadidos por ainda utilizarem senhas fracas.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANCA</description>
<pubDate>Wed, 07 May 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Crimes na Internet: Web ter&#xE1; um c&#xF3;digo penal</title>
<link>http://www.pbi.com.br/alertas/alerta424.html</link>
<description>&#x3C;p&#x3E;Come&#xE7;a a surgir no Brasil uma esp&#xE9;cie de novo C&#xF3;digo Penal, destinado a criminosos que utilizam o teclado do computador como arma.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Aprovado pelo Senado na quarta-feira, um projeto de lei surgido na C&#xE2;mara, mas alterado e defendido pelo senador Eduardo Azeredo (PSDB/MG), institui puni&#xE7;&#xF5;es a pr&#xE1;ticas que hoje n&#xE3;o s&#xE3;o consideradas criminosas, facilitando as a&#xE7;&#xF5;es de hackers, fraudadores e at&#xE9; de ped&#xF3;filos. Atualmente, autores de invas&#xF5;es de redes, disseminadores de v&#xED;rus e manipuladores de sites com a inten&#xE7;&#xE3;o de fraudar pessoas ou institui&#xE7;&#xF5;es n&#xE3;o podem ser condenados. O texto, no entanto, &#xE9; cercado de pol&#xEA;mica, pois envolve quest&#xF5;es delicadas como sigilo e privacidade de informa&#xE7;&#xF5;es dos mais de 40 milh&#xF5;es de internautas existentes no pa&#xED;s.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Para Justi&#xE7;a, Minist&#xE9;rio P&#xFA;blico e pol&#xED;cia, a proposta pode se tornar uma grande arma para coibir ciberpiratas e estelionat&#xE1;rios. O diretor da unidade de repress&#xE3;o a crimes cibern&#xE9;ticos da Pol&#xED;cia Federal (PF), delegado Adalto Martins, comemorou a aprova&#xE7;&#xE3;o:&#x3C;br /&#x3E;&#x3C;br /&#x3E;- O Brasil ainda n&#xE3;o tem legisla&#xE7;&#xE3;o sobre o tema. Pris&#xF5;es feitas pela PF esbarram na quest&#xE3;o legal, e criminosos s&#xE3;o indiciados s&#xF3; como co-autores porque n&#xE3;o h&#xE1; puni&#xE7;&#xE3;o prevista.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Uma das muni&#xE7;&#xF5;es que o projeto poder&#xE1; oferecer &#xE0;s autoridades &#xE9; o arquivamento por tr&#xEA;s anos dos registros dos usu&#xE1;rios por parte dos provedores. Isso deve facilitar as investiga&#xE7;&#xF5;es, mas tamb&#xE9;m gera protestos.&#x3C;br /&#x3E;&#x3C;br /&#x3E;- O texto tem problemas, que transmitem imprecis&#xF5;es jur&#xED;dicas. &#xC9; um prato cheio para o abuso de poder - observa Thiago Tavares, diretor da SaferNet, organiza&#xE7;&#xE3;o n&#xE3;o-governamental voltada a denunciar crimes cibern&#xE9;ticos.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O advogado Rony Vainzof, s&#xF3;cio de um escrit&#xF3;rio especializado em processos envolvendo a rede, garante que a proposta n&#xE3;o cont&#xE9;m men&#xE7;&#xE3;o que possa violar a privacidade dos usu&#xE1;rios e busca tipificar condutas criminais.&#x3C;br /&#x3E;&#x3C;br /&#x3E;- O projeto n&#xE3;o &#xE9; perfeito, mas j&#xE1; &#xE9; um avan&#xE7;o para a sociedade - aponta.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O delegado da PF defende a disponibiliza&#xE7;&#xE3;o de dados e n&#xE3;o considera que isso possa ferir a privacidade.&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Seria o mesmo que pedir a quebra do sigilo telef&#xF4;nico. Na internet, temos de ter o local onde est&#xE1; o computador e os registros dos acessos - sustenta.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O projeto voltar&#xE1; a ser analisado na C&#xE2;mara dos Deputados, pois sofreu altera&#xE7;&#xF5;es no texto original. Se aprovado, precisar&#xE1; ainda da san&#xE7;&#xE3;o presidencial para come&#xE7;ar a vigorar.&#x3C;br /&#x3E;GUSTAVO AZEVEDO&#x3C;br /&#x3E;Veja o que o projeto aponta como crime virtuais&#x3C;br /&#x3E;&#x3C;br /&#x3E;Acesso indevido&#x3C;br /&#x3E;O que pode virar crime: qualquer invas&#xE3;o de sistemas sigilosos ou protegidos. Atualmente, s&#xF3; passa a ser crime o que o invasor faz com a informa&#xE7;&#xE3;o, como o repasse de dados para concorrentes ou o desvio de dinheiro ap&#xF3;s o acesso a senhas pessoais.&#x3C;br /&#x3E;Pena prevista: um a tr&#xEA;s anos de reclus&#xE3;o&#x3C;br /&#x3E;Exemplo: hackers que acessam computadores para adquirir senhas, mas n&#xE3;o executam a transfer&#xEA;ncia s&#xE3;o qualificados apenas como co-autores, mas n&#xE3;o s&#xE3;o incriminados pelo acesso indevido.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Transfer&#xEA;ncia de informa&#xE7;&#xF5;es protegidas&#x3C;br /&#x3E;O que pode virar crime: al&#xE9;m do acesso, o repasse dos dados sem permiss&#xE3;o.&#x3C;br /&#x3E;Pena prevista: um a tr&#xEA;s anos de reclus&#xE3;o&#x3C;br /&#x3E;Exemplo: na opera&#xE7;&#xE3;o Cardume, da Pol&#xED;cia Federal, que prendeu 27 pessoas em maio, os hackers que integravam a quadrilha repassavam para os l&#xED;deres informa&#xE7;&#xF5;es pessoais para que eles fizessem transa&#xE7;&#xF5;es banc&#xE1;rias e outras fraudes. A a&#xE7;&#xE3;o dos hackers n&#xE3;o era considerada crime. O grupo foi enquadrado como co-autor.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Repasse de banco de dados&#x3C;br /&#x3E;O que pode virar crime: divulgar e comercializar dados e informa&#xE7;&#xF5;es pessoais sem permiss&#xE3;o&#x3C;br /&#x3E;Pena prevista: um a dois anos de deten&#xE7;&#xE3;o&#x3C;br /&#x3E;Exemplo: informa&#xE7;&#xF5;es pessoais repassadas a bancos, por exemplo, n&#xE3;o podem ser transferidas sem autoriza&#xE7;&#xE3;o pr&#xE9;via para outras empresas, como operadoras de cart&#xF5;es de cr&#xE9;dito.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Danos a dados eletr&#xF4;nicos&#x3C;br /&#x3E;O que pode virar crime: alterar, destruir ou deteriorar arquivos e dados informatizados&#x3C;br /&#x3E;Pena prevista: um a seis meses de deten&#xE7;&#xE3;o&#x3C;br /&#x3E;Exemplo: hackers que entram em sites de empresas e de &#xF3;rg&#xE3;os governamentais e alteram o conte&#xFA;do poder&#xE3;o ser punidos.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Spams maliciosos&#x3C;br /&#x3E;O que pode virar crime: emiss&#xE3;o e distribui&#xE7;&#xE3;o de spams com conte&#xFA;do que provoque preju&#xED;zos.&#x3C;br /&#x3E;Pena prevista: dois a quatro anos de reclus&#xE3;o&#x3C;br /&#x3E;Exemplo: hackers que enviam spams com v&#xED;rus e que podem danificar computadores poder&#xE3;o ser agora enquadrados em crime.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Novo estelionat&#xE1;rio&#x3C;br /&#x3E;O que pode virar crime: a difus&#xE3;o de spams especificamente com a inten&#xE7;&#xE3;o de facilitar o acesso a senhas e informa&#xE7;&#xF5;es protegidas&#x3C;br /&#x3E;Pena prevista: um a cinco anos de reclus&#xE3;o&#x3C;br /&#x3E;Exemplo: na opera&#xE7;&#xE3;o Cardume, o grupo contratava pessoas somente para repassar os spams contendo os v&#xED;rus que permitiam o acesso &#xE0;s informa&#xE7;&#xF5;es dos computadores das v&#xED;timas. Atualmente, o ato de enviar n&#xE3;o &#xE9; crime.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Pedofilia&#x3C;br /&#x3E;O que poder virar crime: receptar e armazenar conte&#xFA;do ped&#xF3;filo&#x3C;br /&#x3E;Pena prevista: um a quatro anos de reclus&#xE3;o&#x3C;br /&#x3E;Exemplo: pessoas que compram e guardam fotos de crian&#xE7;as e adolescentes em situa&#xE7;&#xF5;es de pedofilia at&#xE9; hoje n&#xE3;o podem ser incriminadas. O projeto pretende enquadrar esses usu&#xE1;rios tamb&#xE9;m.&#x3C;br /&#x3E;O que muda: as empresas precisam manter os registros eletr&#xF4;nicos pelo prazo de at&#xE9; tr&#xEA;s anos para possibilitar a investiga&#xE7;&#xE3;o de crimes. Os dados s&#xF3; ser&#xE3;o repassados mediante solicita&#xE7;&#xE3;o legal. Esses registros s&#xE3;o a identifica&#xE7;&#xE3;o do endere&#xE7;o do IP (c&#xF3;digo espec&#xED;fico de cada computador)&#x3C;br /&#x3E;Pena prevista: em caso de descumprimento, as empresas estar&#xE3;o sujeitas a multas que podem variar de R$ 2 mil a R$ 100 mil.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Para aprender e ensinar a seu pai&#x3C;br /&#x3E;Quando voc&#xEA; acessa um site ou o e-mail, cuide-se para n&#xE3;o ser v&#xED;tima de piratas da internet e siga essas regras:&#x3C;br /&#x3E;- Bancos e a Receita Federal nunca se comunicam com as pessoas por e-mail. Quando chegar uma mensagem de um banco ou do governo, n&#xE3;o responda, nem entre em link que venha com ela.&#x3C;br /&#x3E;- Quando um e-mail vier com um arquivo que termina em .exe, n&#xE3;o abra. Pode trazer v&#xED;rus para o micro.&#x3C;br /&#x3E;- N&#xE3;o repasse um e-mail a todas as pessoas da sua lista de contatos. Nem todos est&#xE3;o interessados naquela piada ou em fotos engra&#xE7;adas, e muita gente n&#xE3;o tem tempo de abrir essas mensagens no trabalho.&#x3C;br /&#x3E;- Para acessar sua conta no banco pela internet, use s&#xF3; o computador de casa. Se voc&#xEA; usar um micro que &#xE9; utilizado por todo mundo, como em uma lan house, algu&#xE9;m pode ter colocado um espi&#xE3;o l&#xE1; dentro para roubar sua senha.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Tire suas d&#xFA;vidas&#x3C;br /&#x3E;Os dados que os provedores ter&#xE3;o de oferecer &#xE0;s autoridades invadem a privacidade dos usu&#xE1;rios?&#x3C;br /&#x3E;N&#xE3;o. Os provedores repassam somente os registros eletr&#xF4;nicos, endere&#xE7;o de IP (c&#xF3;digo espec&#xED;fico de cada computador), data e hora dos acessos. O juiz pode pedir o conte&#xFA;do da navega&#xE7;&#xE3;o, mas essas informa&#xE7;&#xF5;es n&#xE3;o precisam ser arquivadas por tr&#xEA;s anos, como estimado no projeto de lei. Os dados s&#xF3; ser&#xE3;o repassados mediante ordem judicial para fins de investiga&#xE7;&#xE3;o criminal.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Se mandar foto com nudez para um grupo, posso ser punido?&#x3C;br /&#x3E;N&#xE3;o. Somente se as imagens enviadas contenham conte&#xFA;do ped&#xF3;filo. Neste caso, os receptores tamb&#xE9;m poder&#xE3;o sofrer puni&#xE7;&#xE3;o.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Se eu tiver um perfil falso no Orkut posso incorrer no crime de falsifica&#xE7;&#xE3;o de dados particulares?&#x3C;br /&#x3E;A pessoa pode criar um perfil imagin&#xE1;rio, mas n&#xE3;o pode usar o nome de outra pessoa. Isso &#xE9; crime previsto no c&#xF3;digo penal, de falsa identidade.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Se meu e-mail espalhar um v&#xED;rus sem que eu saiba, como vou provar que eu n&#xE3;o agi de m&#xE1;-f&#xE9;?&#x3C;br /&#x3E;N&#xE3;o &#xE9; voc&#xEA; que tem de provar que agiu de m&#xE1;-f&#xE9;. O Minist&#xE9;rio P&#xFA;blico &#xE9; quem precisa comprovar a inten&#xE7;&#xE3;o, o que &#xE9; quase imposs&#xED;vel, mas voc&#xEA; pode ter de se explicar. Para evitar esse tipo de problema, os especialistas sugerem a instala&#xE7;&#xE3;o de antiv&#xED;rus e sistemas de defesa nos computadores.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Se meu banco divulgar meus dados sem minha autoriza&#xE7;&#xE3;o para uma empresa de cart&#xE3;o de cr&#xE9;dito encher minha caixa postal de correspond&#xEA;ncia, posso process&#xE1;-lo?&#x3C;br /&#x3E;Qualquer tipo de utiliza&#xE7;&#xE3;o indevida de dados pessoais, sem permiss&#xE3;o, poder&#xE1; incorrer em crime se o projeto for aprovado.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Descobri que houve um desfalque na minha conta, e isso ocorreu porque os infratores descobriram minha senha em um acesso meu. A lei prev&#xEA; mais facilidade para assegurar a devolu&#xE7;&#xE3;o?&#x3C;br /&#x3E;N&#xE3;o. A fraude ocorreu contra a v&#xED;tima e n&#xE3;o contra o banco, que n&#xE3;o tem responsabilidade. A pessoa &#xE9; que permitiu o acesso, porque n&#xE3;o protegeu corretamente o computador com antiv&#xED;rus e sistemas de defesa. O infrator que adquiriu de forma irregular a senha ser&#xE1; enquadrado em crime, caso a proposta seja aprovada. A devolu&#xE7;&#xE3;o do dinheiro depender&#xE1; da a&#xE7;&#xE3;o da pol&#xED;cia e de decis&#xE3;o judicial.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A nova lei n&#xE3;o cria, mesmo, nenhuma nova tarefa para o usu&#xE1;rio, como promete o senador Eduardo Azeredo?&#x3C;br /&#x3E;Para o usu&#xE1;rio comum (pessoa f&#xED;sica), nada mudar&#xE1;. S&#xF3; poder&#xE1; haver mudan&#xE7;as para empresas e provedores. Para comprovar o crime de acesso indevido, a empresa ter&#xE1; de criar um regulamento de seguran&#xE7;a, prevendo os conte&#xFA;dos com restri&#xE7;&#xE3;o de acesso. Assim, estar&#xE1; protegida, e o infrator poder&#xE1; ser indiciado.&#x3C;br /&#x3E; &#x3C;br /&#x3E;A internet brasileira est&#xE1; em polvorosa. Circula na web uma peti&#xE7;&#xE3;o online que j&#xE1; arrebanhou mais de 19 mil assinaturas contra o projeto de crimes virtuais. Vem em boa hora uma legisla&#xE7;&#xE3;o para combater a pedofilia online e dissemina&#xE7;&#xE3;o de v&#xED;rus, mas n&#xE3;o &#xE9; contra isso a mobiliza&#xE7;&#xE3;o.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Ainda paira uma certa dificuldade, principalmente entre alguns magistrados e legisladores, em entender a l&#xF3;gica da rede, que as gera&#xE7;&#xF5;es que cresceram com a internet conhecem bem. Exemplo disso foi quando, em 2007, provedores brasileiros bloquearam o acesso ao site de v&#xED;deos YouTube para atender a uma determina&#xE7;&#xE3;o judicial que exigia a retirada de um v&#xED;deo do ar. N&#xE3;o h&#xE1; como frear a internet e a dissemina&#xE7;&#xE3;o do conte&#xFA;do. Mas estaria a neutralidade da rede amea&#xE7;ada com a pol&#xEA;mica necessidade de identifica&#xE7;&#xE3;o dos internautas? No parecer original do projeto, tentou-se criar a figura do que os cr&#xED;ticos chamam de provedor dedo-duro&#x22;, com obriga&#xE7;&#xE3;o de vigiar o uso feito da internet por seus clientes e delatar crimes. Com as acusa&#xE7;&#xF5;es de criar um sistema de controle da internet, as regras foram flexibilizadas. Mas segue a necessidade de armazenar, por tr&#xEA;s anos, os dados sobre a conex&#xE3;o.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A mobiliza&#xE7;&#xE3;o online &#xE9; liderada por alguns dos mais renomados pesquisadores brasileiros na &#xE1;rea de cibercultura. &#xC9; em www.petitiononline.com/veto2008 que as vozes mais ativas da internet brasileira t&#xEA;m se encontrado. &#x3C;/p&#x3E;&#x3C;br /&#x3E;by jornalista Vanessa Nunes - Zero Hora&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Jornal Zero Hora</description>
<pubDate>Fri, 11 Jul 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Nasa admite infec&#xE7;&#xE3;o de laptops em esta&#xE7;&#xE3;o espacial por malware</title>
<link>http://www.pbi.com.br/alertas/alerta429.html</link>
<description>&#x3C;p&#x3E;Framingham - Relat&#xF3;rio confirma que m&#xE1;quinas foram infectadas por malware n&#xE3;o confirmado pela Nasa, que admitiu n&#xE3;o ser primeira infec&#xE7;&#xE3;o do tipo.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A Nasa confirmou nesta quarta-feira (27/08) que um malware, identificado como &#x22;W32.Gammima.AG&#x22; pelo site SpaceRef, conseguiu quebrar barreiras de seguran&#xE7;a e infectar um laptop usado dentro da Esta&#xE7;&#xE3;o Espacial Internacional (da sigla em ingl&#xEA;s, ISS) na &#xFA;ltima segunda-feira (25/08).&#x3C;br /&#x3E;&#x3C;br /&#x3E;A primeira cita&#xE7;&#xE3;o ao malware na ISS aconteceu em 11 de agosto, quando o relat&#xF3;rio di&#xE1;ria da Nasa na esta&#xE7;&#xE3;o descreve que o russo Sergey Volkov, comandante da esta&#xE7;&#xE3;o, &#x22;trabalhava no laptop russo RSS-2&#x22; e &#x22;reve acesso a cart&#xF5;es com fotos ap&#xF3;s uma checagem de v&#xED;rus pelo Norton AntiVirus&#x22;.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Uma semana mais tarde, Volkov descobriu outro laptop russo, desta vez o RSK-1, fazendo varreduras em seu disco r&#xED;gido por malwares.&#x3C;br /&#x3E;&#x3C;br /&#x3E;No dia seguinte, o russo transmitiu os resultados da checagem para o centro de opera&#xE7;&#xF5;es na Terra, enquanto o astronauta Greg Chamitoff fazia testes em outro laptop possivelmente infectado.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x22;Todos os laptops A31p est&#xE3;o atualmente sendo carregados com a &#xFA;ltima vers&#xE3;o do antiv&#xED;rus Norton, da Symantec, e arquivos de defini&#xE7;&#xE3;o atualizados para aumentar a prote&#xE7;&#xE3;o&#x22;, afirmou a Nasa.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O W32.Gammima.AG &#xE9; um worm para Windows com mais de um ano de atua&#xE7;&#xE3;o que rouba informa&#xE7;&#xF5;es de jogadores de 10 tipos de games online diferentes, alguns espec&#xED;ficos para o mercado chin&#xEA;s. O malware tamb&#xE9;m planta um rootkit no sistema infectado e transmite dados para um servidor remoto.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Atualmente, o worm n&#xE3;o representa qualquer amea&#xE7;a para a esta&#xE7;&#xE3;o, segundo o porta-voz Kelly Humphries. &#x22;Nunca foi uma amea&#xE7;a de poss&#xED;vel controle das opera&#xE7;&#xF5;es do computador&#x22;.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Gregg Keizer, editor da Computerworld, de Framingham.&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://idgnow.uol.com.br/seguranca/2008/08/28/nasa-admite-infeccao-de-laptops-em-estacao-espacial-por-malware/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: ComputerWorld/EUA</description>
<pubDate>Mon, 01 Sep 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Seguran&#xE7;a baseada em cloud computing vai triplicar at&#xE9; 2013</title>
<link>http://www.pbi.com.br/alertas/alerta425.html</link>
<description>&#x3C;p&#x3E;A import&#xE2;ncia de servi&#xE7;os antimalware e antispam por correio eletr&#xF4;nico ou mensagens instant&#xE2;neas vai crescer e representar 60% do mercado de seguran&#xE7;a.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A quantidade de aplica&#xE7;&#xF5;es de seguran&#xE7;a para servi&#xE7;os como os baseados no modelo de cloud computing* se multiplicar&#xE1; por tr&#xEA;s at&#xE9; 2013, segundo o Gartner.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Outros estudos da empresa mostram ainda que o uso de e-mail por cloud computing vai subir 12% at&#xE9; 2012 e que o impacto do cloud computing &#xE9; semelhante ao do e-business.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A consultoria assegura que 20% dos investimentos em ferramentas de seguran&#xE7;a para mensagens, como os servi&#xE7;os antimalware e antispam para correio eletr&#xF4;nico ou mensagens instant&#xE2;neas, est&#xE3;o atualmente seguindo um novo modelo, muito similar ao do software como servi&#xE7;o (SaaS). Sua import&#xE2;ncia ir&#xE1; crescer at&#xE9; representar 60% de mercado, de acordo com as previs&#xF5;es do Gartner.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Entre as vantagens das aplica&#xE7;&#xF5;es empresariais entregues em baixa demanda, destaca-se a capacidade de permitir que as barreiras das redes corporativas dificultem o acesso dos trabalhadores m&#xF3;veis aos dados empresariais que requerem para realizar melhor suas tarefas de qualquer lugar. &#x3C;br /&#x3E;&#x3C;br /&#x3E;No entanto, o crescente uso de tais servi&#xE7;os obrigar&#xE1; &#xE0;s equipes de seguran&#xE7;a de TI das companhias estabelecer maiores controles entre os trabalhadores m&#xF3;veis e os servi&#xE7;os baseados em cloud.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x93;Embora se requeiram controles de seguran&#xE7;a perimetral para proteger as fun&#xE7;&#xF5;es de centro de dados que mant&#xE9;m a empresa e a grande parte dos usu&#xE1;rios empresariais n&#xE3;o m&#xF3;veis, ser&#xE3;o necess&#xE1;rios novos enfoques para dar seguran&#xE7;a a parte dos servi&#xE7;os de TI baseados em cloud&#x94;, afirma John Pescatore, vice-presidente e analista do Gartner.&#x3C;br /&#x3E;&#x3C;br /&#x3E;* Cloud computing &#xE9;, em linhas gerais, um grande conjunto de recursos que abrange servidores, impress&#xE3;o, armazenamento e processos.&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://computerworld.uol.com.br/seguranca/2008/07/17/seguranca-baseada-em-cloud-computing-vai-triplicar-ate-2013/IDGNoticiaPrint_view&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: COMPUTERWORLD</description>
<pubDate>Thu, 24 Jul 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Proteja-se de ataques que pegam carona na popularidade de redes sociais</title>
<link>http://www.pbi.com.br/alertas/alerta430.html</link>
<description>&#x3C;p&#x3E;S&#xE3;o Paulo - Amea&#xE7;as exploram fragilidade de redes sociais amea&#xE7;ando milh&#xF5;es de usu&#xE1;rios globalmente. Prote&#xE7;&#xE3;o vai al&#xE9;m do antiv&#xED;rus.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Na &#xFA;ltima semana, pesquisadores da Gr&#xE9;cia e de Cingapura criaram um aplicativo falso no Facebook programado para realizar ataques de nega&#xE7;&#xE3;o de servi&#xE7;o capazes de derrubar sites a cada clique na rede social. O aplicativo &#x27;Photo of the Day&#x27;, que atraiu mais de mil usu&#xE1;rios, &#xE9; uma das recentes comprova&#xE7;&#xF5;es da fragilidade das redes sociais quando se trata de seguran&#xE7;a da informa&#xE7;&#xE3;o.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Os ataques que envolvem estas redes t&#xEA;m aumentado desde 2007, acompanhando a crescente popularidade dos servi&#xE7;os &#x96; o Facebook anunciou recentemente ter atingido 100 milh&#xF5;es de usu&#xE1;rios.  &#x3C;br /&#x3E;&#x3C;br /&#x3E;Segundo uma pesquisa da Symantec, no &#xFA;ltimo semestre do ano passado, duas redes sociais - n&#xE3;o reveladas pela empresa - foram alvo de 91% dos ataques de phishing com sites hospedados nos Estados Unidos.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x94;O que tem crescido s&#xE3;o os phishings, que t&#xEA;m por objetivo ganhar acesso a v&#xE1;rios sistemas. E um dos jeitos f&#xE1;ceis de usu&#xE1;rios ca&#xED;rem na armadilha &#xE9; usar marcas confi&#xE1;veis, como redes sociais, e clicarem em um link malicioso&#x94;, exemplifica o engenheiro de sistemas da Symantec, Vladmir Amarante.&#x3C;br /&#x3E;&#x3C;br /&#x3E;N&#xE3;o &#xE9; estranho, ent&#xE3;o, o embarque de crackers no trem da popularidade de redes sociais. No final de julho, a Kaspersky anunciou duas variantes de um worm que tem como alvo os usu&#xE1;rios do MySpace e do Facebook. Na confer&#xEA;ncia Black Hat, em agosto, pesquisadores mostraram como roubar credenciais de sites populares, e no mesmo m&#xEA;s, o microblogging Twitter foi iniciado no mundo dos malwares espalhando um suposto v&#xED;deo pornogr&#xE1;fico da cantora Kelly Key.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x93;A rede social &#xE9; mais um vetor de ataque. As pessoas mal-intencionadas buscam o perfil adepto aos sites, de pessoas mais novas, leigas e inexperientes na web&#x94;, opina Amarante.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Para convencer mesmo os mais experientes em web 2.0, os ataques t&#xEA;m sido cada vez mais elaborados. De simples links para fotos de &#x93;quem estava sendo tra&#xED;do&#x94;, os golpes podem simplesmente dizer que um novo amigo te adicionou.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Vulner&#xE1;vel, eu?&#x3C;br /&#x3E;Os crackers buscam, intensa e estrategicamente, vulnerabilidades nas redes sociais que permitem, por exemplo, &#x93;a inser&#xE7;&#xE3;o de &#x91;chamadas&#x92; dentro do site, pequenas o suficiente para o usu&#xE1;rio n&#xE3;o not&#xE1;-las, como um iFrame - que inclui um documento HTML dentro do outro&#x94;, explica Godinho.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Dessa forma, se existe um link para outro site, no tamanho de 1 pixel x 1 pixel, &#x93;invis&#xED;vel a olho nu, outra p&#xE1;gina &#xE9; carregada sem que a pessoa perceba. Este site &#xE9; malicioso e instala um malware silenciosamente, sem intera&#xE7;&#xE3;o do usu&#xE1;rio.&#x94;&#x3C;br /&#x3E;&#x3C;br /&#x3E;Outra possibilidade &#xE9; usar vulnerabilidades no browser para enganar os integrantes de redes sociais. &#x93;Por meio de uma p&#xE1;gina falsa de login, com o design id&#xEA;ntico &#xE0; original, o usu&#xE1;rio permite a explora&#xE7;&#xE3;o de um script que gera uma sobrecarga de buffer para roubar dados ou aproveita para instalar um ActiveX malicioso na m&#xE1;quina da v&#xED;tima&#x94;, explica Vendramini.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O cen&#xE1;rio tamb&#xE9;m sinaliza que a execu&#xE7;&#xE3;o de ataques de cross-site-scripting (XSS) &#xE9; vantajosa aos mal-intencionados de plant&#xE3;o. &#x93;Se voc&#xEA; consegue explorar, atinge milh&#xF5;es de usu&#xE1;rios suscet&#xED;veis ao ataque. As redes sociais, ainda muito novas, n&#xE3;o est&#xE3;o protegidas contra isso&#x94;, exp&#xF5;e Godinho.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Dados da Trend Micro apontam que as amea&#xE7;as voltadas a tecnologias 2.0 - redes sociais, blog e outros - passaram do registro de 1 milh&#xE3;o em dezembro de 2007 para mais de 1,5 milh&#xE3;o em janeiro de 2008.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x93;Quanto mais pessoas usam, mais os crackers correm por uma vulnerabilidade a ser explorada&#x94;, lembra Godinho. &#x93;Para eles, &#xE9; importante ter capilaridade, ou seja, um grande p&#xFA;blico acessando o ataque criado.&#x94;&#x3C;br /&#x3E;&#x3C;br /&#x3E;Seguindo o princ&#xED;pio da pr&#xF3;pria rede social, quanto mais contatos, melhor para os invasores. &#x93;O objetivo final de um golpe &#xE9; controlar o maior n&#xFA;mero de m&#xE1;quinas quanto for poss&#xED;vel para que elas se tornem seus zumbis. Al&#xE9;m de dados sens&#xED;veis, a rede de PCs dominados tamb&#xE9;m &#xE9; comercializada - para spams e outros fins&#x94;, explica Vendramini.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Prote&#xE7;&#xE3;o vai al&#xE9;m do antiv&#xED;rus&#x3C;br /&#x3E;Para se proteger contra este meio de ataque sem precisar apagar seu perfil, basta ter aten&#xE7;&#xE3;o aos conselhos b&#xE1;sicos de seguran&#xE7;a. &#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x93;Mantenha seus softwares atualizados, com patches instalados, fique atento a e-mails desconhecidos e digite a URL no browser ao inv&#xE9;s de clicar em links&#x94;, aconselha Vendramini.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Hoje, segundo o executivo da Symantec, n&#xE3;o &#xE9; suficiente ter um antiv&#xED;rus. &#x93;Esta solu&#xE7;&#xE3;o n&#xE3;o inspeciona o tr&#xE1;fego de internet nem identifica um link de phishing. &#xC9; recomend&#xE1;vel investir em um software mais avan&#xE7;ado com mais camadas de prote&#xE7;&#xE3;o&#x94;, explica.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Godinho aponta que t&#xE9;cnicas como as que exploram iFrames, executadas por quem possui conhecimento mais avan&#xE7;ado, driblam os antiv&#xED;rus com padr&#xE3;o de detec&#xE7;&#xE3;o apenas por vacina. &#x93;Ao inv&#xE9;s de ter uma solu&#xE7;&#xE3;o que s&#xF3; detecta o arquivo malicioso, &#xE9; preciso que ela avalie a reputa&#xE7;&#xE3;o das p&#xE1;ginas&#x94;, aconselha.&#x3C;/p&#x3E;&#x3C;br /&#x3E;Fonte: http://idgnow.uol.com.br/seguranca/2008/09/08/proteja-se-de-ataques-que-pegam-carona-na-popularidade-de-redes-sociais/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: IDG Now! </description>
<pubDate>Mon, 08 Sep 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Hacker brasileiro relata &#x27;carreira&#x27; de crimes online</title>
<link>http://www.pbi.com.br/alertas/alerta421.html</link>
<description>&#x3C;p&#x3E;F&#xE1;bio se curva sobre um computador velho em um cibercaf&#xE9; escuro e sujo de uma favela de S&#xE3;o Paulo - ele est&#xE1; aprendendo os conhecimentos b&#xE1;sicos para cometer crime online. &#x3C;br /&#x3E;F&#xE1;bio - nome fict&#xED;cio - est&#xE1; tendo aulas online com hackers mais experientes e &#xE9; surpreendentemente franco sobre a nova carreira. &#x22;Eu compro pequenas coisas - celulares, c&#xE2;meras. Dessa forma, as pessoas nem sabem que eu estou usando o cart&#xE3;o delas&#x22;, afirma. &#x3C;br /&#x3E;F&#xE1;bio foi um dos personagens de uma s&#xE9;rie especial do Servi&#xE7;o Mundial da BBC sobre criminalidade no mundo chamada How Crime Took On The World (Como o Crime Tomou o Mundo, em tradu&#xE7;&#xE3;o livre). &#x3C;br /&#x3E;Estima-se que a ind&#xFA;stria de crime cibern&#xE9;tico - fraude com cart&#xF5;es de cr&#xE9;dito e outras transa&#xE7;&#xF5;es banc&#xE1;rias online - movimente US$ 100 bilh&#xF5;es ao ano em todo o mundo e &#xE9; o setor do crime organizado que cresce mais rapidamente, cerca de 40% ao ano. &#x3C;br /&#x3E;Acredita-se que o Brasil seja um dos pa&#xED;ses com o maior n&#xFA;mero de criminosos cibern&#xE9;ticos. &#x3C;br /&#x3E;Preju&#xED;zo&#x3C;br /&#x3E;F&#xE1;bio trabalha sob a l&#xF3;gica de que apenas uma minoria dos donos de cart&#xE3;o de cr&#xE9;dito checa seus dados banc&#xE1;rios cuidadosamente e, mesmo quando checam, eles podem pensar duas vezes antes de denunciar um roubo pequeno &#xE0; pol&#xED;cia porque sabem que os recursos para buscar tais criminosos s&#xE3;o limitados. &#x3C;br /&#x3E;Mesmo assim, os pequenos roubos realizados por F&#xE1;bio s&#xE3;o apenas a ponta de um grande iceberg que est&#xE1; dando dor de cabe&#xE7;a &#xE0;s autoridades ao redor do mundo. &#x3C;br /&#x3E;&#x22;O custo de roubo de identidade e fraude de cart&#xE3;o de cr&#xE9;dito online foi estimado em US$ 52,6 milh&#xF5;es em 2005&#x22;, disse Peter Allor, chefe da X-Force, a unidade de intelig&#xEA;ncia da empresa IBM ISS. &#x3C;br /&#x3E;Mas bancos e outras empresas s&#xE3;o relutantes em liberar dados sobre os preju&#xED;zos que sofrem com o problema pelo medo de que isso possa afastar os clientes. &#x3C;br /&#x3E;&#x22;Roubando de rico&#x22;&#x3C;br /&#x3E;A entrada de F&#xE1;bio no mundo do crime cibern&#xE9;tico come&#xE7;ou recentemente. Ele diz que nunca conseguiu um emprego que pagasse bem e que sobrevive com dificuldades - ele conta que &#xE9; divorciado e viaja duas horas de &#xF4;nibus para o centro de S&#xE3;o Paulo para ajudar o filho. &#x3C;br /&#x3E;F&#xE1;bio faz parte de uma minoria de jovens brasileiros que usa computadores para cometer crimes. Mas h&#xE1; preocupa&#xE7;&#xF5;es de que o n&#xFA;mero de envolvidos aumente &#xE0; medida que milhares se tornam alfabetizados na linguagem da Internet, j&#xE1; que o acesso &#xE0; rede &#xE9; f&#xE1;cil devido ao grande n&#xFA;mero de cibercaf&#xE9;s e lan houses. &#x3C;br /&#x3E;Ao ouvir a afirma&#xE7;&#xE3;o de que crime pela Internet &#xE9; errado, independentemente do qu&#xE3;o pobre ele seja, F&#xE1;bio se defende. &#x3C;br /&#x3E;&#x22;Eu n&#xE3;o estou tentando roubar ningu&#xE9;m que acorda cedo e pega o &#xF4;nibus e tem que ir pra casa e dar de comer aos filhos e n&#xE3;o tem dinheiro&#x22;, insiste. &#x3C;br /&#x3E;E afirma que o seu objetivo &#xE9; fazer amizade, online, com uma pessoa bem rica - &#x22;algu&#xE9;m que tenha uma limusine ou um helic&#xF3;ptero e n&#xE3;o se importe com gente pobre.&#x22; F&#xE1;bio diz estar convencido de que conseguir&#xE1; tirar muito dinheiro de sua v&#xED;tima. &#x3C;br /&#x3E;Mas, por enquanto, F&#xE1;bio &#xE9; &#x22;peixe pequeno&#x22;. &#x3C;/p&#x3E;&#x3C;br /&#x3E;http://tecnologia.terra.com.br/interna/0,,OI2897760-EI4805,00-Hacker+brasileiro+relata+carreira+de+crimes+online.html&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: BBC Brasil</description>
<pubDate>Fri, 30 May 2008 15:00 GMT</pubDate>
</item>
<item>
<title>E-mail deve ser extinto at&#xE9; 2015, diz especialista</title>
<link>http://www.pbi.com.br/alertas/alerta431.html</link>
<description>&#x3C;p&#x3E;Em painel realizado nesta quarta-feira, durante o 17&#xBA; Congresso Nacional de Auditoria de Sistemas, Seguran&#xE7;a da Informa&#xE7;&#xE3;o e Governan&#xE7;a (CNSAI), evento que acontece na capital paulista, Cezar Taurion, gerente de novas tecnologias aplicadas da IBM Brasil, garante que os h&#xE1;bitos digitais da Gera&#xE7;&#xE3;o Y devem levar ao fim do e-mail. &#x3C;br /&#x3E;&#x22;Hoje, a m&#xE9;dia et&#xE1;ria dos usu&#xE1;rios de e-mail &#xE9; de 47 anos&#x22;, revela, acrescentando que, talvez, apenas essas pessoas, que formam a gera&#xE7;&#xE3;o conhecida como Baby Boomers, nascidos ap&#xF3;s o fim da Segunda Guerra Mundial, continuar&#xE3;o a utilizar a ferramenta.&#x3C;br /&#x3E;&#x22;O e-mail deixar&#xE1; de existir dentro de cinco a sete anos&#x22;, profetiza Taurion. O motivo? A entrada da chamada Gera&#xE7;&#xE3;o Y - constitu&#xED;da por jovens nascidos j&#xE1; na era da Internet - no mercado de trabalho.&#x3C;br /&#x3E;Taurion explica que, com os jovens profissionais, chega tamb&#xE9;m &#xE0;s empresas uma nova postura diante da Tecnologia da Informa&#xE7;&#xE3;o (TI), que j&#xE1; &#xE9; parte do dia-a-dia destes profissionais, na forma de ferramentas de colabora&#xE7;&#xE3;o como wikis, redes sociais, comunicadores instant&#xE2;neos e grupos de trabalho online. &#x3C;br /&#x3E;O executivo apresentou dados de uma pesquisa realizada em 2005 destacando que, j&#xE1; naquela &#xE9;poca, apenas 6,3% dos jovens entrevistados consideravam in&#xFA;teis as informa&#xE7;&#xF5;es obtidas em blogs. &#x22;Significa que a credibilidade das novas ferramentas online &#xE9; enorme&#x22;, sinalizou. Na IBM, de acordo com Taurion, j&#xE1; h&#xE1; uma s&#xE9;rie de projetos em que os participantes n&#xE3;o mais utilizam o e-mail. &#x3C;br /&#x3E;&#x22;A comunica&#xE7;&#xE3;o &#xE9; muito melhor compartilhada por meio de comunidades&#x22;, garantiu o gerente de novas tecnologias aplicadas da Big Blue. &#x22;Na IBM o profissional cria o blog que desejar, sem sequer pedir autoriza&#xE7;&#xE3;o a ningu&#xE9;m&#x22;, enfatizou. &#x3C;br /&#x3E;Da mesma forma, h&#xE1; na companhia dezenas de wikis e muitas contrata&#xE7;&#xF5;es j&#xE1; se d&#xE3;o por interm&#xE9;dio de comunidades como o LinkedIN. E Taurion ainda deixou um recado aos profissionais da &#xE1;rea de TI: &#x22;A &#xE1;rea precisa acompanhar a evolu&#xE7;&#xE3;o. Os profissionais de TI n&#xE3;o podem, por quest&#xF5;es t&#xE9;cnicas, impedir mudan&#xE7;as que interferem diretamente na evolu&#xE7;&#xE3;o dos neg&#xF3;cios de uma empresa&#x22;. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Fernanda &#xC2;ngelo - Converg&#xEA;ncia Digital&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://tecnologia.terra.com.br/interna/0,,OI3207446-EI4802,00-Email+deve+ser+extinto+ate.html&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Terra Tecnologia</description>
<pubDate>Thu, 25 Sep 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Brasileiro gasta 51 min do expediente na web a cada dia</title>
<link>http://www.pbi.com.br/alertas/alerta432.html</link>
<description>&#x3C;p&#x3E;A quarta edi&#xE7;&#xE3;o da pesquisa Web@Work Am&#xE9;rica Latina, promovida pela empresa de seguran&#xE7;a da informa&#xE7;&#xE3;o Websense, revela que os funcion&#xE1;rios brasileiros gastam em m&#xE9;dia 51 minutos por dia (cerca de 4,25 horas por semana) navegando em sites com conte&#xFA;do n&#xE3;o relacionado ao trabalho: em primeiro lugar na lista de navega&#xE7;&#xE3;o pessoal est&#xE3;o os sites financeiros, de bancos e governamentais (74%), seguidos pelos de not&#xED;cias (70%) e de e-mails pessoais (58%).&#x3C;br /&#x3E;Nessa mais nova edi&#xE7;&#xE3;o da pesquisa, que contou com a participa&#xE7;&#xE3;o de funcion&#xE1;rios e gerentes de TI do Brasil, Chile, Col&#xF4;mbia, M&#xE9;xico, Peru e Am&#xE9;rica Central, a Websense mostra que a quantidade de horas semanais dedicadas para fins pessoais na Internet caiu 28,2% no Brasil em rela&#xE7;&#xE3;o &#xE0; m&#xE9;dia apurada no ano passado, que era de 71 minutos por dia (aproximadamente 5,9 horas semanais). No lado oposto, os gerentes de TI tamb&#xE9;m concordam que os funcion&#xE1;rios andam gastando menos tempo navegando em sites n&#xE3;o relacionados ao trabalho: de 7,6 horas semanais em 2007 para 5,8 horas semanais em 2008 - uma queda de 23,6%.&#x3C;br /&#x3E;Fernando Font&#xE3;o, engenheiro s&#xEA;nior de sistemas da Websense para a Am&#xE9;rica Latina, diz que a redu&#xE7;&#xE3;o no tempo de navega&#xE7;&#xE3;o por websites n&#xE3;o necessariamente ligados a fins produtivos pode ser uma conseq&#xFC;&#xEA;ncia de tr&#xEA;s elementos:&#x3C;br /&#x3E;Primeiro: as empresas podem ter percebido que barrar todos os acessos n&#xE3;o &#xE9; a melhor solu&#xE7;&#xE3;o. Com as pol&#xED;ticas de cotas de tempo e permiss&#xF5;es para navega&#xE7;&#xE3;o pessoal e segura, os funcion&#xE1;rios teriam ficado mais satisfeitos e produtivos;&#x3C;br /&#x3E;Segundo: filtros de acesso adotados pelas empresas estariam cada vez mais monitorando o comportamento de seus funcion&#xE1;rios na web;&#x3C;br /&#x3E;Terceiro: os usu&#xE1;rios podem ter amadurecido em rela&#xE7;&#xE3;o aos perigos de phishing e spywares e estariam realizando acessos mais conscientes.&#x3C;br /&#x3E;Em termos regionais, a Web@Work apontou que na Am&#xE9;rica Latina como um todo o gasto de tempo dos funcion&#xE1;rios com acessos n&#xE3;o relacionados ao trabalho &#xE9; de 1 hora por dia (5 horas por semana). A m&#xE9;dia na regi&#xE3;o tamb&#xE9;m caiu em rela&#xE7;&#xE3;o &#xE0; pesquisa de 2007, que apontava 1 hora e 27 minutos por dia (7,3 horas por semana).&#x3C;br /&#x3E;A respeito da lideran&#xE7;a dos sites financeiros, de banco e governamentais na lista dos mais acessados pelos funcion&#xE1;rios durante o expediente, Font&#xE3;o aponta que o &#xED;ndice elevado destes acessos mostra um reconhecimento que as empresas est&#xE3;o dando aos direitos de cidadania dos trabalhadores, que por sua vez se sentem mais motivados.&#x3C;br /&#x3E;Na compara&#xE7;&#xE3;o regional, os sites de finan&#xE7;as e bancos responderam por 77% dos acessos na Am&#xE9;rica Latina, seguidos pelos de not&#xED;cias, e-mails pessoais e governamentais com 75%.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Fernando Katayama - S&#xE3;o Paulo&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://tecnologia.terra.com.br/interna/0,,OI3242572-EI4802,00-Brasileiro+gasta+m+do+expediente+na+web+a+cada+dia.html&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Reda&#xE7;&#xE3;o Terra</description>
<pubDate>Wed, 08 Oct 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Adolescentes dos EUA s&#xE3;o presos por alterar notas em PC do col&#xE9;gio</title>
<link>http://www.pbi.com.br/alertas/alerta423.html</link>
<description>&#x3C;p&#x3E;S&#xE3;o Francisco - Estudantes de 18 anos de idade invadiram sistema para trocar notas, al&#xE9;m de instalar spywares para acessar PC remotamente.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Dois adolescentes da Calif&#xF3;rnia foram processados por invadir o sistema do col&#xE9;gio e usar os logins e senhas roubados para mudar suas notas para &#x91;A&#x92;.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Os alunos Omar Khan e Tanvir Singh, ambos com 18 anos de idade, est&#xE3;o respondendo a acusa&#xE7;&#xF5;es de terem trocado as notas &#x27;D&#x27; e &#x27;C&#x27; de suas provas para &#x27;A&#x27; e &#x27;B&#x27;. Al&#xE9;m disso, roubaram alguns testes - antes de serem aplicados - e, com o login e a senha roubada dos PCs da escola, mudaram as notas de outros 12 estudantes.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A dupla foi acusada tamb&#xE9;m de instalar spywares nos computadores que armazenam a base de dados com notas dos alunos para poderem acessar o sistema remotamente.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Khan foi preso na segunda-feira (16/06) e, se condenado, pode pegar mais de 38 anos de pris&#xE3;o. Singh, que sofre menos acusa&#xE7;&#xF5;es, deve se entregar ainda esta semana e pode ficar 3 anos na cadeia.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Robert McMillan, editor do IDG News Service, de S&#xE3;o Francisco&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://idgnow.uol.com.br/seguranca/2008/06/19/adolescentes-dos-eua-sao-presos-por-alterar-notas-em-pc-do-colegio/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: IDG News Service/ EUA</description>
<pubDate>Thu, 19 Jun 2008 15:00 GMT</pubDate>
</item>
</channel>
</rss>