PictureSecurity | Voltar para a home do site
Home FAQ Notícias
Notícias
Home
Notícias
Notícias
11/2009 - Segurança na mira do outsourcing
07/2009 - Prejuízos com perda de dados nas companhias brasileiras ficam acima da média
07/2009 - O paradoxo da Segurança - parte 2
07/2009 - O paradoxo da Segurança - parte 1
07/2009 - Cresce no Brasil número de incidentes de segurança na internet
06/2009 - Crackers podem ter invadido até 40 mil sites para espalhar malware
06/2009 - Mais de 96% dos sites de negócios têm vulnerabilidades críticas
05/2009 - Spams e golpes representam 90% dos e-mails enviados no mundo em abril
05/2009 - Comitê Gestor anuncia novas regras para combater o spam no Brasil
05/2009 - Conheça os riscos de usar 'respostas secretas' para recuperar senhas -parte II
05/2009 - Conheça os riscos de usar 'respostas secretas' para recuperar senhas - parte I
05/2009 - Polícia Federal e governo criam sistema para combater golpes virtuais
04/2009 - Segurança: Fique esperto na rede ou fora dela (parte 2)
04/2009 - Segurança: Fique esperto na rede ou fora dela (parte 1)
04/2009 - Internet insegura
04/2009 - Mais de 25% dos internautas foram vítimas de ataques em 2008
04/2009 - Quase 60% dos internautas brasileiros já tiveram problemas com vírus
04/2009 - Número de incidentes em redes brasileiras cresce 91% no 1º tri
04/2009 - Na guerra contra o cybercrime
04/2009 - Máquinas não vencem o cybercrime
02/2009 - Roteador da SonicWALL monta brigada na sua rede
02/2009 - Golpe por e-mail fica mais sofisticado
01/2009 - CERT.br registra aumento de 39% em notificações de incidentes na internet em 2008.
01/2009 - Crescem fraudes eletrônicas
01/2009 - Empresas de segurança relacionam principais ameaças para 2009
10/2008 - Notificações de tentativas de phishing tradicional dobram no último trimestre, aponta CERT.br
08/2008 - Para especialistas, sites de vendas falham em planejamento
08/2008 - HTTP ou HTTPS, você sabe qual é a diferença?
08/2008 - Fraudes pela internet crescem 96% no segundo trimestre
07/2008 - Tentativas de fraude na web brasileira crescem 96% no 2º trimestre
07/2008 - Número de páginas falsas de bancos aumentou 85% no segundo trimestre
07/2008 - Aprovado projeto que pune crimes praticados com a utilização da Internet
07/2008 - Seis cuidados simples e eficientes para evitar golpes virtuais (Continuação)
07/2008 - Seis cuidados simples e eficientes para evitar golpes virtuais
07/2008 - Uma em cada cinco pessoas gosta de receber spam, diz CGI
06/2008 - Diálogo e orientação para crianças
05/2008 - O servidor imune está em risco
05/2008 - Laboratório nacional antivírus registra uma média de 300 vírus/mês
05/2008 - Spam, o terror da internet, completa 30 anos
04/2008 - CERT.br registra aumento de 34% nas notificações de ataques a servidores Web
04/2008 - Número de vírus ultrapassa marca de 1 milhão em 2009
03/2008 - NIC.br apresenta módulos da TIC Domicílios 2007 sobre Segurança na Rede, Email e Spam - PARTE II
03/2008 - NIC.br apresenta módulos da TIC Domicílios 2007 sobre Segurança na Rede, Email e Spam - PARTE I
03/2008 - Segurança da informação no Brasil movimentou US$ 370 milhões em 2007, diz IDC
03/2008 - A ameaça que vem pelo e-mail
02/2008 - Os sete pecados capitais da internet
02/2008 - Brasil será tema de estudo sobre ameaças online
02/2008 - Técnicas de ataques de hackers se aperfeiçoam, aponta relatório
02/2008 - Terreno fértil para trojans
02/2008 - Brasil sobe em ranking e é o 4º maior produtor de spam
02/2008 - Código malicioso é produzido mais rapidamente do que os antivirus conseguem detê-los
01/2008 - CERT.br registra aumento de 8% nas tentativas de fraudes reportadas em 2007
01/2008 - Pesquisa sobre segurança em banco de dados no ano de 2007 descobre que o número de bancos de dados desprotegidos está aumentando
12/2007 - 10 ameaças à segurança previstas para 2008
11/2007 - Brasil é rota de passagem de spams internacionais
11/2007 - Pesquisa: meio milhão de servidores de base de dados não tem firewall
11/2007 - Picture cria área específica para segurança
11/2007 - Picture cria Centro de Operações de Segurança de Rede
11/2007 - Proteja-se do phishing
10/2007 - Bots tentam roubar dados do usuário
10/2007 - Como driblar os zumbis da internet
10/2007 - O worm Slammer ainda é uma praga que se alastra pelo SQL Server
10/2007 - China monta esquadrão policial virtual
10/2007 - Número de ataques diminui, mas sua severidade aumenta
10/2007 - Guerra Cibernética
10/2007 - Novo tipo de ataque rouba dados de PCs conectados em rede Wi-Fi
10/2007 - MessengerPOLICY: Resolvendo um problema Grave
10/2007 - O que é DNS (e DNSSEC) bem explicadinho
10/2007 - Um milhão de spams diários
10/2007 - Hacker invade servidor do eBay e derruba pequeno grupo de usuários
10/2007 - Notificações de fraudes na web brasileira crescem 21% no 3º trimestre
10/2007 - Pesquisadores afirmam que sistemas SAP estão abertos para crackers.
10/2007 - Instituições financeiras aumentam investimento em segurança e governabilidade.
10/2007 - Vírus geram perdas de mais US$ 13 bilhões, de acordo com estudo
10/2007 - IDC alerta sobre ameaça da web 2.0 à segurança corporativa
10/2007 - Acesso em redes Wi-Fi requer cuidados
10/2007 - SonicWall apresenta versões diferenciadas de firewalls
CERT.br registra aumento de 34% nas notificações de ataques a servidores Web

Notificações de tentativas de fraude se mantiveram estáveis no primeiro trimestre, mas ainda são responsáveis por 41% do total de relatos

O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), um dos serviços coordenados pelo Núcleo de Informação e Coordenação do Ponto BR (NIC.br), divulga as estatísticas de incidentes envolvendo redes brasileiras reportados ao grupo (
http://www.cert.br/stats/incidentes/), referentes ao primeiro trimestre de 2008. As estatísticas são mensuradas com base nos dados relatados espontaneamente por administradores de rede e usuários.

De janeiro a março de 2008 ocorreu um aumento de 34% nas notificações de ataques a servidores Web, em relação ao trimestre anterior, e de 519% em relação ao mesmo período de 2007. "É preciso salientar que o comprometimento de um servidor Web permite ao atacante, por exemplo, hospedar e disseminar códigos maliciosos de forma relativamente anônima. Vale lembrar, também, que muitos desses códigos são referenciados como links em e-mails de tentativa de fraude", afirma Cristine Hoepers, analista de segurança do CERT.br.

As notificações de tentativas de fraudes em geral permaneceram estáveis em relação ao trimestre anterior. Já em relação ao mesmo período de 2007 houve um aumento de 61%. O número de notificações de páginas falsas (phishing tradicional) de bancos brasileiros manteve a tendência de aumento e representou 4% do total de notificações de tentativas de fraude bancária do período.

O CERT.br também registrou grande atividade nas portas 1026/UDP e 1027/UDP, que juntas representaram 12% das notificações de scan. Elas estão associadas a algumas versões do sistema operacional Windows que possibilitam o recebimento de mensagens sob a forma de janelas de pop-up. "Esse tipo de serviço vem sendo explorado para disseminar spams e induzir o acesso a sites com códigos maliciosos", diz Cristine.

As notificações referentes a varreduras aumentaram 22% se comparadas ao trimestre anterior, e diminuíram 29% em relação ao mesmo período de 2007. Entre os tipos de varreduras mais comuns, continuou grande a procura por serviços que possam sofrer ataques de força bruta, como o SSH (22/TCP), com 70% das notificações, e o FTP (21/TCP), com 5%.

As notificações de atividades relacionadas com propagação de worms e bots reduziram 23% em relação ao último trimestre e 78% em relação ao mesmo período de 2007.

A partir deste ano, o CERT.br contabilizará novas classes de incidentes que não se enquadram nas categorias já definidas pela entidade, sendo estes agora acumulados na categoria "outros". No primeiro trimestre, a entidade recebeu 85 notificações que se enquadraram na nova classe, em sua maioria correspondem a notificações sobre a hospedagem de scripts e toolkits, utilizados para comprometimento de sites de terceiros. As notificações sobre scripts que permitem ataques de cross-site scripting foram a maioria, totalizando 63.

O CERT.br é o único grupo que mantém estatísticas atualizadas de incidentes que são reportados voluntariamente no Brasil, desde 1999. Os dados completos estão publicados no site
http://www.cert.br/stats/incidentes/.

Fonte: NIC.br
© 1996-2010 Picture Security. Segurança e Privacidade | Powered by Picture