<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0"
 xmlns:blogChannel="http://backend.userland.com/blogChannelModule"
>

<channel>
<title>Artigos PBI</title>
<link>http://www.pbi.com.br/artigos/</link>
<description>Artigos sobre seguran&#xE7;a digital da PBI</description>
<pubDate>Wed, 03 Dec 2008 09:57 GMT</pubDate>

<item>
<title>63% dos usu&#xE1;rios clicam em bot&#xE3;o </title>
<link>http://www.pbi.com.br/artigos/artigo90.html</link>
<description>&#x3C;p&#x3E;Estudo: 63% dos usu&#xE1;rios clicam em bot&#xE3;o &#x22;Ok&#x22; de pop-ups sem pensar&#x3C;br /&#x3E;&#x3C;br /&#x3E;S&#xE3;o Francisco - Pesquisa revela que internautas t&#xEA;m uma rea&#xE7;&#xE3;o padr&#xE3;o para mensagens de erro que aparecem a partir de seus browsers: clicar no &#x22;Ok&#x22;.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Psic&#xF3;logos da Universidade do Estado da Carolina do Norte descobriram que usu&#xE1;rios de computadores t&#xEA;m dificuldades para distinguir entre mensagens de alarmes falsos do Windows e as reais.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Em uma experi&#xEA;ncia que testou a rea&#xE7;&#xE3;o de 42 estudantes universit&#xE1;rios usu&#xE1;rios de internet, revelou-se que quase dois ter&#xE7;os deles (63%) clicariam em &#x22;Ok&#x22; sempre que vissem uma pop-up de alerta, fossem falsas ou n&#xE3;o.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x22;Muitas pessoas caem nesse tipo de ataque por n&#xE3;o reconhecer os elementos visuais que diferenciam as janelas de alertas falsos das reais&#x22;, conclu&#xED;ram os pesquisadores.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Para especialistas em seguran&#xE7;a, essa &#xE9; uma m&#xE1; not&#xED;cia j&#xE1; que mensagens pop-up podem levar o usu&#xE1;rio a lugares muito ruins na internet.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Na experi&#xEA;ncia, usu&#xE1;rios consideravam as janelas pop-up irritantes e precisavam se livrar delas o mais r&#xE1;pido poss&#xED;vel, disse Mike Wogalter, professor da universidade e co-autor do estudo. &#x22;Eles realmente n&#xE3;o pensavam sobre aquilo&#x22;, disse ele.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Em um truque bem conhecido, v&#xED;timas enviam um e-mail com link para um site que promete um videoclipe interessante. Quando eles tentam assistir, no entanto, uma mensagem pop-up diz que eles precisam instalar um software codec para conseguir ver o v&#xED;deo.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Na verdade, o software &#xE9; um cavalo-de-tr&#xF3;ia que baixa programas maliciosos no computador da v&#xED;tima para depois rastrear logins e senhas.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Para piorar tudo, pop-ups falsas est&#xE3;o cada vez mais sendo encontradas em sites leg&#xED;timos, freq&#xFC;entemente distribu&#xED;das via redes de publicidade online, disse Eric Howes, diretor de pesquisa da Sunbelt Software.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x22;Est&#xE1; se tornando um problema real porque poucos anos atr&#xE1;s voc&#xEA; veria essas pop-ups fakes apenas em lugares suspeitos na internet&#x22;.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O professor assistente de Harvard, Ben Edelman, concorda que pop-ups enganosas s&#xE3;o um grande problema. &#x22;Eles est&#xE3;o generalizados, especialmente quando voc&#xEA; vai para novos sites muito enfeitados. Se voc&#xEA; vai para o MySpace ou apenas visita a busca do Google e clica nos resultados, &#xE9; prov&#xE1;vel que pise em falso sobre esses an&#xFA;ncios&#x22;, alertou Edelman.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Robert McMillan, editor do IDG News Service, dos EUA&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://idgnow.uol.com.br/seguranca/2008/09/25/estudo-63-dos-usuarios-clicam-em-botao-ok-de-pop-ups-sem-pensar/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: IDG News Service/EUA</description>
<pubDate>Thu, 25 Sep 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Homens perdem mais dinheiro em golpes online</title>
<link>http://www.pbi.com.br/artigos/artigo80.html</link>
<description>&#x3C;p&#x3E;Homens perdem mais dinheiro em golpes online que mulheres, diz estudo&#x3C;br /&#x3E;&#x3C;br /&#x3E;S&#xE3;o Francisco - Preju&#xED;zo online total registrado nos EUA, em 2007, chegou a 239 milh&#xF5;es de d&#xF3;lares, 40 milh&#xF5;es de d&#xF3;lares a mais que em 2006.&#x3C;br /&#x3E;Os homens perdem mais dinheiro em golpes virtuais do que as mulheres, segundo um relat&#xF3;rio do Centro de Reclama&#xE7;&#xF5;es de Crimes na Internet dos Estados Unidos, &#xF3;rg&#xE3;o respons&#xE1;vel por monitorar os crimes online.&#x3C;br /&#x3E;Entre as 260 mil reclama&#xE7;&#xF5;es recebidas pelo &#xF3;rg&#xE3;o no ano passado, os homens perderam em m&#xE9;dia 1,67 d&#xF3;lar, enquanto as mulheres perderam cerca de 1 d&#xF3;lar em fraudes online.&#x3C;br /&#x3E;&#x93;Historicamente, os homens tendem a comprar mais itens de maior valor m&#xE9;dio, como eletr&#xF4;nicos&#x85; essa pode ser uma explica&#xE7;&#xE3;o&#x94;, disse John Kane, respons&#xE1;vel pelo relat&#xF3;rio.&#x3C;br /&#x3E;Mas com as mulheres gastando mais na internet, outro fator pode explicar a diferen&#xE7;a: os homens tendem a cair mais em certos tipos de golpes  como fraudes de investimento  que as mulheres, segundo Kane. &#x3C;br /&#x3E;As reclama&#xE7;&#xF5;es ligadas a fraudes de investimento t&#xEA;m um valor m&#xE9;dio de 3,5 mil d&#xF3;lares e s&#xE3;o dominadas principalmente pelo sexo masculino.&#x3C;br /&#x3E;Em compara&#xE7;&#xE3;o, nos casos de fraude em sites de leil&#xE3;o, por exemplo, tanto homens quanto mulheres s&#xE3;o v&#xED;timas freq&#xFC;entes. Por&#xE9;m a perda m&#xE9;dia &#xE9; menor: 480 d&#xF3;lares.&#x3C;br /&#x3E;O preju&#xED;zo total registrado em 2007 chegou a 239 milh&#xF5;es de d&#xF3;lares, 40 milh&#xF5;es de d&#xF3;lares a mais que em 2006, embora o n&#xFA;mero de reclama&#xE7;&#xF5;es tenha ca&#xED;do pelo segundo ano consecutivo.&#x3C;br /&#x3E;Kane credita a redu&#xE7;&#xE3;o de reclama&#xE7;&#xF5;es &#xE0; maior consci&#xEA;ncia dos usu&#xE1;rios, por&#xE9;m o pesquisador Gary Warner, da Universidade do Alabama em Birmingham, h&#xE1; outra explica&#xE7;&#xE3;o: muitos n&#xFA;meros de cart&#xF5;es de cr&#xE9;dito s&#xE3;o roubados, mas n&#xE3;o s&#xE3;o usados.&#x3C;br /&#x3E;&#x93;Uma teoria &#xE9; que ningu&#xE9;m quer ir para a cadeia por roubar 40 d&#xF3;lares&#x94;, ele argumenta. &#x93;Portanto quando eles acessam essas contas, eles usam apenas as que t&#xEA;m maior valor&#x94;. &#x3C;br /&#x3E;Robert McMillan, editor do IDG News Service, de S&#xE3;o Francisco.&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://idgnow.uol.com.br/seguranca/2008/04/04/homens-perdem-mais-dinheiro-em-golpes-online-que-mulheres-diz-estudo/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: IDG News Service/EUA</description>
<pubDate>Mon, 07 Apr 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Malware usa servi&#xE7;os do Google para infectar</title>
<link>http://www.pbi.com.br/artigos/artigo91.html</link>
<description>&#x3C;p&#x3E;S&#xE3;o Francisco - Cavalo-de-tr&#xF3;ia, que surgiu em julho, reaparece com novas estrat&#xE9;gias para burlar filtros de seguran&#xE7;a da rede social.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Um software malicioso que surgiu no Facebook em julho voltou &#xE0; rede social, desta vez usando os sites do Google para burlar filtros de seguran&#xE7;a.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Na ter&#xE7;a-feira (29/10), pesquisadores perceberam que um programa similar ao worm Koobface come&#xE7;ou a usar o Google Reader e o Picasa para se espalhar pelo Facebook. No ataque, criminosos hospedam imagens que se parecem com v&#xED;deos do YouTube para tentar enganar as v&#xED;timas e faz&#xEA;-las baixar cavalos-de-tr&#xF3;ia.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O Koobface come&#xE7;ou a se espalhar, inicialmente, em julho, mas a equipe de seguran&#xE7;a do Facebook logo bloqueou os sites que hospedavam o malware.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A quest&#xE3;o &#xE9; que os criminosos mudaram de t&#xE1;tica, segundo o pesquisador s&#xEA;nior, Guillaume Lovet. As v&#xED;timas, ent&#xE3;o, s&#xE3;o instru&#xED;das a baixar um codec de descompress&#xE3;o para visualizar o v&#xED;deo &#x96; mas, na verdade, este &#xE9; um trojan.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Segundo o porta-voz do Facebook, Barry Schnitt, a rede social e o Google est&#xE3;o trabalhando para eliminar o problema.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Robert McMillan, editor do IDG News Service, de S&#xE3;o Francisco&#x3C;/p&#x3E;&#x3C;br /&#x3E;Fonte: http://idgnow.uol.com.br/seguranca/2008/10/30/malware-usa-servicos-do-google-para-infectar-usuarios-do-facebook/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: IDG News Service/EUA</description>
<pubDate>Thu, 30 Oct 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Incidentes de seguran&#xE7;a na rede diminuem 49,6%</title>
<link>http://www.pbi.com.br/artigos/artigo78.html</link>
<description>&#x3C;p&#x3E;Em 2007, o Centro de Atendimento a Incidentes de Seguran&#xE7;a da Rede Nacional de Ensino e Pesquisa (CAIS/RNP) registrou 35.700 ocorr&#xEA;ncias contra 70.815 em 2006, o que significa 49,6% a menos no n&#xFA;mero de incidentes nas redes de computadores das comunidades acad&#xEA;mica e cient&#xED;fica brasileiras. As estat&#xED;sticas divulgadas pela RNP em janeiro de 2008 tamb&#xE9;m apontam para uma redu&#xE7;&#xE3;o na m&#xE9;dia do &#xFA;ltimo trimestre de 2007 em rela&#xE7;&#xE3;o aos tr&#xEA;s primeiros. O campe&#xE3;o em ocorr&#xEA;ncias foi o envio de spam em larga escala.&#x3C;br /&#x3E;&#x3C;br /&#x3E;No quarto trimestre de 2007, 7.436 incidentes de seguran&#xE7;a foram detectados e tratados pelos t&#xE9;cnicos da RNP. Esse dado, comparado com o mesmo trimestre de 2006, representa 6.544 incidentes a menos, ou seja, uma redu&#xE7;&#xE3;o de 53%. Esta queda &#xE9; reflexo direto das a&#xE7;&#xF5;es pr&#xF3;-ativas do CAIS/RNP para identificar e erradicar m&#xE1;quinas infectadas e deve-se tamb&#xE9;m a uma maior conscientiza&#xE7;&#xE3;o das institui&#xE7;&#xF5;es em preservar a opera&#xE7;&#xE3;o e integridade das suas redes.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Desse total de incidentes, 44,72% referem-se a envio de spam, 16,31% a tentativas de invas&#xE3;o de sistemas e 11,29% &#xE0; propaga&#xE7;&#xE3;o de v&#xED;rus e worms atrav&#xE9;s de botnets (computadores infectados e controlados &#xE0; dist&#xE2;ncia por atacantes). Tamb&#xE9;m foram tratados 241 casos de troca de p&#xE1;ginas, em que o atacante substitui o conte&#xFA;do original de uma p&#xE1;gina web ou inclui conte&#xFA;do n&#xE3;o autorizado na p&#xE1;gina atacada, e ainda 56 casos de phishing, ataques que t&#xEA;m por objetivo b&#xE1;sico obter dados confidenciais de usu&#xE1;rios.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A atividade de explora&#xE7;&#xE3;o de sistemas atrav&#xE9;s de ataques de for&#xE7;a-bruta contra o servi&#xE7;o SSH (acesso remoto seguro) continua a preocupar, em parte pela confirma&#xE7;&#xE3;o de que v&#xE1;rios sistemas foram invadidos por ainda usarem senhas fracas. No per&#xED;odo, foram reportados &#xE0; RNP 27 casos de invas&#xF5;es realizadas atrav&#xE9;s deste tipo de ataque e 502 tentativas de ataques.&#x3C;br /&#x3E;&#x3C;br /&#x3E;A m&#xE9;dia de 2.478 incidentes do &#xFA;ltimo trimestre de 2007 &#xE9; inferior &#xE0;s m&#xE9;dias dos tr&#xEA;s primeiros trimestres (3.188, 3.556 e 2.693). Isto significa que o n&#xED;vel de infec&#xE7;&#xE3;o de sistemas e ataques foi realmente mais baixo e tem se mantido sob controle.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O CAIS trata incidentes de seguran&#xE7;a ocorridos na rede nacional acad&#xEA;mica e cient&#xED;fica - rede Ip&#xEA; -, que conecta cerca de 400 institui&#xE7;&#xF5;es de ensino e pesquisa e mais de um milh&#xE3;o de usu&#xE1;rios.&#x3C;/p&#x3E;&#x3C;br /&#x3E;O CAIS-Resumo est&#xE1; dispon&#xED;vel em:&#x3C;br /&#x3E;http://www.rnp.br/cais/alertas/2008/cais-res-20080207.html&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: RNP - Rede Nacional de Ensino e Pesquisa</description>
<pubDate>Sun, 02 Mar 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Estudo lista amea&#xE7;as de seguran&#xE7;a em 2008</title>
<link>http://www.pbi.com.br/artigos/artigo79.html</link>
<description>&#x3C;p&#x3E;A Trend Micro Incorporated divulga o Relat&#xF3;rio de Amea&#xE7;as de 2007 (Threat Report) e as Previs&#xF5;es para 2008 (Forecast). As pesquisas mostram que os hackers est&#xE3;o atacando mais sites leg&#xED;timos, inclusive superando a quantidade de sites falsos criados pelos criminosos. O estudo apontou ainda crescimento de redes botnet (PCs zumbis, controlados remotamente) e que as amea&#xE7;as n&#xE3;o se limitam mais aos PCs, investindo em equipamentos m&#xF3;veis e dispositivos equipados com tecnologia sem fio. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Com base nas tend&#xEA;ncias verificadas pela Trend Micro, a empresa lista as seguintes previs&#xF5;es de amea&#xE7;as para 2008: &#x3C;br /&#x3E;&#x3C;br /&#x3E;1. Os c&#xF3;digos legados usados em sistemas operacionais e as vulnerabilidades de aplicativos populares continuar&#xE3;o sendo atacados. O objetivo dos criminosos &#xE9; inserir c&#xF3;digos maliciosos que podem ser explorados para roubar informa&#xE7;&#xF5;es pessoais e confidenciais. &#x3C;br /&#x3E;&#x3C;br /&#x3E;2. O perfil dos sites mais visados pelos criminosos para explora&#xE7;&#xE3;o como alvos de phishing e infec&#xE7;&#xE3;o ser&#xE1; o mesmo: p&#xE1;ginas de relacionamento social, bancos/institui&#xE7;&#xF5;es financeiras, jogos on-line, mecanismos de busca, venda de entradas, sites do governo, not&#xED;cias, empregos, blogs e p&#xE1;ginas de com&#xE9;rcio eletr&#xF4;nico como leil&#xF5;es e lojas. &#x3C;br /&#x3E;&#x3C;br /&#x3E;3. Dispositivos sem gerenciamento, como telefones celulares, reprodutores de MP3, porta-retratos digitais, pen drives e consoles de jogos, continuar&#xE3;o oferecendo oportunidades para os criminosos. Estes equipamentos s&#xE3;o alvos naturais devido &#xE0;s suas capacidades de armazenamento, processamento e conex&#xE3;o sem fio. Pontos de acesso p&#xFA;blico como lanchonetes, livrarias, hot&#xE9;is e aeroportos ser&#xE3;o locais cada vez mais usados para distribui&#xE7;&#xE3;o da maioria de ataques maliciosos. &#x3C;br /&#x3E;&#x3C;br /&#x3E;4. Servi&#xE7;os de comunica&#xE7;&#xE3;o como e-mails, mensagens instant&#xE2;neas e compartilhamento de arquivos continuar&#xE3;o servindo de alvos para amea&#xE7;as como spam por imagem, URLs perigosas e arquivos anexos, em ataques direcionados pelo p&#xFA;blico-alvo de cada tema. &#x3C;br /&#x3E;&#x3C;br /&#x3E;5. Estrat&#xE9;gias de prote&#xE7;&#xE3;o de dados e softwares de seguran&#xE7;a se transformar&#xE3;o em um aspecto padr&#xE3;o no ciclo de vida dos aplicativos comerciais. Isso tamb&#xE9;m vai aumentar o foco em tecnologias de criptografia de dados durante o armazenamento e transmiss&#xE3;o, especialmente com rela&#xE7;&#xE3;o &#xE0;s restri&#xE7;&#xF5;es no acesso das informa&#xE7;&#xF5;es ao longo da cadeia de distribui&#xE7;&#xE3;o. &#x3C;/p&#x3E;&#x3C;br /&#x3E;http://tecnologia.terra.com.br/interna/0,,OI2679341-EI4805,00.html&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: V&#xED;rus &#x26; Cia/Terra</description>
<pubDate>Sat, 15 Mar 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Golpe: site clonado do Bradesco</title>
<link>http://www.pbi.com.br/artigos/artigo87.html</link>
<description>&#x3C;p&#x3E;Novo golpe usa e-mail falso alegando atualiza&#xE7;&#xE3;o de seguran&#xE7;a para enganar correntista. Site falso est&#xE1; hospedado na Col&#xF4;mbia.&#x3C;br /&#x3E;O internet banking do Bradesco &#xE9; alvo de uma nova e mais elaborada tentativa de golpe virtual, que usa dados reais de ag&#xEA;ncias e contas banc&#xE1;rias, al&#xE9;m de uma p&#xE1;gina clonada do banco, alertou a empresa EPSEC nesta ter&#xE7;a-feira (23/07).&#x3C;br /&#x3E;&#x3C;br /&#x3E;Inicialmente, a v&#xED;tima &#xE9; induzida a acessar um link em um e-mail falso, que se faz passar por um alerta sobre atualiza&#xE7;&#xE3;o de seguran&#xE7;a do Bradesco, explica o consultor de seguran&#xE7;a Denny Roger, da EPSEC, que testou a mec&#xE2;nica do golpe.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x22;O site est&#xE1; hospedado em Bogot&#xE1;, na Col&#xF4;mbia, em nome de uma empresa de TV a cabo, para evitar processos jur&#xED;dicos pela legisla&#xE7;&#xE3;o brasileira&#x22;, afirma Roger.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Ao acessar o site, sem notar o endere&#xE7;o alterado (http://200.71.56.227/.Bradesco/), o correntista encontra os campos para digitar seus dados de ag&#xEA;ncia e conta. Neste golpe, entretanto, se o dado for incorreto, o site clonado envia um alerta ao usu&#xE1;rio.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x93;O Banco j&#xE1; tomou as medidas necess&#xE1;rias para regularizar a situa&#xE7;&#xE3;o&#x22;, informou o Bradesco em um comunicado por e-mail, na quinta-feira (24/07).&#x3C;br /&#x3E;&#x22;Mesmo que seja bloqueado para acesso no Brasil, o site falso pode continuar aberto para brasileiros que est&#xE3;o no exterior&#x22;, alerta o consultor.&#x3C;br /&#x3E;&#x3C;br /&#x3E;De acordo com o CERT.br &#x96; Centro de Estudos, Resposta e Tratamento de Incidentes de Seguran&#xE7;a no Brasil , mesmo  que o site esteja hospedado fora do Brasil, uma vez contactado pelo CERT.br, os respons&#xE1;veis pelo host (ou rede onde o site falso ele est&#xE1; hospepado) tratam de tirar a m&#xE1;quina do ar. &#x22;&#xC9; importante que isso seja feito no destino - filtragens colocadas em backbones em posi&#xE7;&#xF5;es intermedi&#xE1;rias da rede n&#xE3;o s&#xE3;o eficazes e n&#xE3;o resolvem o problema.&#x22;&#x3C;br /&#x3E;&#x3C;br /&#x3E;Na mec&#xE2;nica do golpe, ao digitar seus dados, o correntista &#xE9; direcionado &#xE0; p&#xE1;gina de seguran&#xE7;a para fornecer sua senha eletr&#xF4;nica. Em seguida, acessa o que supostamente seria a p&#xE1;gina de seus servi&#xE7;os. &#x3C;br /&#x3E;&#x3C;br /&#x3E;No entanto, ao clicar em qualquer link para consultar seu extrato, por exemplo, o usu&#xE1;rio visualiza uma janela onde os dados e a senha de seu cart&#xE3;o devem ser digitados. &#x22;Ao efetuar o processo, ele &#xE9; direcionado a uma p&#xE1;gina que informa que o servi&#xE7;o n&#xE3;o est&#xE1; dispon&#xED;vel no momento&#x22;, detalha Roger.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Na avalia&#xE7;&#xE3;o do CERT.br, o site clonado n&#xE3;o tem necessariamente uma base de ag&#xEA;ncias e contas correntes do banco. &#x22;O comportamente padr&#xE3;o &#xE9; pedir ag&#xEA;ncia e conta, pedir informa&#xE7;&#xF5;es adicionais, como n&#xFA;mero do cart&#xE3;o, etc, e depois redirecionar para o site oficial do banco  (&#xE0;s vezes simulando um erro etc).&#x22;, explica o &#xF3;rg&#xE3;o.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O Bradesco foi alertado a respeito do golpe pela reda&#xE7;&#xE3;o do IDG Now! e informa que seus t&#xE9;cnicos ir&#xE3;o avaliar a amea&#xE7;a antes de se pronunciarem a respeito.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Veja a &#xED;ntegra do e-mail falso com o novo golpe em nome do Bradesco:&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x22;Remetente: Bradesco  &#x3C;atendimento@bradesco.com.br&#x3E;                                         &#x3C;br /&#x3E;Para  23/07/2008 05:03&#x3C;br /&#x3E;Assunto: Atualiza&#xE7;&#xE3;o para sua seguran&#xE7;a!     &#x3C;br /&#x3E;&#x3C;br /&#x3E;Caro, cliente Bradesco Pessoa F&#xED;sica.                                  &#x3C;br /&#x3E;                                                                        &#x3C;br /&#x3E;Houve um problema interno de informa&#xE7;&#xF5;es em nosso banco de dados, onde  as chaves de seguran&#xE7;a, n&#xE3;o foram atualizadas, ocorrendo problemas ao seu acesso pelo Internet Banking e outros canais de conveni&#xEA;ncia    Bradesco.                                                              &#x3C;br /&#x3E;                                                                        &#x3C;br /&#x3E; Ao tentar o acesso via Internet Banking, Caixas Eletr&#xF4;nicos e Fone F&#xE1;cil suas chaves de seguran&#xE7;a constar&#xE3;o como inexistentes,  impossibilitando o acesso. &#x3C;br /&#x3E;&#x3C;br /&#x3E;A Chave, gerada pelo dispositivo abaixo, ser&#xE1; agregada ao processo j&#xE1; existente, sem substitui&#xE7;&#xE3;o das senhas atuais (Senha de 04 n&#xFA;meros e Frase Secreta para utiliza&#xE7;&#xE3;o nos acessos ao Bradesco Internet Banking).                                                            &#x3C;br /&#x3E;&#x3C;br /&#x3E;Para corrigir este problema, basta clicar no caminho abaixo.           &#x3C;br /&#x3E;                                &#x3C;br /&#x3E;http://www.bradescoseguranca.com.br/chavedeseguranca                    &#x3C;br /&#x3E;Em caso de d&#xFA;vida, contatar a central Bradesco, pelo e-mail atendimento@bradesco.com , de segunda a sexta-feira das 07:00 &#xE1;s 20:00 horas                             &#x3C;br /&#x3E;&#x3C;br /&#x3E;&#xA9; 2008 Banco Bradesco S.A. Todos os direitos reservados.&#x22;&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://idgnow.uol.com.br/seguranca/2008/07/23/golpe-site-clonado-do-bradesco-usa-banco-de-dados-de-contas-correntes/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: IDG Now!</description>
<pubDate>Fri, 25 Jul 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Primeiros socorros</title>
<link>http://www.pbi.com.br/artigos/artigo77.html</link>
<description>&#x3C;p&#x3E;Saiba evitar desastres com perda de dados da empresa.&#x3C;br /&#x3E;Voc&#xEA; n&#xE3;o &#xE9; o primeiro nem ser&#xE1; o &#xFA;ltimo a ter esse tipo de problema com algum membro da sua equipe. Cada vez mais comum, o roubo de equipamentos de computa&#xE7;&#xE3;o m&#xF3;vel t&#xEA;m se tornado uma constante na rotina das empresas, sejam elas brasileiras ou estrangeiras. A raz&#xE3;o &#xE9; relativamente simples. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Considere o barateamento dos notebooks, associe isso ao aumento dos n&#xED;veis de conectividade das empresas, adicione a globaliza&#xE7;&#xE3;o e o interesse no barateamento dos custos atrav&#xE9;s do tele-trabalho e por fim, tempere com a profissionaliza&#xE7;&#xE3;o do mercado negro de equipamentos e informa&#xE7;&#xF5;es roubadas. Temos a&#xED; uma bomba rel&#xF3;gio fazendo tic tac nas m&#xE3;os dos funcion&#xE1;rios e pronta para explodir a qualquer momento.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Entretanto, diante da constata&#xE7;&#xE3;o do roubo, o melhor a fazer &#xE9; reagir r&#xE1;pido para evitar a amplia&#xE7;&#xE3;o do estrago e principalmente, extrair ensinamentos do fato e aprimorar os controles e as medidas de seguran&#xE7;a para evitar um pr&#xF3;ximo evento ou simplesmente, reduzir sua probabilidade de ocorr&#xEA;ncia. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Passado o susto dos primeiros 10 minutos, enxugue o choro e acione o plano de recupera&#xE7;&#xE3;o de desastres proposto a seguir: &#x3C;br /&#x3E;1.	Procure imediatamente a pol&#xED;cia e fa&#xE7;a o registro da ocorr&#xEA;ncia para que obtenha a evid&#xEA;ncia do roubo. &#x3C;br /&#x3E;2.	Descreva as particularidades do equipamento &#xE0; pol&#xED;cia, assim como da pasta em que o transportava e da situa&#xE7;&#xE3;o em que o roubo ocorreu de forma a permitir a recupera&#xE7;&#xE3;o do equipamento nas primeiras horas, j&#xE1; que ainda deve estar fisicamente distante. &#x3C;br /&#x3E;3.	Fa&#xE7;a um registro do incidente. Comunique imediatamente o roubo ao departamento de seguran&#xE7;a e ativos da sua empresa, de prefer&#xEA;ncia acompanhado dos dados de identifica&#xE7;&#xE3;o do usu&#xE1;rio e de invent&#xE1;rio para que possam conhecer o perfil do usu&#xE1;rio e dos dados que transportava. &#x3C;br /&#x3E;4.	Comunique imediatamente o roubo ao departamento de intelig&#xEA;ncia competitiva ou gest&#xE3;o do conhecimento da sua empresa, reportando sua avalia&#xE7;&#xE3;o sobre o valor das informa&#xE7;&#xF5;es (classifica&#xE7;&#xE3;o) recentemente manuseadas e armazenadas de forma a avaliarem o potencial impacto ao neg&#xF3;cio. &#x3C;br /&#x3E;5.	Informe ao mesmo departamento a melhor forma de ser contatado nas pr&#xF3;ximas 24 horas e fique dispon&#xED;vel para que possa fornecer maiores detalhes sobre os dados transportados, pois s&#xF3; assim poder&#xE3;o medir a extens&#xE3;o dos danos e acionar poss&#xED;veis planos de comunica&#xE7;&#xE3;o e administra&#xE7;&#xE3;o de crises, especialmente se estivermos falando de dados sens&#xED;veis que possam afetar a empresa e suas rela&#xE7;&#xF5;es com parceiros, clientes e investidores. &#x3C;br /&#x3E;6.	Considerando a exist&#xEA;ncia de um processo eficiente e integrado de gest&#xE3;o de incidentes, voc&#xEA; ser&#xE1; contatado pela &#xE1;rea de suporte a fim de substituir o equipamento roubado e restabelecer seu acesso &#xE0;s aplica&#xE7;&#xF5;es e dados providencialmente restaurados do &#xFA;ltimo backup.&#x3C;br /&#x3E;Se os ventos estiverem soprando a seu favor e sua empresa tiver feito o &#x93;dever de casa&#x94;, o equipamento estar&#xE1; em conformidade com o n&#xED;vel de seguran&#xE7;a b&#xE1;sico, o backup estar&#xE1; atualizado e dispon&#xED;vel; os dados do notebook estar&#xE3;o protegidos por criptografia forte; voc&#xEA; s&#xF3; estaria transportando o m&#xED;nimo necess&#xE1;rio de informa&#xE7;&#xE3;o corporativa; o equipamento contaria com softwares ou hardwares de rastreamento que permitir&#xE3;o sua localiza&#xE7;&#xE3;o f&#xED;sica ou l&#xF3;gica e at&#xE9; a dele&#xE7;&#xE3;o de dados sens&#xED;veis remotamente se conectado a qualquer rede de dados, e por fim, tudo n&#xE3;o ter&#xE1; passado de um susto de pouco mais de uma centena de d&#xF3;lares, sem sequer arranhar a imagem da sua empresa.&#x3C;br /&#x3E;&#x3C;br /&#x3E;De qualquer forma, prevenir &#xE9; sempre melhor do que remediar, al&#xE9;m de ser mais barato. Por isso, se o fato descrito aconteceu com a sua empresa, aprenda com ele e aprimore. Mas se felizmente ainda n&#xE3;o aconteceu, aproveite para aprender com este exerc&#xED;cio tamb&#xE9;m e se antecipe ao fato de que um dia, certamente ir&#xE1; ocorrer.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Por Marcos S&#xEA;mola (diretor de IT Governan&#xE7;a, Risco e Compliance da Shell na Holanda)&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://idgnow.uol.com.br/seguranca/firewall/idgcoluna.2008-02-15.2354707182/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: IDG Now!</description>
<pubDate>Fri, 15 Feb 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Senhas seguras dificultam a&#xE7;&#xE3;o dos Hackers</title>
<link>http://www.pbi.com.br/artigos/artigo88.html</link>
<description>&#x3C;p&#x3E;As senhas s&#xE3;o o principal alvo de um dos golpes mais comuns na Internet: o phishing, palavra inglesa traduzida como pescaria e conhecida por objetivar o roubo de dados. Somente nos Estados Unidos, 3,6 bilh&#xF5;es de pessoas sofreram ataques desse tipo em 2007, de acordo com pesquisa do Gartner. &#x22;A grande maioria dos c&#xF3;digos s&#xE3;o quebrados por serem f&#xE1;ceis de decifrar ou atrav&#xE9;s de softwares especializados em testar milhares ou at&#xE9; bilh&#xF5;es de palavras&#x22;, afirma Jean Ubiratan, analista de seguran&#xE7;a da informa&#xE7;&#xE3;o da PBI Inform&#xE1;tica.&#x3C;br /&#x3E;Embora alguns programas exijam uma quantidade m&#xED;nima de caracteres, a maior parte deles permite que o indiv&#xED;duo defina a complexidade da mesma. &#x22;Por isso, os notebooks mais modernos j&#xE1; est&#xE3;o vindo com leitores de digital&#x22;, adianta Ubiratan. Segundo o especialista, mesmo n&#xE3;o contando com essa tecnologia, &#xE9; poss&#xED;vel evitar cair em armadilhas atrav&#xE9;s das combina&#xE7;&#xF5;es de letras, n&#xFA;meros, s&#xED;mbolos e um m&#xED;nimo de oito caracteres em cada senha.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Veja outras dicas de como elaborar uma senha segura:&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Evite senhas curtas, como 123, abc, senha, entre outras;&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Utilize uma l&#xF3;gica que facilite a lembran&#xE7;a da senha, mas que contenha letras, n&#xFA;meros e caracteres especiais e no m&#xED;nimo oito caracteres. Por exemplo, a frase &#x22;senha do computador&#x22; n&#xE3;o &#xE9; um bom exemplo. Mas se alterarmos alguns caracteres, como a letra &#x22;s&#x22; pelo n&#xFA;mero &#x22;5&#x22;, a letra &#x22;e&#x22; pelo n&#xFA;mero &#x22;3&#x22;, a letra &#x22;a&#x22;, pelo n&#xFA;mero &#x22;4&#x22;, a letra &#x22;o&#x22; pelo n&#xFA;mero &#x22;0&#x22;, teremos uma senha um pouco mais complexa: &#x22;53nh4 d0 c0mput4d0r&#x22;. E se, al&#xE9;m disso, colocarmos a palavra &#x22;computador&#x22; em mai&#xFA;sculo, teremos: &#x22;53nh4 d0 C0MPUT4D0R&#x22;;&#x3C;br /&#x3E;&#x3C;br /&#x3E;Se voc&#xEA; observar no seu teclado, os n&#xFA;meros &#x22;4&#x22; e &#x22;0&#x22; possuem, na mesma tecla, os s&#xED;mbolos &#x22;$&#x22; e &#x22;)&#x22;. Portanto, ao segurarmos &#x22;SHIFT&#x22; durante toda a escrita da segunda parte da senha, teremos: &#x22;53nh4 d0 C)MPUT$D)R&#x22;. Agora sim, uma c&#xF3;digo bem mais complexa, mas que no fundo &#xE9; &#x22;senha do computador&#x22;;&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Evite senhas extremamente complexas com mais de 12 caracteres e que voc&#xEA; levou alguns minutos para criar, pois exigem ser anotadas, o que por si s&#xF3; j&#xE1; &#xE9; um problema;&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Evite informa&#xE7;&#xF5;es que s&#xE3;o facilmente adquiridas ap&#xF3;s uma breve consulta em cadastros de diversos lugares, como data de nascimento, nome de parentes, endere&#xE7;o, CEP, telefone tanto o pr&#xF3;prio quanto do(a) companheiro(a) ou filhos(as);&#x3C;/p&#x3E;&#x3C;br /&#x3E;- Troque as senhas periodicamente. Em caso de computadores corporativos, o tempo &#xE9; definido pelo pr&#xF3;prio administrador e varia de um m&#xEA;s a um ano.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Assessoria de Imprensa PBI</description>
<pubDate>Tue, 12 Aug 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Como proteger seus dados?</title>
<link>http://www.pbi.com.br/artigos/artigo82.html</link>
<description>&#x3C;p&#x3E;RIO - Dizem que prud&#xEA;ncia, dinheiro no bolso e canja de galinha n&#xE3;o fazem mal a ningu&#xE9;m, e n&#xE3;o fazem mesmo. Quando o assunto &#xE9; seguran&#xE7;a na web, por&#xE9;m, nem mesmo a disposi&#xE7;&#xE3;o em investir na compra de bons programas de antiv&#xED;rus e anti-spyware &#xE9; t&#xE3;o imprescind&#xED;vel quanto o bom senso. Se prestar aten&#xE7;&#xE3;o nos detalhes das mensagens que recebe, dos sites que visita e dos programas que instala - &#xE0;s vezes sem querer - e lan&#xE7;ar m&#xE3;o das boas op&#xE7;&#xF5;es de gratuitas de combate &#xE0;s pragas virtuais que existem, o usu&#xE1;rio comum da Internet tem mais chances de se defender. &#x3C;br /&#x3E; &#x3C;br /&#x3E;Convidado pelo Globo Online, Fernando Font&#xE3;o, engenheiro s&#xEA;nior de sistemas para a Am&#xE9;rica Latina da empresa Websense (especializada em solu&#xE7;&#xF5;es corporativas de Seguran&#xE7;a da Informa&#xE7;&#xE3;o), esclareceu d&#xFA;vidas dos leitores sobre como proteger seus dados pessoais na rede mundial. &#x3C;br /&#x3E; &#x3C;br /&#x3E;Com o fim do ano se aproximando, a lista de consultas enviadas pelos internautas refletiu as preocupa&#xE7;&#xF5;es com os cart&#xF5;es virtuais de boas festas e as falsas ofertas de promo&#xE7;&#xF5;es de Natal, do tipo mala direta. (Para ler todas as respostas, clique aqui ). N&#xE3;o faltaram tamb&#xE9;m d&#xFA;vidas sobre p&#xE1;ginas falsas e spams disfar&#xE7;ados de mensagens direcionadas por e-mails de pessoas que &#x27;conhecemos&#x27;. &#x3C;br /&#x3E; &#x3C;br /&#x3E;&#x22; &#x3C;br /&#x3E;A regra &#xE9; nunca clicar em nenhum link que esteja no e-mail promocional da marca. (...) Se a promo&#xE7;&#xE3;o em quest&#xE3;o n&#xE3;o puder ser encontrada na web, contate a loja virtual por telefone e mencione o e-mail recebido (F. Font&#xE3;o, Websense) &#x3C;br /&#x3E;&#x22;&#x3C;br /&#x3E;----------------------------------&#x3C;br /&#x3E;&#x3C;br /&#x3E;Para que as compras eletr&#xF4;nicas n&#xE3;o se transformem em motivo de dor de cabe&#xE7;a, Fernando Font&#xE3;o recomenda, antes de mais nada, que o interessado verifique se as lojas escolhidas s&#xE3;o de renome ou se algum conhecido tem refer&#xEA;ncias de neg&#xF3;cios anteriores com aquela empresa. Em seguida, e mais importante, a regra &#xE9; nunca clicar em nenhum link que esteja no e-mail promocional da marca, mesmo que este pare&#xE7;a leg&#xED;timo. O correto &#xE9; abrir o navegador e digitar manualmente o endere&#xE7;o do site da loja. &#x3C;br /&#x3E; &#x3C;br /&#x3E;- Geralmente, ofertas leg&#xED;timas incluem um c&#xF3;digo de promo&#xE7;&#xE3;o ou de produto. Anote-o, e utilize-o para procurar pela oferta no site. Dessa maneira, voc&#xEA; estar&#xE1; se assegurando de que est&#xE1; navegando no site verdadeiro da loja, n&#xE3;o em um site falso criado para aplicar fraudes. Se a promo&#xE7;&#xE3;o em quest&#xE3;o n&#xE3;o puder ser encontrada na web, contate a loja virtual por telefone e mencione o e-mail recebido, mas fique atento: n&#xE3;o ligue para o n&#xFA;mero de telefone que veio no e-mail, pois ele tamb&#xE9;m pode ser falso e induz&#xED;-lo a contatar os fraudadores. Utilize o telefone que est&#xE1; no site real - alerta o especialista. &#x3C;br /&#x3E; &#x3C;br /&#x3E;Confira outras dicas b&#xE1;sicas de seguran&#xE7;a selecionadas por nosso convidado e enviadas aos leitores: &#x3C;br /&#x3E; &#x3C;br /&#x3E;Envio de cart&#xF5;es eletr&#xF4;nicos&#x3C;br /&#x3E;Assim como no caso das compras online, &#xE9; importante checar se o servi&#xE7;o de envio de cart&#xF5;es &#xE9; oferecido por sites, portais e provedores conhecidos e id&#xF4;neos, e acess&#xE1;-lo pela p&#xE1;gina destes, digitando o endere&#xE7;o eletr&#xF4;nico em seu navegador. Para Font&#xE3;o, quem quiser brindar os amigos com belas mensagens de fim de ano deve estar disposto a ter um pouco mais de trabalho se quiser garantir que elas ser&#xE3;o entregues e efetivamente lidas. &#x3C;br /&#x3E; &#x3C;br /&#x3E;- Tenha em mente que a maioria das pessoas j&#xE1; est&#xE1; acostumada a receber um grande volume de tentativas de fraudes que utilizam cart&#xF5;es virtuais, portanto muitos dos seus destinat&#xE1;rios podem simplesmente ignorar seu cart&#xE3;o. Um e-mail personalizado, com um texto escrito especificamente para cada pessoa, incluindo uma imagem digital que reflita sua mensagem, indica que voc&#xEA; pensou naquele amigo e teve a iniciativa de escrever-lhe com aten&#xE7;&#xE3;o e cuidado. Certamente, n&#xE3;o passar&#xE1; despercebido - afirma. &#x3C;br /&#x3E; &#x3C;br /&#x3E;Apagando rastros&#x3C;br /&#x3E;Deletar o cache e o hist&#xF3;rico de seu navegador ap&#xF3;s realizar uma transa&#xE7;&#xE3;o financeira na Internet pode at&#xE9; eliminar alguns arquivos que armazenam dados de seu cart&#xE3;o de cr&#xE9;dito, mas isso n&#xE3;o resolve o problema, uma vez que os maiores perigos residem no caminho que os dados percorrem entre o PC do usu&#xE1;rio e o servidor onde est&#xE1; hospedado o site de compras. Sites de compras confi&#xE1;veis adotam a criptografia de dados para garantir que as informa&#xE7;&#xF5;es pessoais que sair&#xE3;o da m&#xE1;quina do comprador n&#xE3;o seja interceptadas neste trajeto, mas c&#xF3;digos maliciosos que geralmente se instalam no mesmo PC dom&#xE9;stico podem furar este esquema. &#x3C;br /&#x3E; &#x3C;br /&#x3E;&#x22; &#x3C;br /&#x3E;Filtros de conte&#xFA;do evitam a contamina&#xE7;&#xE3;o do computador e afastam as crian&#xE7;as de sites inapropriados &#x3C;br /&#x3E;&#x22;&#x3C;br /&#x3E;----------------------------------&#x3C;/p&#x3E;&#x3C;br /&#x3E;Os c&#xF3;digos maliciosos, como Cavalos de Tr&#xF3;ia, worms, v&#xED;rus e keyloggers muitas vezes precisam modificar programas no computador do usu&#xE1;rio para realizar furtos de dados e, por isso, quando o removemos, alguns dos programas que ele atacou podem ficar corrompidos. Da&#xED; a import&#xE2;ncia de possuir um antiv&#xED;rus instalado, mant&#xEA;-lo sempre atualizado e, se poss&#xED;vel adotar um segundo antiv&#xED;rus, um anti-phishing ou anti-spyware (podem ser os oferecidos gratuitamente na web, para uso n&#xE3;o comercial).&#x3C;br /&#x3E; &#x3C;br /&#x3E;Diga-me por onde andas...&#x3C;br /&#x3E;Quem tem crian&#xE7;as em casa, precisa de cuidado dobrado na hora de proteger seus dados. &#xC9; preciso evitar a navega&#xE7;&#xE3;o em sites question&#xE1;veis, pois muitos deles aproveitam para descarregar c&#xF3;digos maliciosos nos PCs de quem os visita. O uso de filtros de conte&#xFA;do para sites, al&#xE9;m de evitar a contamina&#xE7;&#xE3;o de seu computador, garante que os pequenos n&#xE3;o ir&#xE3;o acessar informa&#xE7;&#xF5;es que n&#xE3;o condizem com sua idade. &#x3C;br /&#x3E; &#x3C;br /&#x3E;Sites falsos&#x3C;br /&#x3E;Quando o computador est&#xE1; infectado, &#xE9; comum sermos direcionados a endere&#xE7;os falsos espontaneamente, desde p&#xE1;ginas porn&#xF4;s a sites de banco. De acordo com Fernando Font&#xE3;o, em caso de desconfian&#xE7;a, n&#xE3;o se deve preencher nada do que for solicitado. &#x3C;br /&#x3E; &#x3C;br /&#x3E;- Evite clicar em links enviados por e-mail, pois muitas das mensagens n&#xE3;o-solicitadas trazem links oferecendo falsos servi&#xE7;os relacionados a bancos, na tentativa de induzir o usu&#xE1;rio a fornecer seus dados de acesso &#xE0; conta banc&#xE1;ria ou cart&#xE3;o de cr&#xE9;dito. Sempre que precisar utilizar servi&#xE7;os banc&#xE1;rios online, abra seu navegador e digite o endere&#xE7;o do banco manualmente. E n&#xE3;o use servi&#xE7;os de internet banking se seu PC n&#xE3;o estiver devidamente imunizado por um sistema antiv&#xED;rus atualizado - refor&#xE7;a ele. &#x3C;br /&#x3E; &#x3C;br /&#x3E;E-mails falsos&#x3C;br /&#x3E;E quando voc&#xEA; &#xE9; o alvo de uma mensagem fraudulenta mais sofisticada, muitas vezes personalizada e assinada por algu&#xE9;m da sua lista de contatos? De novo, a sa&#xED;da est&#xE1; nas ferramentas de prote&#xE7;&#xE3;o. &#x3C;br /&#x3E; &#x3C;br /&#x3E;- Se livrar disso &#xE9; complicado, uma vez que algu&#xE9;m j&#xE1; p&#xF4;s as m&#xE3;os nos dados da sua lista de endere&#xE7;os e provavelmente vai continuar enviando tentativas de fraude. A solu&#xE7;&#xE3;o &#xE9; manter seu antiv&#xED;rus sempre atualizado e ativo, rodar outros scanners no seu PC de vez em quando e manter o sangue frio para n&#xE3;o cair nessas fraudes, evitando a todo custo clicar nos links de e-mails. O ideal &#xE9; entrar em contato com a pessoa e perguntar se ela de fato enviou aquele e-mail. Mas nunca respondendo ao e-mail suspeito, que pode estar programado para enviar sua resposta para outra pessoa - finalizou Fernando Font&#xE3;o.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Globo Online</description>
<pubDate>Thu, 24 Apr 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Compras de final de ano com seguran&#xE7;a</title>
<link>http://www.pbi.com.br/artigos/artigo74.html</link>
<description>&#x3C;p&#x3E;As compras pela Internet facilitam muito a vida da maioria dos consumidores. Al&#xE9;m de n&#xE3;o precisar enfrentar fila, tr&#xE2;nsito, chuva, calor, ou correr o risco de perder a viagem, o consumidor geralmente encontra pre&#xE7;os mais baratos e pode ter acesso a produtos que n&#xE3;o encontra nas lojas locais. Os lojistas virtuais est&#xE3;o apostando no crescimento nominal de 45% das vendas nesse ano de 2007, esperando um volume de vendas de R$ 1 bilh&#xE3;o apenas no Natal.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Mas, al&#xE9;m dos lojistas, quem tamb&#xE9;m est&#xE1; de olho nas compras online s&#xE3;o os criminosos virtuais. Eles tamb&#xE9;m est&#xE3;o preparados e trabalhando para aumentar o seu faturamento. Na &#xE9;poca de Natal, o crescimento do n&#xFA;mero de golpes virtuais recebidos por e-mail aumenta em 50% em rela&#xE7;&#xE3;o a outros per&#xED;odos do ano.&#x3C;br /&#x3E;&#x3C;br /&#x3E;De acordo com a previs&#xE3;o do site &#x22;Reclame aqui&#x22;, os preju&#xED;zos aos consumidores com as falsas lojas virtuais poder&#xE1; chegar a R$ 300 milh&#xF5;es. Esses dados deixam muitos consumidores receosos sobre a seguran&#xE7;a das compras online.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Apesar das perdas, os golpes virtuais ainda n&#xE3;o s&#xE3;o sofisticados o suficiente, de forma que podemos tomar algumas medidas pra minimizar o risco de perder dinheiro com as compras virtuais.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Medidas de tecnologia&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Tenha um antivirus atualizado no seu computador&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Habilite as atualiza&#xE7;&#xF5;es autom&#xE1;ticas do Windows (Painel de Controle &#x3E; Atualiza&#xE7;&#xF5;es Autom&#xE1;ticas)&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Fa&#xE7;a as atualiza&#xE7;&#xF5;es de seguran&#xE7;a para os programas mais comuns que voc&#xEA; usa (leitores de e-mail, pdf, etc). O site secunia.com/software_inspector ajuda a detectar quais programas possuem falhas de seguran&#xE7;a e que precisam ser atualizados&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Tenha o firewall pessoal ativo sempre&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;Aten&#xE7;&#xE3;o as lojas&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Compre em lojas virtuais conhecidas. Prefira lojas cadastradas em portais conhecidos ou em cat&#xE1;logos de lojas virtuais, como o buscape.com.br e o bondfaro.com.br, e verifique a opini&#xE3;o de outros compradores sobre os produtos e a loja&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Ao comprar em sites de leil&#xF5;es verifique sempre a reputa&#xE7;&#xE3;o do vendedor e o tempo que ele est&#xE1; cadastrado na loja&#x3C;br /&#x3E;&#x3C;br /&#x3E;- Tenha cuidado com cart&#xF5;es virtuais que voc&#xEA; recebe por e-mail. N&#xE3;o abra cart&#xF5;es virtuais, ou e-mails n&#xE3;o solicitados, que tentem fazer download de arquivos&#x3C;br /&#x3E;&#x3C;br /&#x3E;- N&#xE3;o compre produtos que venham por mensagens comerciais n&#xE3;o solicitadas (spam), &#xE9; grande o risco de voc&#xEA; ser enganado e cair em uma falsa loja virtual&#x3C;br /&#x3E;&#x3C;br /&#x3E;Minimizando os riscos voc&#xEA; pode aproveitar as vantagens que as compras online oferecem. As lojas online no Brasil tem mantido a impressionante marca de 90% de consumidores satisfeitos desde o in&#xED;cio do ano.&#x3C;/p&#x3E;&#x3C;br /&#x3E;Boas compras!&#x3C;br /&#x3E;Autor: Vinicius Mello (consultor de seguran&#xE7;a digital da PBI)&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: PBI Inform&#xE1;tica</description>
<pubDate>Thu, 20 Dec 2007 15:00 GMT</pubDate>
</item>
<item>
<title>N&#xFA;meros, pesquisas e estat&#xED;sticas do mercado de TI</title>
<link>http://www.pbi.com.br/artigos/artigo84.html</link>
<description>&#x3C;p&#x3E;&#xCD;ndices relacionados &#xE0; se&#xE7;&#xE3;o Seguran&#xE7;a:&#x3C;br /&#x3E;&#x3C;br /&#x3E;US$ 1,6 bilh&#xE3;o - foi o preju&#xED;zo que o Brasil teve devido &#xE0; pirataria de software em 2007, revelou a BSA.&#x3C;br /&#x3E;&#x3C;br /&#x3E;US$ 111 milh&#xF5;es - foi o valor da multa paga pelo TorrentSpy por infra&#xE7;&#xE3;o de direitos autorais.&#x3C;br /&#x3E;&#x3C;br /&#x3E;500 - ped&#xF3;filos atuando no Orkut foram identificados pela CPI da Pedofilia.&#x3C;br /&#x3E;&#x3C;br /&#x3E;US$ 712 - &#xE9; o valor gasto pelas empresas com cada funcion&#xE1;rio por causa de spams, segundo levantamento da Nucleus Research.&#x3C;br /&#x3E;&#x3C;br /&#x3E;34% - foi o crescimento dos ataques a servidores web no 1&#xBA; trimestre de 2008 no Brasil, revelou o Cert.br. &#x3C;br /&#x3E;&#x3C;br /&#x3E;US$ 370 milh&#xF5;es - foram gastos pelo setor de seguran&#xE7;a no mercado brasileiro de tecnologia em 2007, informou a IDC.&#x3C;br /&#x3E;&#x3C;br /&#x3E;750 - novas esp&#xE9;cies de pragas virtuais ser&#xE3;o identificadas diariamente em 2008, diz McAfee. &#x3C;br /&#x3E;&#x3C;br /&#x3E;62% - dos golpes online acontecem nos EUA, seguido de Reino Unido e Espanha&#x3C;br /&#x3E;&#x3C;br /&#x3E;R$ 5,8 bilh&#xF5;es - foi o valor pago pela Oi na aquisi&#xE7;&#xE3;o da Brasil Telecom.&#x3C;br /&#x3E;&#x3C;br /&#x3E;22,7 milh&#xF5;es - &#xE9; o total de internautas residenciais brasileiros, informou o Ibobe/NetRakings.&#x3C;br /&#x3E;&#x3C;br /&#x3E;80% - dos brasileiros ter&#xE3;o acesso &#xE0; internet em dois anos, diz Ministro da Ci&#xEA;ncia e Tecnologia.&#x3C;br /&#x3E;&#x3C;br /&#x3E;US$ 278 milh&#xF5;es - &#xE9; o valor que a Apple pagou pela empresa de semicondutores PA Semi.&#x3C;br /&#x3E;&#x3C;br /&#x3E;5% - ser&#xE1; a participa&#xE7;&#xE3;o do Windows Vista no mercado corporativo at&#xE9; junho, diz Microsoft.&#x3C;br /&#x3E;&#x3C;br /&#x3E;4,8 milh&#xF5;es - &#xE9; o total de novos usu&#xE1;rios de celulares no 1&#xBA; trimestre de 2008, informou a Anatel.&#x3C;br /&#x3E;&#x3C;br /&#x3E;90% - dos usu&#xE1;rios da loja de m&#xFA;sica da Amazon rejeitam iTunes, de acordo com pesquisa do NPD Group.&#x3C;br /&#x3E;&#x3C;br /&#x3E;US$ 712 - &#xE9; o valor gasto pelas empresas com cada funcion&#xE1;rio por causa de spams, segundo levantamento da Nucleus Research.&#x3C;br /&#x3E;&#x3C;br /&#x3E;40% - ser&#xE1; a participa&#xE7;&#xE3;o das m&#xFA;sicas digitais no mercado fonogr&#xE1;fico em 2012, segundo a In-Stat.&#x3C;br /&#x3E;&#x3C;br /&#x3E;34% - foi o crescimento dos ataques a servidores web no 1&#xBA; trimestre de 2008 no Brasil, revelou o Cert.br. &#x3C;br /&#x3E;&#x3C;br /&#x3E;85% - dos jovens nos EUA t&#xEA;m iPod, de acordo com pesquisa da Piper Jaffray.&#x3C;br /&#x3E;&#x3C;br /&#x3E;US$ 213 milh&#xF5;es - &#xE9; o valor pago pela EMC na aquisi&#xE7;&#xE3;o da Iomega.&#x3C;br /&#x3E;&#x3C;br /&#x3E;US$ 367 milh&#xF5;es - &#xE9; o valor da multa que a Microsoft dever&#xE1; pagar &#xE0; Alcatel-Lucent por infringir leis de patente.&#x3C;br /&#x3E;&#x3C;br /&#x3E;7% - foi a queda da receita da ind&#xFA;stria global de chips no 1&#xBA; tri de 2008, segundo a Gartner. &#x3C;br /&#x3E;&#x3C;br /&#x3E;R$ 1,163 bilh&#xE3;o - foi o valor pago pela Vivo na aquisi&#xE7;&#xE3;o da Telemig Celular, informou a Telef&#xF3;nica.&#x3C;br /&#x3E;&#x3C;br /&#x3E;US$2,7 bilh&#xF5;es - ser&#xE3;o movimentados pela publicidade m&#xF3;vel em 2008, prev&#xEA; o Gartner. &#x3C;br /&#x3E;&#x3C;br /&#x3E;95% - dos pais acham que filhos correm perigo na web, segundo estudo da F-Secure. &#x3C;/p&#x3E;&#x3C;br /&#x3E;Para ler o artigo na &#xED;ntegra acesse: http://idgnow.uol.com.br/indices&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: IDG Now!</description>
<pubDate>Fri, 16 May 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Hacker &#xE9;tico teme pelo futuro da seguran&#xE7;a m&#xF3;vel</title>
<link>http://www.pbi.com.br/artigos/artigo85.html</link>
<description>&#x3C;p&#x3E;Ankid Fadia, que treina empresas como o Google e Citibank, alerta para amea&#xE7;as &#xE0; web m&#xF3;vel e d&#xE1; dicas de seguran&#xE7;a online.&#x3C;br /&#x3E;O especialista em seguran&#xE7;a da computa&#xE7;&#xE3;o Ankit Fadia &#xE9; conhecido pelo mundo como &#x93;hacker do bem&#x94;. O jovem indiano, de 22 anos de idade, j&#xE1; escreveu quatro livros e atua tamb&#xE9;m como consultor de intelig&#xEA;ncia digital.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Fadia oferece treinamento de seguran&#xE7;a para empresas como o Google, Citibank, Volvo, Shell e Wipro. Al&#xE9;m disso, o hacker recebeu pr&#xEA;mios como o IT Leader Award e o Indo-American Society Young Achiever Award - ambos em 2005.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Em entrevista ao IDG Now!, Fadia fala sobre o futuro da seguran&#xE7;a m&#xF3;vel e da falta de preocupa&#xE7;&#xE3;o dos usu&#xE1;rios em se proteger na web.&#x3C;br /&#x3E;&#x3C;br /&#x3E;IDG Now!: Um estudo recente mostrou que o acesso a bancos pelo celular &#xE9; mais seguro do que no microcomputador. Voc&#xEA; concorda com a afirma&#xE7;&#xE3;o? &#xC9; mais seguro acessar a web em dispositivos m&#xF3;veis?&#x3C;br /&#x3E;Ankid Fadia: Acho que o que est&#xE1; acontecendo &#xE9; que h&#xE1; mais ferramentas de invas&#xE3;o para a internet. Quando voc&#xEA; pensa na web, &#xE9; mais f&#xE1;cil. Na plataforma computacional, qualquer pessoa pode acessar usando um computador. J&#xE1; para  &#x93;hackear&#x94; dispositivos m&#xF3;veis, h&#xE1; poucos softwares dispon&#xED;veis.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Nos pr&#xF3;ximos anos, os usu&#xE1;rios estar&#xE3;o mais vulner&#xE1;veis ao usar dispositivos m&#xF3;veis?&#x3C;br /&#x3E;O risco deve aumentar muito, pois em alguns anos as pessoas viver&#xE3;o em &#x93;casas digitais&#x94;, onde todos os sistemas - como microondas e lava-lou&#xE7;as - estar&#xE3;o conectados &#xE0; internet. Uma pessoa mal-intencionada pode invadir o sistema no meio da noite. Acredito em uma perspectiva muito ruim para o futuro. O cen&#xE1;rio tende a se tornar cada vez mais assustador.&#x3C;br /&#x3E;E como as pessoas podem proteger suas informa&#xE7;&#xF5;es ao acessar a internet m&#xF3;vel?&#x3C;br /&#x3E;Acho que o problema, hoje, est&#xE1; nos usu&#xE1;rios, que n&#xE3;o utilizam as ferramentas de seguran&#xE7;a que o mercado oferece. H&#xE1; softwares dispon&#xED;veis, mas infelizmente poucas pessoas os implementam e utilizam.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Vejo que &#xE9; necess&#xE1;rio educar os usu&#xE1;rios globalmente, ensinando aos cidad&#xE3;os de todo o mundo, em salas de aula, o que &#xE9; seguran&#xE7;a - dando dicas de como se proteger.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Por que voc&#xEA; acha que as pessoas n&#xE3;o sabem se proteger?&#x3C;br /&#x3E;Acho que a internet cresceu muito rapidamente. H&#xE1; alguns anos, ningu&#xE9;m sabia sobre a web. Embora a rede tenha mudado a vida de todos, as pessoas n&#xE3;o tomaram nenhuma precau&#xE7;&#xE3;o para se proteger. E, a menos que se tornem v&#xED;timas, os usu&#xE1;rios n&#xE3;o levar&#xE3;o a seguran&#xE7;a online a s&#xE9;rio.&#x3C;br /&#x3E;&#x3C;br /&#x3E;No Brasil, vivemos uma explos&#xE3;o nas vendas de computadores - este ano, elas devem crescer 28% em rela&#xE7;&#xE3;o a 2007. Que dicas s&#xE3;o &#xFA;teis para o usu&#xE1;rio proteger sua m&#xE1;quina com efici&#xEA;ncia?&#x3C;br /&#x3E;Recomendo seis passos para manter o computador protegido. Primeiro, ter um firewall, como o ZoneAlarm, que &#xE9; oferecido gratuitamente. Em segundo lugar, todos precisam instalar um antiv&#xED;rus no PC e, em terceiro, utilizar um software anti-spyware.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Al&#xE9;m disso, &#xE9; preciso criar senhas complexas - combinando letras, n&#xFA;meros e caracteres especiais. Tamb&#xE9;m &#xE9; recomend&#xE1;vel que as pessoas usem senhas diferentes nos servi&#xE7;os utilizados na web.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#xC9; preciso ainda instalar um software de prote&#xE7;&#xE3;o contra keyloggers - programas que gravam tudo que &#xE9; digitado pelo usu&#xE1;rio. E, por fim, garantir a prote&#xE7;&#xE3;o f&#xED;sica da m&#xE1;quina. Isto tudo &#xE9; realmente simples de ser feito por qualquer pessoa.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Voc&#xEA; disse que &#xE9; preciso criar senhas complexas, de prefer&#xEA;ncia uma para cada servi&#xE7;o utilizado. O que acha de programas como o OpenID Initiative, ao qual o Yahoo aderiu recentemente?&#x3C;br /&#x3E;Eu acho uma &#xF3;tima id&#xE9;ia, pois com a necessidade do usu&#xE1;rio fazer um &#xFA;nico login, os crackers t&#xEA;m menos tempo de gravar as senhas do usu&#xE1;rio. Existe um risco, &#xE9; claro, pois h&#xE1; apenas uma senha. Mas mesmo assim acho uma boa iniciativa.&#x3C;br /&#x3E;&#x3C;br /&#x3E;H&#xE1; algum servi&#xE7;o online ou site que voc&#xEA; considere perigoso?&#x3C;br /&#x3E;Os sites s&#xE3;o, em sua maioria, muito seguros. N&#xE3;o h&#xE1; problemas com eles, mas sim no computador dos usu&#xE1;rios, que n&#xE3;o t&#xEA;m seguran&#xE7;a suficiente para navegar.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O crescimento da dissemina&#xE7;&#xE3;o de arquivos de v&#xED;deos, m&#xFA;sicas e fotos &#xE9; um caminho para aumentar os perigos aos quais os usu&#xE1;rios est&#xE3;o vulner&#xE1;veis?&#x3C;br /&#x3E;Acho que o problema envolve a privacidade dos usu&#xE1;rios. Hoje, h&#xE1; muitas informa&#xE7;&#xF5;es sobre a vida privada sendo divulgadas em redes sociais - como arquivos de v&#xED;deo, &#xE1;udio e fotografias. E estes arquivos podem, claro, carregar v&#xED;rus.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Como voc&#xEA; acha que um &#x22;hacker do bem&#x22; se torna um &#x22;hacker do mal&#x22;, conhecido como cracker?&#x3C;br /&#x3E;Os hackers se tornam crackers quando querem se aproveitar do poder e conhecimento que possuem para fazer coisas mal&#xE9;ficas. O hacker e o cracker t&#xEA;m o mesmo conhecimento em tecnologia. O que os torna diferentes &#xE9; a quebra de barreiras - e hoje, com a internet, podemos quebrar todos os limites impostos.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Servi&#xE7;o:&#x3C;br /&#x3E;Fadia, trazido ao Brasil pela 3COM e M13i, dar&#xE1; palestras no Rio de Janeiro e em Bras&#xED;lia. Confira as datas:&#x3C;br /&#x3E;15/05 - Rio de Janeiro, no Cais do Oriente, &#xE0;s 14h30&#x3C;br /&#x3E;16/05 - Bras&#xED;lia, no Bras&#xED;lia Alvorada Hotel, &#xE0;s 10h&#x3C;br /&#x3E;&#x3C;br /&#x3E;Por Lygia de Luca&#x3C;/p&#x3E;&#x3C;br /&#x3E;Fonte: http://idgnow.uol.com.br/seguranca/2008/05/14/entrevista-hacker-etico-teme-pelo-futuro-da-seguranca-movel/&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: IDG Now!</description>
<pubDate>Mon, 19 May 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Tend&#xEA;ncias de seguran&#xE7;a e h&#xE1;bitos de funcion&#xE1;rios</title>
<link>http://www.pbi.com.br/artigos/artigo75.html</link>
<description>&#x3C;p&#x3E;S&#xE3;o Paulo, novembro de 2007 -- A Websense, Inc. (NASDAQ:WBSN), l&#xED;der global de Prote&#xE7;&#xE3;o Inteligente de Conte&#xFA;do, divulga mais resultados de sua pesquisa anual Web@Work 2007, realizada no Brasil, Chile, Col&#xF4;mbia e M&#xE9;xico, pelo terceiro ano consecutivo.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O estudo revela n&#xE3;o apenas os h&#xE1;bitos de navega&#xE7;&#xE3;o, mas sim problemas e vulnerabilidades de seguran&#xE7;a no comportamento e procedimentos dos usu&#xE1;rios com rela&#xE7;&#xE3;o a informa&#xE7;&#xE3;o interna da empresa, compartilhamento de recursos corporativos, assim como o grau de percep&#xE7;&#xE3;o de seguran&#xE7;a em rela&#xE7;&#xE3;o &#xE0;s redes corporativas.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Outras atividades indesej&#xE1;veis A pesquisa tamb&#xE9;m descobriu que 56% dos funcion&#xE1;rios realizam outras atividades potencialmente perigosas a partir do PC do escrit&#xF3;rio. A atividade mais comum &#xE9; enviar documentos de trabalho a suas contas pessoais de e-mail para trabalhar em casa (34%). Cerca de 15% dos funcion&#xE1;rios clicou em an&#xFA;ncios publicit&#xE1;rios que aparecem em sites da Web, enquanto outros 15% enviaram um e-mail corporativo a um endere&#xE7;o incorreto.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Al&#xE9;m disso, 8% dos entrevistados admitiram ter permitido a amigos ou familiares usarem o computador de sua empresa, tanto no escrit&#xF3;rio como na resid&#xEA;ncia. A mesma porcentagem (8%) dos funcion&#xE1;rios disse ter acessado - de forma acidental ou deliberada - material para adultos enquanto trabalhava com o computador da empresa. Os funcion&#xE1;rios na Col&#xF4;mbia e M&#xE9;xico s&#xE3;o os mais propensos a realizar as diversas atividades indesej&#xE1;veis; 60% realizam tais visitas, em compara&#xE7;&#xE3;o com 42% de funcion&#xE1;rios chilenos.&#x3C;br /&#x3E;&#x3C;br /&#x3E;60% dos funcion&#xE1;rios utilizam sistemas de mensagens instant&#xE2;neas durante as horas de expediente, e muitos as usam para prop&#xF3;sitos de trabalho. Enquanto 10% admitiram utiliz&#xE1;-los para fins pessoais, cerca de 12% disse us&#xE1;-los para ambos os prop&#xF3;sitos.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Ainda, 67% dos funcion&#xE1;rios utilizam um notebook concedido pela empresa; e entre estes, 80% o utilizou para conectar-se a uma rede sem fio em um cibercaf&#xE9; ou um hotel ao viajar ou trabalhar de forma remota.&#x3C;br /&#x3E;&#x3C;br /&#x3E;As maiores amea&#xE7;as &#xE0; seguran&#xE7;a de TI A pesquisa revelou que os gerentes de tecnologia acreditam que existem 3 grandes riscos de seguran&#xE7;a:&#x3C;br /&#x3E;&#x3C;br /&#x3E;1. Quando os funcion&#xE1;rios clicam em um an&#xFA;ncio publicit&#xE1;rio (64%) &#x96; 15% dos funcion&#xE1;rios admitiram fazer isto;&#x3C;br /&#x3E;&#x3C;br /&#x3E;2. Quando o funcion&#xE1;rio permite que um familiar ou amigo use o computador da empresa (56%) &#x96; 8% dos funcion&#xE1;rios admitem fazer isto.&#x3C;br /&#x3E;&#x3C;br /&#x3E;3. 41% dos gerentes citaram como amea&#xE7;a quando os funcion&#xE1;rios enviam documentos corporativos a suas contas de e-mail pessoais. (34% dos funcion&#xE1;rios admitiram fazer isto).&#x3C;br /&#x3E;&#x3C;br /&#x3E;Como se percebem os n&#xED;veis de prote&#xE7;&#xE3;o? A pesquisa revelou uma circunst&#xE2;ncia importante: 82% dos funcion&#xE1;rios est&#xE3;o seguros de que seu departamento de inform&#xE1;tica os protege de cada amea&#xE7;a de seguran&#xE7;a pela Internet, e por isso n&#xE3;o cr&#xEA;em que devam modificar sua conduta. 18% pensam que n&#xE3;o est&#xE3;o totalmente protegidos.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Al&#xE9;m disso, todos os gerentes de IT entrevistados revelaram que sentem que sua companhia est&#xE1; protegida at&#xE9; certo ponto em termos de exposi&#xE7;&#xE3;o a amea&#xE7;as de Internet, enquanto que os gerentes do Brasil s&#xE3;o os mais confiantes: 28% relataram que est&#xE3;o 100 % protegidos. Em contraste, para os quatro pa&#xED;ses, a pesquisa revelou que apenas 15% dos gerentes sentem que sua empresa est&#xE1; totalmente protegida: isto significa que 85% n&#xE3;o se sentem seguros. Entre os menos seguros, aparecem os gerentes de TI no M&#xE9;xico (88%) e Col&#xF4;mbia (92%) &#x96;pa&#xED;ses onde a conduta dos funcion&#xE1;rios &#xE9; pior quanto ao uso de Internet.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Al&#xE9;m de firewalls e antiv&#xED;rus, 8% dos gerentes de tecnologia n&#xE3;o t&#xEA;m nenhum software espec&#xED;fico de seguran&#xE7;a para Internet e acreditam que isto &#xE9; suficiente. Entre aqueles que t&#xEA;m software adicional, 6% relataram que t&#xEA;m 9 &#xE1;reas de potenciais amea&#xE7;as ocultas. Estes administradores relataram que as 3 solu&#xE7;&#xF5;es de seguran&#xE7;a para Internet mais comuns s&#xE3;o: a utiliza&#xE7;&#xE3;o de software para filtragem da Internet (73%); software para deter spyware que envia informa&#xE7;&#xE3;o para fontes externas (60%); software para controlar o uso de mensagens instant&#xE2;neas (55%)&#x3C;br /&#x3E;&#x3C;br /&#x3E;Gerentes Frustrados 93% dos gerentes de TI entrevistados sentem-se frustrados quanto &#xE0; aplica&#xE7;&#xE3;o e manuten&#xE7;&#xE3;o da seguran&#xE7;a. Estes s&#xE3;o os 3 elementos de frustra&#xE7;&#xE3;o que enfrentam:&#x3C;br /&#x3E;&#x3C;br /&#x3E;1. A conduta dos funcion&#xE1;rios (54%)&#x3C;br /&#x3E;&#x3C;br /&#x3E;2. Os or&#xE7;amentos limitados (33%)&#x3C;br /&#x3E;&#x3C;br /&#x3E;3. A seguran&#xE7;a TI n&#xE3;o &#xE9; priorit&#xE1;ria nos objetivos corporativos (18%)&#x3C;br /&#x3E;&#x3C;br /&#x3E;Em toda a regi&#xE3;o, os gerentes de inform&#xE1;tica no M&#xE9;xico e Col&#xF4;mbia est&#xE3;o entre os mais frustrados. A pesquisa descobriu que estes gerentes devem travar muitas batalhas para estar em dia com novos tipos de amea&#xE7;as, conhecendo e detendo as novas condutas dos funcion&#xE1;rios, apagando inc&#xEA;ndios continuamente, mantendo aplica&#xE7;&#xF5;es velhas, e lutando pelos or&#xE7;amentos, o que permite &#xE0;s novas amea&#xE7;as emergentes entrarem facilmente em suas organiza&#xE7;&#xF5;es.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Funcion&#xE1;rios controlados Efetivamente 93% das companhias entrevistadas informaram que t&#xEA;m pol&#xED;ticas claras para o uso da Internet e seus funcion&#xE1;rios acatam estas pol&#xED;ticas com sua assinatura. A investiga&#xE7;&#xE3;o indicou que estas t&#xE9;cnicas n&#xE3;o s&#xE3;o completamente efetivas e que os funcion&#xE1;rios continuam realizando atividades de risco.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Em compara&#xE7;&#xE3;o, cerca de 78% das organiza&#xE7;&#xF5;es fazem com que os funcion&#xE1;rios atendam &#xE0;s pol&#xED;ticas de uso de Internet automatizando seu uso com software para filtragem de conte&#xFA;dos; no entanto, a pesquisa revelou que ainda que isto seja verdadeiro, n&#xE3;o protege contra todos os tipos de amea&#xE7;as. O M&#xE9;xico &#xE9; o pa&#xED;s onde menos empresas automatizam o uso da Internet por seus funcion&#xE1;rios (72%).&#x3C;br /&#x3E;&#x3C;br /&#x3E;Em que investem no tempo online? De acordo com a Pesquisa Web@Work 2007 da Websense, 1 de cada 5 funcion&#xE1;rios passa mais de 10 horas por semana visitando p&#xE1;ginas Web para fins pessoais em seu posto de trabalho. Por sua vez, 26% dos gerentes de tecnologia informaram que n&#xE3;o t&#xEA;m id&#xE9;ia de quanto tempo seus funcion&#xE1;rios dedicam a esta atividade. Como fato em destaque, o tempo que os funcion&#xE1;rios gastam navegando na Web para fins pessoais aumentou desde 2005:&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x95; A propor&#xE7;&#xE3;o de funcion&#xE1;rios que usa a Web para prop&#xF3;sitos pessoais aumentou para 91% (83% em 2005 e 84% em 2006),&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x95; A porcentagem de funcion&#xE1;rios que gasta mais de 10 horas por semana nestas atividades duplicou de 8% em 2005 para 16% em 2007.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x95; Os gerentes de tecnologia conhecem esta situa&#xE7;&#xE3;o, e informaram que os funcion&#xE1;rios gastam 8.9 horas por semana nesta atividade (em 2005 eram 7,2 horas, e em 2006 eram 6,3 horas).&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x95; 18% dos diretores de seguran&#xE7;a entrevistados cr&#xEA;em que os funcion&#xE1;rios passam mais de 10 horas por semana visitando p&#xE1;ginas Web para prop&#xF3;sitos pessoais, comparados com 9% relatados em 2005 e 10% em 2006.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Em geral, os funcion&#xE1;rios mexicanos visitam a Web para prop&#xF3;sitos pessoais mais que funcion&#xE1;rios no Brasil, Col&#xF4;mbia e Chile; por outro lado, os funcion&#xE1;rios chilenos investem em m&#xE9;dia 5 horas por semana nisso, em compara&#xE7;&#xE3;o com 9,6 horas dos funcion&#xE1;rios mexicanos. Isto significa que 42% dos funcion&#xE1;rios no M&#xE9;xico gastam mais de 5 horas por semana navegando para uso pessoal, em compara&#xE7;&#xE3;o com o Chile, com 18%.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Sites Visitados No total, 97% dos funcion&#xE1;rios pesquisados revelaram que acessam sites n&#xE3;o relacionados com seu trabalho, a partir do PC do escrit&#xF3;rio. 87% dos gerentes de tecnologia admitiram que seus funcion&#xE1;rios navegam por estes sites. Estes s&#xE3;o os 5 tipos de sites mais visitados, segundo os funcion&#xE1;rios:&#x3C;br /&#x3E;&#x3C;br /&#x3E;1. Bancos e institui&#xE7;&#xF5;es financeiras: 75%&#x3C;br /&#x3E;&#x3C;br /&#x3E;2. Meios de comunica&#xE7;&#xE3;o: 50%&#x3C;br /&#x3E;&#x3C;br /&#x3E;3. Servi&#xE7;os de e-mail pessoal: 27%&#x3C;br /&#x3E;&#x3C;br /&#x3E;4. Sites governamentais: 20%&#x3C;br /&#x3E;&#x3C;br /&#x3E;5. Sites de viagens: 17%&#x3C;br /&#x3E;&#x3C;br /&#x3E;Metodologia da Pesquisa Um total de 400 entrevistas telef&#xF4;nicas foram realizadas em companhias com 250 funcion&#xE1;rios ou mais, tanto gerentes de tecnologia como funcion&#xE1;rios gerais de n&#xED;vel m&#xE9;dio no Brasil, Chile, Col&#xF4;mbia e M&#xE9;xico. Todos os participantes de TI confirmaram antes da entrevista que eram profissionais de TI respons&#xE1;veis pela seguran&#xE7;a de TI e que sua companhia tinha pelo menos 250 funcion&#xE1;rios em todo o mundo. Antes e durante as entrevistas, os participantes n&#xE3;o sabiam que a Websense, Inc. havia contratado a pesquisa.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Sobre a Pesquisa Web@Work Am&#xE9;rica Latina 2007 O estudo Web@Work Am&#xE9;rica Latina, que est&#xE1; em sua terceira edi&#xE7;&#xE3;o, &#xE9; uma pesquisa anual e completa da Websense para medir o uso de aplicativos e do acesso &#xE0; internet no ambiente de trabalho. Pesquisando tanto funcion&#xE1;rios como gerentes de TI, o estudo revela informa&#xE7;&#xF5;es &#xFA;nicas sobre os h&#xE1;bitos de navega&#xE7;&#xE3;o de funcion&#xE1;rios, bem como a perspectiva de gerentes de TI sobre os principais problemas de rede enfrentados hoje pelas organiza&#xE7;&#xF5;es. A pesquisa Web@Work foi comissionada pela Websense, Inc. e conduzida pela Dynamic Markets Limited. &#x3C;/p&#x3E;&#x3C;br /&#x3E;http://www.websense.com&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Websense</description>
<pubDate>Tue, 22 Jan 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Relat&#xF3;rio de Intelig&#xEA;ncia de Seguran&#xE7;a da Microsof</title>
<link>http://www.pbi.com.br/artigos/artigo95.html</link>
<description>&#x3C;p&#x3E;Relat&#xF3;rio de Intelig&#xEA;ncia de Seguran&#xE7;a da Microsoft volume 5 (Janeiro a Junho de 2008)&#x3C;br /&#x3E;&#x3C;br /&#x3E;Este quinto volume se concentra no primeiro semestre de 2008 (de Janeiro a Junho) e foi criado a partir dos dados publicados em volumes anteriores deste relat&#xF3;rio. Utilizando dados de centenas de milh&#xF5;es de usu&#xE1;rios de computadores em todo o mundo e alguns dos servi&#xE7;os online mais utilizados na Internet, este relat&#xF3;rio fornece uma perspectiva detalhada sobre as tend&#xEA;ncias na divulga&#xE7;&#xE3;o de vulnerabilidades de softwares, assim como tend&#xEA;ncias no cen&#xE1;rio de softwares mal-intencionados e indesejados e uma atualiza&#xE7;&#xE3;o sobre as tend&#xEA;ncias na explora&#xE7;&#xE3;o de vulnerabilidades de softwares.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;a href=&#x22;http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&#x26;FamilyID=b2984562-47a2-48ff-890c-edbeb8a0764c&#x22;&#x3E; Microsoft &#x3C;/a&#x3E;&#x3C;/p&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Microsoft</description>
<pubDate>Fri, 28 Nov 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Conhe&#xE7;a mais sobre os c&#xF3;digos bot</title>
<link>http://www.pbi.com.br/artigos/artigo83.html</link>
<description>&#x3C;p&#x3E;Tomado de assalto&#x3C;br /&#x3E;&#x3C;br /&#x3E;A maioria dos filtros de spam l&#xED;deres de mercado conseguiu manter um &#xED;ndice de efici&#xEA;ncia adequado desde o final da d&#xE9;cada de 90 at&#xE9; 2007. Os spammers eram obrigados a enviar volumes consider&#xE1;veis de spam para superar estes filtros e conseguir o lucro desejado. Eles ainda fizeram investimentos importantes na cria&#xE7;&#xE3;o e manuten&#xE7;&#xE3;o de mecanismos de envio de spam para maximizar a quantidade de mensagens.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Os spammers tamb&#xE9;m querem m&#xE9;todos de envio que ocultem o remetente. Embora o spam n&#xE3;o seja necessariamente uma atividade ilegal, &#xE9; freq&#xFC;entemente associado a fraudes e outros crimes virtuais. Ocultar o remetente tamb&#xE9;m ajuda a confundir servi&#xE7;os que bloqueiam o spam com base na reputa&#xE7;&#xE3;o do remetente.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Botnets 101&#x3C;br /&#x3E;&#x3C;br /&#x3E;Em 2007, os spammers passaram a adotar uma abordagem que potencializa os recursos e a penetra&#xE7;&#xE3;o do spam - as botnets. Um c&#xF3;digo bot &#xE9; um malware que permite aos hackers assumir o controle de computadores remotamente, sem que os usu&#xE1;rios percebam. Estes computadores s&#xE3;o chamados de &#x27;zumbis&#x27; ou bots, e recebem o nome de botnets quando s&#xE3;o usados em conjunto. Os ataques de c&#xF3;digo bot s&#xE3;o semelhantes aos de outros malware: ocorrem predominantemente pela Web e por anexos de e-mails. Muitas variantes de c&#xF3;digo bot foram enviadas em 2007, incluindo Stration e Storm Worm (tamb&#xE9;m chamado de Nuwar).&#x3C;br /&#x3E;&#x3C;br /&#x3E;As botnets podem ser usadas para v&#xE1;rios objetivos, mas uma de suas fun&#xE7;&#xF5;es mais comuns &#xE9; o envio de spam e outras amea&#xE7;as por e-mail. As botnets se popularizaram muito em 2007 e hoje s&#xE3;o respons&#xE1;veis por 90% de todos os envios de spam. Elas tamb&#xE9;m s&#xE3;o usadas para hospedar os websites maliciosos que recebem os acessos gerados pelos spams.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O Vov&#xF4; das Botnets&#x3C;br /&#x3E;&#x3C;br /&#x3E;A maior botnet de 2007 foi a Storm Worm Botnet. Ela foi criada no come&#xE7;o do ano e cresceu continuamente com o passar dos meses, reunindo milh&#xF5;es de computadores. A botnet gigante Storm Worm foi dividida em segmentos, isto &#xE9;, redes menores. Suas variantes utilizavam uma chave de 40-byte para criptografar o tr&#xE1;fego por protocolo peer-to-peer (P2P). O uso de criptografia significa que a comunica&#xE7;&#xE3;o &#xE9; poss&#xED;vel apenas entre os nodes da botnet que utilizam a mesma chave.  Estes nodes separados, com chaves de criptografia diferentes, permitem que os criadores da Storm Worm vendam os nodes da botnet para outros usu&#xE1;rios maliciosos (Ex: spammers ou criminosos DDos).&#x3C;br /&#x3E;&#x3C;br /&#x3E;Os spammers usam as botnets para ocultar a fonte dos e-mails. Elas normalmente enviam spam em pequenos lotes, usando servidores DNS livres e din&#xE2;micos para mudar de m&#xE1;quina rapidamente. Os spammers tamb&#xE9;m passaram a &#x22;driblar&#x22; os filtros de spam por meio de bots individuais. Volumes de e-mail extraordinariamente grandes ajudam a identificar as fontes de spam. Ao mudar de servidor e diminuir a quantidade de spam enviada por cada bot individual, fica mais f&#xE1;cil disfar&#xE7;ar a fonte. O objetivo deste tipo de estrat&#xE9;gia &#xE9; confundir os servi&#xE7;os de reputa&#xE7;&#xE3;o que bloqueiam remetentes conhecidos de spam e outras amea&#xE7;as por e-mail.&#x3C;br /&#x3E;&#x3C;br /&#x3E;As botnets oferecem v&#xE1;rios benef&#xED;cios aos spammers. Elas ajudam a disfar&#xE7;ar a fonte dos spams, permitem volumes maiores de mensagens e se aproveitam dos recursos das m&#xE1;quinas infectadas. Assim, minimizam os riscos e maximizam os lucros ao mesmo tempo.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Previs&#xF5;es para 2008&#x3C;br /&#x3E;&#x3C;br /&#x3E;Spammers e criminosos virtuais v&#xE3;o continuar a abusar dos e-mails em 2008, por&#xE9;m a depend&#xEA;ncia de outros tipos de comunica&#xE7;&#xE3;o eletr&#xF4;nica ser&#xE1; maior. Dessa forma, estes outros vetores se transformar&#xE3;o em alvos atraentes para spam e outras amea&#xE7;as. Haver&#xE1; mais spam em telefones celulares, programas de mensagens instant&#xE2;neas, Skype VoIP, YouTube e outras redes de relacionamento. O ingl&#xEA;s continuar&#xE1; sendo o principal idioma, mas mensagens em outras l&#xED;nguas ser&#xE3;o cada vez mais comuns e diversificadas, exigindo uma abordagem global por parte dos filtros de spam.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Al&#xE9;m disso, os spammers seguir&#xE3;o mudando seus sistemas de envio. As botnets v&#xE3;o crescer ainda mais e a venda de nodes de botnet ser&#xE1; mais comum, possivelmente se transformando em um componente de kits de spam. Isso pode gerar infec&#xE7;&#xF5;es em massa causadas por botnets. E os spammers continuar&#xE3;o melhorando seus sistemas de backend, dificultando a diferencia&#xE7;&#xE3;o dos sistemas de spam de fontes leg&#xED;timas de e-mail.&#x3C;/p&#x3E;&#x3C;br /&#x3E;As amea&#xE7;as Web crescer&#xE3;o e ficar&#xE3;o ainda mais perigosas. O spam ser&#xE1; usado principalmente para gerar tr&#xE1;fego nos websites maliciosos, que v&#xE3;o realizar fraudes e for&#xE7;ar downloads indesejados. Como resultado, os spammers precisar&#xE3;o criar novas t&#xE9;cnicas para encobrir URLs. Al&#xE9;m disso, servidores leg&#xED;timos ser&#xE3;o usados sob controle remotos dos criminosos e a altern&#xE2;ncia de dom&#xED;nios ser&#xE1; ainda mais r&#xE1;pida para ludibriar os servi&#xE7;os de reputa&#xE7;&#xE3;o Web. Com o progresso das amea&#xE7;as Web, a implementa&#xE7;&#xE3;o de solu&#xE7;&#xF5;es completas de seguran&#xE7;a (e-mail e navega&#xE7;&#xE3;o) ser&#xE1; cada vez mais importante. &#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Trend Micro</description>
<pubDate>Fri, 02 May 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Crime virtual pode causar mais preju&#xED;zo que crise</title>
<link>http://www.pbi.com.br/artigos/artigo94.html</link>
<description>&#x3C;p&#x3E;Proje&#xE7;&#xE3;o foi feita por especialistas durante confer&#xEA;ncia na Alemanha. &#x3C;br /&#x3E;Danos do cibercrime s&#xE3;o estimados em US$ 100 bilh&#xF5;es ao ano.&#x3C;br /&#x3E;&#x3C;br /&#x3E;O cibercrime est&#xE1; em vias de causar tantos danos quanto a crise de cr&#xE9;dito nos pr&#xF3;ximos anos se a regulamenta&#xE7;&#xE3;o internacional n&#xE3;o for aperfei&#xE7;oada, disseram nesta quarta-feira (19) alguns dos maiores especialistas mundiais.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Os danos causados pelo cibercrime s&#xE3;o estimados em US$ 100 bilh&#xF5;es anualmente, de acordo com Kilian Strauss, da Organiza&#xE7;&#xE3;o de Seguran&#xE7;a e Coopera&#xE7;&#xE3;o da Europa (OSCE).&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x22;Esses criminosos, eles nos superam na base de dez ou 100 para um&#x22;, disse Strauss &#xE0; Reuters, acrescentando que mais especialistas em internet seriam necess&#xE1;rios para investigar e combater o cibercrime.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Organiza&#xE7;&#xF5;es criminosas est&#xE3;o explorando o v&#xE1;cuo regulat&#xF3;rio para cometer crimes como espionagem de computadores, roubo de informa&#xE7;&#xF5;es pessoais e de dinheiro e o escopo dos danos &#xE9; vasto, segundo os especialistas, que participaram da European Economic Crime Conference, em Frankfurt.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x22;N&#xF3;s precisamos de um entendimento multilateral para evitar que, nos pr&#xF3;ximos anos, a crise virtual seja equivalente &#xE0; atual crise financeira&#x22;, disse Antonio Maria Costa, diretor-executivo da United Nations Office on Drugs and Crime.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Os crimes na internet tamb&#xE9;m s&#xE3;o uma amea&#xE7;a &#xE0; seguran&#xE7;a nacional, disseram os especialistas. V&#xE1;rios pa&#xED;ses, incluindo os Estados Unidos, j&#xE1; manifestaram preocupa&#xE7;&#xE3;o sobre a habilidade de pa&#xED;ses como China e R&#xFA;ssia de espiar outras na&#xE7;&#xF5;es eletronicamente e invadir suas redes de computadores.&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://g1.globo.com/Noticias/Tecnologia/0,,MUL868588-6174,00.html&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Reuters</description>
<pubDate>Fri, 21 Nov 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Falso e-mail sobre a dengue tenta infectar PCs</title>
<link>http://www.pbi.com.br/artigos/artigo81.html</link>
<description>O Minist&#xE9;rio da Sa&#xFA;de publicou um alerta em seu site, advertindo os internautas para um e-mail falso que usa a dengue como &#x22;isca&#x22; para tentar infectar os computadores dos usu&#xE1;rios. O Minist&#xE9;rio afirma que n&#xE3;o utiliza e-mails para enviar informa&#xE7;&#xF5;es ou comunicados &#xE0; popula&#xE7;&#xE3;o sobre a dengue, e orienta quem receber a mensagem para que a apague sem clicar no link que ela indica. &#x3C;br /&#x3E;O e-mail chega com o assunto &#x22;Minist&#xE9;rio da Sa&#xFA;de - Dia D de Combate a Dengue&#x22;, em geral com o remetente &#x22;dengue@saude.gov.br&#x22;. Na mensagem, o link URL=HTTP://instalador.kit.net/setup.cpl &#xE9; sugerido ao internauta. &#x3C;br /&#x3E;A infec&#xE7;&#xE3;o da m&#xE1;quina se daria quando a pessoa acessa o link sugerido, mas o Minist&#xE9;rio n&#xE3;o diz qual &#xE9; a praga nem a sua a&#xE7;&#xE3;o no PC infectado. A t&#xE9;cnica de enviar e-mails falsos &#xE9; comumente usada para obter controle e ou roubar dados do computador afetado.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: V&#xED;rus &#x26; Cia - Terra</description>
<pubDate>Mon, 14 Apr 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Leis sobre Crimes Digitais</title>
<link>http://www.pbi.com.br/artigos/artigo89.html</link>
<description>&#x3C;p&#x3E;Leis sobre Crimes Digitais confere peso real a infra&#xE7;&#xF5;es virtuais&#x3C;br /&#x3E;&#x3C;br /&#x3E;A responsabilidade dos provedores, bem como de empresas p&#xFA;blicas e privadas, de monitorar o tr&#xE1;fego de dados &#xE9; a principal pauta da primeira norma brasileira sobre crimes digitais. De autoria do senador Eduardo Azeredo (PSDB-MG) e ainda aguardando aprova&#xE7;&#xE3;o da C&#xE2;mara dos Deputados, a legisla&#xE7;&#xE3;o (similar a que est&#xE1; em vigor na Europa h&#xE1; sete anos) aperta o cerco contra quem comete delitos como fraudes banc&#xE1;rias, dissemina c&#xF3;digos maliciosos ou invade sistemas de acesso restrito. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Embora a fiscaliza&#xE7;&#xE3;o vise proteger os cidad&#xE3;os e organiza&#xE7;&#xF5;es das amea&#xE7;as que atingem diariamente 500 mil computadores, (dados PandaLabs), esta medida ainda n&#xE3;o garantir&#xE1; uma rede mais segura. Assim como mostra a experi&#xEA;ncia europ&#xE9;ia, as defini&#xE7;&#xF5;es que estabelecem penalidades para cada tipo de infra&#xE7;&#xE3;o auxiliam essencialmente na identifica&#xE7;&#xE3;o dos autores dos delitos. Ferramentas como os logs de conex&#xE3;o (registro que identificam o caminho percorrido pela internauta) gravados nos provedores de redes p&#xFA;blicas e privadas ser&#xE3;o disponibilizadas com essa finalidade.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Essa monitora&#xE7;&#xE3;o desmascara quem anonimamente fazia mau uso da Internet. Embora suscite debates a respeito da privacidade e propriedade intelectual, especialmente por quem utiliza programas de troca de arquivos como Kazaa ou Emule, por exemplo, a legisla&#xE7;&#xE3;o n&#xE3;o afeta a maioria dos usu&#xE1;rios. Entram para a constitui&#xE7;&#xE3;o somente condutas de acesso a redes restritas e ningu&#xE9;m precisa temer ser processado por &#xF3;rg&#xE3;os como a RIAA (Ind&#xFA;stria Fonogr&#xE1;fica Americana) por baixar m&#xFA;sicas na Internet.&#x3C;br /&#x3E;&#x3C;br /&#x3E;N&#xE3;o sem tempo, a Lei sobre Crimes Digitais, cujos projetos originais tramitam h&#xE1; oito anos no Senado, atende &#xE0;s necessidades de uma sociedade na qual as atividades de sa&#xFA;de, banc&#xE1;rias e at&#xE9; as da justi&#xE7;a migram seus escopos progressivamente para o meio digital. &#xC9; de interesse n&#xE3;o s&#xF3; do setor de tecnologia de informa&#xE7;&#xE3;o, mas tamb&#xE9;m de todos aqueles que fazem uso dele e n&#xE3;o querem ter seus sistemas acessados sem autoriza&#xE7;&#xE3;o, sofrer ataques de v&#xED;rus ou ainda ver seus dados pessoais divulgados na Internet.&#x3C;/p&#x3E;&#x3C;br /&#x3E;Herlon Andrei Fernandes Jeske&#x3C;br /&#x3E;Analista em Seguran&#xE7;a Digital PBI&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Assessoria de Imprensa PBI</description>
<pubDate>Mon, 25 Aug 2008 15:00 GMT</pubDate>
</item>
<item>
<title>Seguran&#xE7;a da TI: Symantec derruba mitos</title>
<link>http://www.pbi.com.br/artigos/artigo76.html</link>
<description>&#x3C;p&#x3E;A Symantec divulgou neste m&#xEA;s, o Relat&#xF3;rio sobre Gerenciamento de Risco &#xE0; Tecnologia da Informa&#xE7;&#xE3;o Volume II. O estudo revela mitos que o mercado alimenta com rela&#xE7;&#xE3;o a este tipo de gest&#xE3;o.&#x3C;br /&#x3E;O relat&#xF3;rio, que indica que assuntos relacionados a processos causam 53% dos incidentes de TI, enquanto que a freq&#xFC;&#xEA;ncia com que problemas com perdas de dados ocorrem &#xE9; geralmente subestimada pelos administradores, tamb&#xE9;m demonstra os seguintes mitos:&#x3C;br /&#x3E;&#x3C;br /&#x3E;Mito 1: Risco de TI &#xE9; risco de seguran&#xE7;a&#x3C;br /&#x3E;Apesar das percep&#xE7;&#xF5;es tradicionais que associam risco &#xE0; TI com riscos &#xE0; seguran&#xE7;a, os resultados da pesquisa indicam o surgimento de uma vis&#xE3;o mais abrangente entre os profissionais do setor de tecnologia. Dos entrevistados para o estudo, 78% cotaram como &#x93;cr&#xED;tico&#x94; ou &#x93;s&#xE9;rio&#x94; o risco de disponibilidade, em oposi&#xE7;&#xE3;o aos perigos de seguran&#xE7;a, ao desempenho e &#xE0; compliance; que ficaram com 70%, 68% e 63%, respectivamente.  &#x3C;br /&#x3E;&#x3C;br /&#x3E;Mito 2: o gerenciamento de risco &#xE0; TI &#xE9; um projeto &#x3C;br /&#x3E;Este mito, segundo a Symantec, ignora a natureza din&#xE2;mica do ambiente de risco interno e externo de TI. Conforme o levantamento, a verdade &#xE9; que gerenciamento de risco deve ser constante, j&#xE1; que as amea&#xE7;as n&#xE3;o param de evoluir. O relat&#xF3;rio revela a seguinte freq&#xFC;&#xEA;ncia com que diferentes tipos de incidentes s&#xE3;o esperados: 59% dos gestores de TI esperam um problema pequeno uma vez por m&#xEA;s; 63% acreditam em uma falha de grandes propor&#xE7;&#xF5;es pelo menos uma vez ao ano e 26% cr&#xEA;em na possibilidade de haver um incidente relacionado a regulamenta&#xE7;&#xF5;es, mas n&#xE3;o ligado &#xE0; compliance, anual. &#x3C;br /&#x3E;&#x3C;br /&#x3E;Mito 3: a tecnologia por si s&#xF3; pode dar conta dos riscos &#xE0; TI &#x3C;br /&#x3E;Mentira, conforme a Symantec. A tecnologia tem seu papel, mas as pessoas e os processos apoiados pela TI tamb&#xE9;m influem diretamente na efic&#xE1;cia de um programa de gerenciamento de risco.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Mito 4: Gerenciamento de risco &#xE0; TI j&#xE1; se tornou uma disciplina formal &#x3C;br /&#x3E;O relat&#xF3;rio deixa claro que o gerenciamento de risco &#xE0; TI &#xE9; um tema em constante evolu&#xE7;&#xE3;o, ao inv&#xE9;s de uma ci&#xEA;ncia precisa, devido ao uso da experi&#xEA;ncia acumulada pelas empresas conforme se esfor&#xE7;am para acompanhar os incidentes. O material aconselha as companhias a aliarem a este tipo de gest&#xE3;o a administra&#xE7;&#xE3;o tamb&#xE9;m de riscos operacionais, controle de qualidade e governan&#xE7;a de neg&#xF3;cios e de TI. &#x3C;br /&#x3E;Diferen&#xE7;as entre setores &#x3C;br /&#x3E;Com rela&#xE7;&#xE3;o aos setores de mercado, o relat&#xF3;rio revela que o segmento de Sa&#xFA;de espera o maior n&#xFA;mero de incidentes de TI dentre todas as &#xE1;reas pesquisadas. J&#xE1; as telecomunica&#xE7;&#xF5;es aparecem em primeiro lugar na utiliza&#xE7;&#xE3;o de controles de gerenciamento de risco a TI. Logo atr&#xE1;s v&#xEA;m os servi&#xE7;os banc&#xE1;rios e financeiros.&#x3C;/p&#x3E;&#x3C;br /&#x3E;http://www.baguete.com.br/noticiasDetalhes.php?id=22453&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Site Baguete</description>
<pubDate>Fri, 08 Feb 2008 15:00 GMT</pubDate>
</item>
<item>
<title>An&#xFA;ncios Trend Micro - 18 junho de 2008</title>
<link>http://www.pbi.com.br/artigos/artigo86.html</link>
<description>&#x3C;p&#x3E;A Trend Micro demonstrou no dia 18 de junho, durante o evento para a imprensa e analistas realizado na cidade de Nova York, as solu&#xE7;&#xF5;es atuais e futuras e tamb&#xE9;m servi&#xE7;os alimentados pela grande abordagem cliente-internet (cloud-client) para seguran&#xE7;a do usu&#xE1;rio final, &#x3C;br /&#x3E;Esse an&#xFA;ncio marca o pr&#xF3;ximo passo na estrat&#xE9;gia multicamada para combater o cibercrime, que se alastra por meio de uma economia clandestina e aproveita o crescente n&#xFA;mero de neg&#xF3;cios e indiv&#xED;duos que usam a Internet.&#x3C;br /&#x3E;&#x3C;br /&#x3E;Dentre os comunicados hoje realizados est&#xE3;o:&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x95; Trend Micro Smart Protection Network &#x3C;br /&#x3E;&#x95;Trend Micro Threat Management Solution&#x3C;br /&#x3E;&#x95;Solu&#xE7;&#xF5;es de Criptografia de E-mail&#x3C;br /&#x3E;&#x95;Estrat&#xE9;gia de seguran&#xE7;a corporativa - Trend Micro Enterprise Security&#x3C;br /&#x3E;&#x3C;br /&#x3E;Essas novas tecnologias e lan&#xE7;amentos diferenciam ainda mais a Trend Micro perante seus concorrentes e possibilitam uma oferta de solu&#xE7;&#xF5;es e servi&#xE7;os ainda maior por parte da Trend Micro e seus parceiros.&#x3C;br /&#x3E;&#x3C;br /&#x3E;No Brasil, foram realizadas entrevistas com importantes m&#xED;dias de todo o Brasil. Al&#xE9;m disso, no dia 20 estaremos apresentando as solu&#xE7;&#xF5;es para analistas do mercado de TI.&#x3C;br /&#x3E;Abaixo apresentamos alguns detalhes sobre cada tecnologia.&#x3C;/p&#x3E;&#x3C;br /&#x3E;&#x95;	Trend Micro Smart Protection Network &#x3C;br /&#x3E;o	A Trend Micro Smart Protection Network entrega seguran&#xE7;a mais inteligente que os modelos tradicionais. Potencializando as solu&#xE7;&#xF5;es e servi&#xE7;os da Trend Micro, a Trend Micro Smart Protection Network combina tecnologia &#xFA;nica in-the-cloud e uma arquitetura de clientes mais leves para imediatamente e autom&#xE1;ticamente proteger suas informa&#xE7;&#xF5;es em qualquer local que voc&#xEA; se conecte. &#x3C;br /&#x3E;o	A correla&#xE7;&#xE3;o entre diferentes vetores de amea&#xE7;as: spam, phishing, malware e web threats e um sistema de feedback oferecem a intelig&#xEA;ncia necess&#xE1;ria para a prote&#xE7;&#xE3;o contras as novas e constantes amea&#xE7;as. &#x3C;br /&#x3E;o	A Trend Micro Smart Protection Network correlaciona amea&#xE7;as pela Internet, E-mail e arquivos, usando reputa&#xE7;&#xE3;o em tecnologias e atualiza&#xE7;&#xF5;es constantes dos bancos de dados na Internet para detectar, analisar e proteger os consumidores das &#xFA;ltimas amea&#xE7;as. Essas tecnologias foram integradas, com sucesso, ao portf&#xF3;lio de solu&#xE7;&#xF5;es de seguran&#xE7;a da empresa nos &#xFA;ltimos 15 meses e, atualmente, trabalham com uma m&#xE9;dia de 5 bilh&#xF5;es de pesquisas por dia. &#x3C;br /&#x3E;o	Principais tecnologias: &#x3C;br /&#x3E;&#x26;#61607;	Tecnologia de Reputa&#xE7;&#xE3;o Web &#x3C;br /&#x3E;&#x95;	Com um dos maiores bancos de dados de reputa&#xE7;&#xE3;o do mundo, essa tecnologia Web da Trend Micro verifica a credibilidade de dom&#xED;nios da Web, oferecendo, por meio da an&#xE1;lise do comportamento de malware, uma pontua&#xE7;&#xE3;o de reputa&#xE7;&#xE3;o com base em fatores, como idade do site, hist&#xF3;rico de mudan&#xE7;a de hospedagem e indica&#xE7;&#xE3;o de atividades suspeitas. Desta forma, ele continuar&#xE1; a verificar sites e a impedir que os usu&#xE1;rios acessem os infectados. Para aumentar a precis&#xE3;o e reduzir o n&#xFA;mero de erros, a tecnologia de reputa&#xE7;&#xE3;o Web da Trend Micro d&#xE1; pontos para p&#xE1;ginas e links espec&#xED;ficos dentro de sites, em vez de bloquear sites inteiros, visto que, normalmente, partes de sites leg&#xED;timos s&#xE3;o hackeados e a reputa&#xE7;&#xE3;o &#xE9; alterada dinamicamente com o tempo. &#x3C;br /&#x3E;&#x26;#61607;	Tecnologia de Reputa&#xE7;&#xE3;o de E-mail &#x3C;br /&#x3E;&#x95;	A tecnologia de reputa&#xE7;&#xE3;o de E-mail da Trend Micro valida o endere&#xE7;o de IP, ao verific&#xE1;-lo em um banco de dados de fontes conhecidas de spam e utilizando um servi&#xE7;o din&#xE2;mico que pode assegurar a reputa&#xE7;&#xE3;o do remetente em tempo real. Pontos de reputa&#xE7;&#xE3;o s&#xE3;o refinados em constantes an&#xE1;lises de &#x93;comportamento&#x94; dos endere&#xE7;os de IP, verificando atividades e hist&#xF3;rico. E-mails maliciosos s&#xE3;o bloqueados na internet, com base no IP do remetente, impedindo que amea&#xE7;as, como zumbis ou botnets cheguem &#xE0; rede ou ao usu&#xE1;rio de PC. &#x3C;br /&#x3E;&#x26;#61607;	Tecnologia de reputa&#xE7;&#xE3;o de arquivos agora se junta &#xE0; tecnologia de reputa&#xE7;&#xE3;o de Web e de E-mail &#x3C;br /&#x3E;&#x95;	A Trend Micro Smart Protection Network agora engloba a tecnologia de reputa&#xE7;&#xE3;o na Internet, a qual rastreia cada arquivo no usu&#xE1;rio final, no servidor ou no gateway. A verifica&#xE7;&#xE3;o &#xE9; feita com base em uma lista de bons e maus arquivos conhecidos, que hoje s&#xE3;o chamados de padr&#xE3;o de antiv&#xED;rus. Redes de entrega de conte&#xFA;do com alta performance e servidores locais de cache garantem uma lat&#xEA;ncia m&#xED;nima durante o processo de verifica&#xE7;&#xE3;o. Como a informa&#xE7;&#xE3;o do malware &#xE9; armazenada na Internet, ela est&#xE1; dispon&#xED;vel para todos os usu&#xE1;rios da rede instantaneamente. E, em compara&#xE7;&#xE3;o com os arquivos de padr&#xE3;o de v&#xED;rus dos antiv&#xED;rus convencionais que ocupam espa&#xE7;o do usu&#xE1;rio final, esse m&#xE9;todo economiza a mem&#xF3;ria e consumo do sistema operacional. &#x3C;br /&#x3E;&#x26;#61607;	Tecnologia de correla&#xE7;&#xE3;o com an&#xE1;lise de comportamento &#x3C;br /&#x3E;&#x95;	A Tend Micro Smart Protection Network utiliza a &#x93;tecnologia de correla&#xE7;&#xE3;o&#x94; com an&#xE1;lise de comportamento para relacionar combina&#xE7;&#xF5;es de atividades e determinar se s&#xE3;o maliciosas. A atividade isolada de uma amea&#xE7;a da Web pode parecer inofensiva, mas quando diversas atividades s&#xE3;o detectadas simultaneamente, elas podem trazer um resultado malicioso. Por exemplo, um usu&#xE1;rio pode receber um E-mail de um remetente cujo endere&#xE7;o de IP ainda n&#xE3;o foi identificado como o de um remetente de spam. O E-mail cont&#xE9;m um URL para um endere&#xE7;o da Web leg&#xED;timo que ainda n&#xE3;o foi listado como malicioso em um banco de dados de reputa&#xE7;&#xE3;o. Ao clicar no link, o usu&#xE1;rio &#xE9;, sem saber, redirecionado para um site malicioso que cont&#xE9;m c&#xF3;digos maliciosos que s&#xE3;o baixados e instalados no computador, podendo roubar informa&#xE7;&#xF5;es privadas para prop&#xF3;sitos criminosos. Ao correlacionar diferentes elementos de uma amea&#xE7;a e ao manter um banco de dados atualizado, a Trend Micro tem a vantagem de poder responder em tempo real, providenciando prote&#xE7;&#xE3;o imediata e autom&#xE1;tica de uma amea&#xE7;a por E-mail e Web. &#x3C;br /&#x3E;&#x26;#61607;	Feedbacks cont&#xED;nuos contribuem para um sistema de prote&#xE7;&#xE3;o com &#x22;Vig&#xED;lia de Vizinhos&#x22; &#x3C;br /&#x3E;&#x95;	Outro componente do Micro Smart Protection Network &#xE9; o ciclo de retorno que proporciona uma comunica&#xE7;&#xE3;o cont&#xED;nua entre os produtos Trend Micro, al&#xE9;m dos centros de pesquisa 24 horas/7 dias por semana e tecnologias atualizadas freq&#xFC;entemente. Com cada nova amea&#xE7;a identificada na rotina de verifica&#xE7;&#xE3;o de reputa&#xE7;&#xE3;o de um &#xFA;nico cliente, por exemplo, atualizam-se automaticamente as bases de dados em todo o mundo, fazendo que os outros clientes estejam protegidos contra aquela amea&#xE7;a. Ao continuar o processo de intelig&#xEA;ncia de amea&#xE7;as reunidos por essa extensa rede mundial de honeypots, consumidores e parceiros, a Trend Micro proporciona uma prote&#xE7;&#xE3;o autom&#xE1;tica e em tempo real contra as novas amea&#xE7;as e proporcional uma melhor seguran&#xE7;a &#x93;em grupo&#x94;, como uma vig&#xED;lia de vizinhan&#xE7;a automatizada, que envolve a comunidade em defesa de outros. Como a informa&#xE7;&#xE3;o de amea&#xE7;as reunidas tem como base a reputa&#xE7;&#xE3;o da fonte de comunica&#xE7;&#xE3;o, n&#xE3;o no conte&#xFA;do que est&#xE1; sendo comunicado em si, a privacidade dos clientes ou informa&#xE7;&#xF5;es de neg&#xF3;cio est&#xE3;o sempre garantidas. &#x3C;br /&#x3E;&#x95;	Trend Micro Threat Management Solution&#x3C;br /&#x3E;o	A solu&#xE7;&#xE3;o completa de Gerenciamento de Amea&#xE7;as para empresas descobre, minimiza e gerencia amea&#xE7;as nas redes internas. O objetivo &#xE9; ajudar as corpora&#xE7;&#xF5;es a responder mais r&#xE1;pido ao risco de perda de dados por atividades de malware, e assim reduzir os danos causados e melhorar a postura geral de seguran&#xE7;a. &#x3C;br /&#x3E;o	A nova solu&#xE7;&#xE3;o foi criada a partir do zero para identificar e responder a amea&#xE7;as de pr&#xF3;xima gera&#xE7;&#xE3;o. Ela monitora a rede em busca de malware escondido e aplicativos destrutivos que os produtos tradicionais de seguran&#xE7;a n&#xE3;o conseguem detectar. Al&#xE9;m disso, colabora com os servi&#xE7;os de gerenciamento de amea&#xE7;as na &#x22;nuvem&#x22;, para a obten&#xE7;&#xE3;o de uma an&#xE1;lise mais detalhada do ambiente do cliente. &#x3C;br /&#x3E;o	Essa solu&#xE7;&#xE3;o endere&#xE7;a quest&#xF5;es levantadas por nossos clientes como:&#x3C;br /&#x3E;&#x26;#61607;	De onde surgiu essa amea&#xE7;a? &#x3C;br /&#x3E;&#x95;	Algu&#xE9;m clicou em um web link malicioso? &#x3C;br /&#x3E;&#x95;	Algu&#xE9;m recebeu um email infectado? &#x3C;br /&#x3E;&#x95;	Algu&#xE9;m utilizou um USB ou CD infectado? &#x3C;br /&#x3E;&#x95;	O problema chegou por algum Instant Messagin ou MSN? &#x3C;br /&#x3E;&#x26;#61607;	Porque voc&#xEA;s n&#xE3;o conseguiram me avisar mais cedo? &#x3C;br /&#x3E;&#x95;	Porque voc&#xEA; n&#xE3;o me avisou pr&#xF3;-ativamente sobre esses incidentes? &#x3C;br /&#x3E;&#x95;	Porque voc&#xEA; esperou que eu (o cliente) o notifique? &#x3C;br /&#x3E;&#x26;#61607;	Qu&#xE3;o bem estou protegido? &#x3C;br /&#x3E;&#x95;	Necessito de uma prote&#xE7;&#xE3;o de gateway? &#x3C;br /&#x3E;&#x95;	Necessito uma prote&#xE7;&#xE3;o de email e de web?&#x3C;br /&#x3E;&#x95;	Como garanto a seguran&#xE7;a de minhas informa&#xE7;&#xF5;es confidenciais? &#x3C;br /&#x3E;&#x95;	Quais s&#xE3;o as boas pr&#xE1;ticas do mercado e como estou em rela&#xE7;&#xE3;o a outras empresas no mercado? &#x3C;br /&#x3E;o	Dentre os benef&#xED;cios desta nova tecnologia temos:&#x3C;br /&#x3E;&#x26;#61607;	Resposta mais r&#xE1;pida ao risco de perda de dados devido a infec&#xE7;&#xF5;es por malware que transmitem dados confidenciais pela Internet.&#x3C;br /&#x3E;&#x26;#61607;	Possibilidade de implementa&#xE7;&#xE3;o de planejamento proativo de infra-estrutura de seguran&#xE7;a e gerenciamento devido ao maior conhecimento sobre pontos cr&#xED;ticos na rede e o panorama de amea&#xE7;as emergentes. &#x3C;br /&#x3E;&#x26;#61607;	Redu&#xE7;&#xE3;o de custos na corre&#xE7;&#xE3;o de danos e esfor&#xE7;os de conten&#xE7;&#xE3;o devido &#xE0; descoberta mais r&#xE1;pida de novas amea&#xE7;as na rede interna, por meio do uso de detec&#xE7;&#xE3;o avan&#xE7;ada por comportamento e correla&#xE7;&#xE3;o de algoritmos.&#x3C;br /&#x3E;&#x26;#61607;	Economia de largura de banda e recursos devido &#xE0; detec&#xE7;&#xE3;o mais r&#xE1;pida de aplicativos destrutivos e servi&#xE7;os na rede. &#x3C;br /&#x3E;&#x26;#61607;	Relat&#xF3;rios detalhados que ajudam a precisar a fonte de amea&#xE7;as, para que o administrador de TI possa responder rapidamente a incidentes, e assim melhorar a aloca&#xE7;&#xE3;o e uso de recursos de TI limitados.&#x3C;br /&#x3E;&#x26;#61607;	Acesso e gerenciamento mais f&#xE1;cil das informa&#xE7;&#xF5;es sobre amea&#xE7;as/incidentes, com ajuda de um portal centralizado de gerenciamento. &#x3C;br /&#x3E;&#x26;#61607;	Interrup&#xE7;&#xE3;o m&#xED;nima aos servi&#xE7;os existentes devido ao uso de &#x22;out-of-band&#x22;.&#x3C;br /&#x3E;o	A solu&#xE7;&#xE3;o de gerenciamento de amea&#xE7;as inclui duas suites de produtos:&#x3C;br /&#x3E;&#x26;#61607;	Uma suite de Descoberta de Amea&#xE7;as - que revela amea&#xE7;as internas de seguran&#xE7;a dentro de uma rede e oferece relat&#xF3;rios personalizados e recomenda&#xE7;&#xF5;es de resposta a amea&#xE7;as;&#x3C;br /&#x3E;&#x26;#61607;	Uma su&#xED;te para Minimizar  as Amea&#xE7;as, que funciona com base nas informa&#xE7;&#xF5;es do dispositivo de monitoramento e executa as atividades de limpeza, refor&#xE7;o de pol&#xED;tica e solu&#xE7;&#xE3;o.&#x3C;br /&#x3E;&#x95;	Suite de Descoberta de Amea&#xE7;as da Trend Micro inclui: Trend Micro Threat Discovery Appliance e Trend Micro Threat Management Services. Essas solu&#xE7;&#xF5;es ser&#xE3;o lan&#xE7;adas no terceiro trimestre de 2008 e oferecem os benef&#xED;cios a seguir: &#x3C;br /&#x3E;o	Detec&#xE7;&#xE3;o de malware na camada de rede, para identificar o malware que tenta propagar-se e infectar outros usu&#xE1;rios, malware escondido que se comunica com terceiros para promover o vazamento de informa&#xE7;&#xF5;es ou receber comandos, e ataques de conte&#xFA;do por e-mail ou via Web, como explora&#xE7;&#xF5;es, cross-site scripting e phishing.&#x3C;br /&#x3E;o	Detec&#xE7;&#xE3;o de aplicativos e servi&#xE7;os destrutivos como mensagens instant&#xE2;neas, compartilhamento de arquivos P2P e reprodu&#xE7;&#xE3;o de v&#xED;deos. Tamb&#xE9;m identifica servi&#xE7;os n&#xE3;o autorizados que representam riscos de seguran&#xE7;a em potencial.&#x3C;br /&#x3E;o	Servi&#xE7;os de Gerenciamento de Amea&#xE7;as que asseguram a detec&#xE7;&#xE3;o mais r&#xE1;pida de novas amea&#xE7;as de seguran&#xE7;a na rede interna por meio de regras avan&#xE7;adas de correla&#xE7;&#xE3;o sobre a infec&#xE7;&#xE3;o. &#x3C;br /&#x3E;o	Recursos de relat&#xF3;rios de amea&#xE7;as que oferecem uma vis&#xE3;o mais clara sobre o status de seguran&#xE7;a. Administradores de TI e executivos podem gerar relat&#xF3;rios di&#xE1;rios sobre a resposta e solu&#xE7;&#xE3;o de amea&#xE7;as, al&#xE9;m de relat&#xF3;rios resumidos sobre a postura geral de seguran&#xE7;a de suas redes. &#x3C;br /&#x3E;o	Recursos de uso flex&#xED;vel de &#x22;out-of-band&#x22;, que usa transposi&#xE7;&#xE3;o de portas em um switch de rede para criar &#x22;mirrors&#x22; de rede e permitir a inspe&#xE7;&#xE3;o de conte&#xFA;do sem prejudicar os servi&#xE7;os de rede.&#x3C;br /&#x3E;&#x95;	Suite de Suaviza&#xE7;&#xE3;o de Amea&#xE7;as da Trend Micro ser&#xE1; lan&#xE7;ada no &#xFA;ltimo trimestre de 2008 e oferece os benef&#xED;cios a seguir:&#x3C;br /&#x3E;o	An&#xE1;lise das causas iniciais da infec&#xE7;&#xE3;o, para que os clientes entendam os motivos por tr&#xE1;s de uma amea&#xE7;a. Por exemplo, se um usu&#xE1;rio conectou um cart&#xE3;o USB em um laptop que mais tarde ficou infectado, os servi&#xE7;os de gerenciamento de amea&#xE7;as da Trend Micro v&#xE3;o determinar que a amea&#xE7;a pode ter sido trazida por esse cart&#xE3;o USB. &#x3C;br /&#x3E;o	Refor&#xE7;o de Pol&#xED;tica no Endpoint faz uma verifica&#xE7;&#xE3;o para garantir que os endpoints contam com as &#xFA;ltimas atualiza&#xE7;&#xF5;es de v&#xED;rus e service packsa. Um endpoint desatualizado ser&#xE1; impedido de conectar-se &#xE0; rede e ficar&#xE1; em quarentena para atualiza&#xE7;&#xE3;o e limpeza.Limpeza de danos no endpoint, realizada quando a suite de Descoberta de Amea&#xE7;as detecta uma amea&#xE7;a ou ponto de infec&#xE7;&#xE3;o; ent&#xE3;o, a suite de Suaviza&#xE7;&#xE3;o de Amea&#xE7;as inicia um processo de limpeza livre de padr&#xF5;es, solucionando o problema e depois bloqueando novos malware - inclusive aqueles sem um arquivo-padr&#xE3;o no banco de dados da Trend Micro. &#x3C;br /&#x3E;&#x95;	Solu&#xE7;&#xF5;es de Criptografia de E-mail&#x3C;br /&#x3E;o	A Trend Micro anunciou hoje sua entrada no mercado de criptografia de email com o lan&#xE7;amento do Trend Micro Email Encryption Client 5.0. Esta solu&#xE7;&#xE3;o permite a pequenas, m&#xE9;dias e grandes empresas a criptografia do sistema de comunica&#xE7;&#xE3;o via e-mail para qualquer endere&#xE7;o eletr&#xF4;nico, sem o pr&#xE9;-registro do destinat&#xE1;rio e tamb&#xE9;m sem necessidade de um certificado de gerenciamento, facilitando o acesso das mensagens aos destinat&#xE1;rios.  &#x3C;br /&#x3E;o	Baseada na tecnologia adquirida com o Identum em janeiro de 2008, a solu&#xE7;&#xE3;o &#xE9; integrada com IMHS, o que proporciona uma a&#xE7;&#xE3;o autom&#xE1;tica. Para isso a empresa oferece o plug-in do software Trend Micro Email Encryption Client 5.0, que d&#xE1; suporte aos clientes de e-mail que utilizam a criptografia e requerem seguran&#xE7;a m&#xE1;xima. Estas solu&#xE7;&#xF5;es quando combinadas, podem promover uma solu&#xE7;&#xE3;o criptogr&#xE1;fica geral, incluindo per&#xED;metro, que inserido em pol&#xED;ticas de seguran&#xE7;a geram automatiza&#xE7;&#xE3;o a tipos particulares de conte&#xFA;do e usu&#xE1;rios designados, para proteger o conte&#xFA;do de e-mails espec&#xED;ficos.  &#x3C;br /&#x3E;o	O Trend Micro Encryption Client 5.0 d&#xE1; suporte a clientes de e-mail populares como Microsoft Outlook e Microsoft Outlook Express. A criptografia em e-mails pode ser feita e desfeita por meio do Trend Micro E-mail Encryption Client, ou os destinat&#xE1;rios podem utilizar um leitor de download opcional baseado em seus navegadores para visualizarem o e-mail criptografado.  &#x3C;br /&#x3E;&#x95;	Trend Micro Enterprise Security&#x3C;br /&#x3E;o	A Trend Micro Enterprise Security traz solu&#xE7;&#xF5;es, produtos e capacidade, aos quais combinam poderosas tecnologias de prote&#xE7;&#xE3;o contra amea&#xE7;as na Internet em tempo real, al&#xE9;m da leve arquitetura para entregar prote&#xE7;&#xE3;o imediata e autom&#xE1;tica contra novas e desconhecidas amea&#xE7;as, onde quer que ataquem. A Trend Micro encara a Web como um cen&#xE1;rio cada vez mais veloz e complexo, quando diz respeito a amea&#xE7;as. Portanto, &#xE9; preciso otimizar seu portf&#xF3;lio atual de seguran&#xE7;a de empresas, al&#xE9;m de desenvolver novas solu&#xE7;&#xF5;es, que tenham maior n&#xED;vel de automatiza&#xE7;&#xE3;o e resposta em tempo real contra essas amea&#xE7;as. A companhia realiza isso por meio de:&#x3C;br /&#x3E;&#x26;#61607;	Estrat&#xE9;gia de appliance de gateway em dire&#xE7;&#xE3;o de softwares de appliance virtuais.&#x3C;br /&#x3E;&#x95;	A Trend Micro est&#xE1; introduzindo dois novos softwares de appliance virtual para atender a crescente demanda de mercado por solu&#xE7;&#xF5;es de seguran&#xE7;a que reduzam custos, aumentem a flexibilidade de TI, aumente a performance, simplifique a implementa&#xE7;&#xE3;o e atualiza&#xE7;&#xF5;es, melhore a recupera&#xE7;&#xE3;o de desastres e promova a continuidade de neg&#xF3;cios. Esses softwares combinam o robusto sistema operacional e pacotes de aplicativos que podem funcionar otimizadamente em equipamentos de hardware padr&#xF5;es na ind&#xFA;stria ou, como alternativa, em uma m&#xE1;quina virtual. Esses produtos s&#xE3;o:&#x3C;br /&#x3E;o	InterScan&#x99; Web Security Software Virtual Appliance (IWSVA) ir&#xE1; trazer uma r&#xE1;pida prote&#xE7;&#xE3;o completa contra amea&#xE7;as da Web, como spyware e bots. Ao incorporar a prote&#xE7;&#xE3;o de Web por via Internet da Trend Micro como uma camada adicional de defesa, IWSVA inclui reputa&#xE7;&#xE3;o da Web em tempo real, verifica&#xE7;&#xE3;o de conte&#xFA;do e filtro de URL para proteger organiza&#xE7;&#xF5;es contra as &#xFA;ltimas amea&#xE7;as da Web.&#x3C;br /&#x3E;o	InterScan Messaging Security Software Virtual Appliance (IMSVA) ir&#xE1; proporcionar prote&#xE7;&#xE3;o completa contra amea&#xE7;as por E-mail, como spam, v&#xED;rus, malware e botnets, hoje a fonte mais veloz e poderosa de spam. Ao incorporar o servi&#xE7;os de Reputa&#xE7;&#xE3;o de E-mail por via Internet da Trend Micro, at&#xE9; 80 por cento dos spams podem ser eliminados na conex&#xE3;o, liberando banda para transfer&#xEA;ncia e armazenamento. Tamb&#xE9;m incorporado dentro do IMSVA est&#xE1; a Redu&#xE7;&#xE3;o de Web, que utiliza a Internet para bloquear, em tempo real, o acesso &#xE0; sites maliciosos. &#x3C;br /&#x3E;&#x95;	Novos produtos e solu&#xE7;&#xF5;es que utilizam a Trend Micro Smart Protection Network e que ser&#xE3;o anunciados nos pr&#xF3;ximos meses:&#x3C;br /&#x3E;o	Um aplicativo de Web de solu&#xE7;&#xE3;o de seguran&#xE7;a desenvolvido para empresas que querem garantir a seguran&#xE7;a e integridade de seus sites e informa&#xE7;&#xF5;es confidenciais. Essas solu&#xE7;&#xF5;es incluem servi&#xE7;os de Internet e produtos instalados para agregar um valor m&#xE1;ximo. Um componente de servi&#xE7;o de verifica&#xE7;&#xE3;o ir&#xE1; testar as mais recentes vulnerabilidades de um site; um aplicativo de firewall por via Web ir&#xE1; providenciar prote&#xE7;&#xE3;o contra ataques em tempo real; um servi&#xE7;o de monitoramento e alerta ir&#xE1; detectar quando o site de uma empresa estiver comprometido e seus usu&#xE1;rios foram redirecionados para sites maliciosos; e um plug-in para navegador ir&#xE1; proteger os usu&#xE1;rios de uma empresa contra ataques que os redirecionariam para sites maliciosos. Essa solu&#xE7;&#xE3;o suportar&#xE1; esfor&#xE7;os de conformidade para garantir que aplicativos de Web de empresas n&#xE3;o estejam vulner&#xE1;veis a ataques que possam prejudicar neg&#xF3;cios ou consumidores.&#x3C;br /&#x3E;o	Uma solu&#xE7;&#xE3;o de seguran&#xE7;a no ponto final, que protege os crescentes pontos m&#xF3;veis de um cen&#xE1;rio de amea&#xE7;as em constante mudan&#xE7;a ao mesmo tempo em que providencia uma arquitetura flex&#xED;vel para adicionar funcionalidade a qualquer momento, enquanto garante que o ponto final certo est&#xE1; protegido com a tecnologia correta. Essa solu&#xE7;&#xE3;o n&#xE3;o somente proteger&#xE1; os pontos em tempo real contra amea&#xE7;as da Web, mas tamb&#xE9;m proteger&#xE1; a propriedade intelectual do cliente e dados empresariais contra vazamento de informa&#xE7;&#xF5;es sigilosas da ind&#xFA;stria. &#x3C;br /&#x3E;o	Uma solu&#xE7;&#xE3;o de seguran&#xE7;a integrada que protege os sistemas Unified Communication and Collaboration (UCC) (como e-mail, mensagens instant&#xE2;neas, colabora&#xE7;&#xE3;o e mais) contra as crescentes amea&#xE7;as da Web, impedindo a invas&#xE3;o e vazamento de dados &#x96; impedindo a perda de produtividade, reputa&#xE7;&#xE3;o e diminui&#xE7;&#xE3;o na vantagem empresarial. A solu&#xE7;&#xE3;o &#xE9; ligada ao Smart Protection Network para oferecer prote&#xE7;&#xE3;o imediata. Al&#xE9;m disso, desenvolve-se com tecnologia que requer o menor tempo administrativo de toda a ind&#xFA;stria.&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E;&#x3C;br /&#x3E; Fonte: Trend Micro</description>
<pubDate>Thu, 19 Jun 2008 15:00 GMT</pubDate>
</item>
</channel>
</rss>