domingo, 5 de janeiro de 2014

quinta-feira, 13 de junho de 2013

FERRAMENTAS PARA SEU MARKETING DIGITAL

Se você é um empreendedor digital,com certeza além da sua preocupação com a segurança também deve se preocupar com a automatização do seu site ou blog, de maneira que possa aumentar seu leque de clientes,vendas e seu marketing digital. Portanto se quiser conhecer mais como isso é possível apresento-lhe algumas ferramentas excelentes para colocar seu negócios no piloto automático e deixar que todo o processo acontece e com isso você terá mais tempo para trabalhar em novos investimentos e rendimentos.

quinta-feira, 23 de maio de 2013

NINGUÉM ESTÁ SEGURO

Nem mesmo os valores morais.


Infelizmente está é a pura verdade ninguém está seguro, mas seguro em relação a que?
Nem só de sistemas de informação e tecnologia de informação vive o homem. Nossa segurança tem sido minada por todos os lados já a alguns anos, mais do que isso poderia dizer décadas já que não sou tão jovem assim; portanto quando focamos segurança devemos compreender que ela faz parte de um todo coletivo e nem somente dados, informações, conhecimentos, comportamentos, confiança, credibilidade, respeito, educação, entre outras que podemos citar, fazendo um comparativo nada mais tem sido tão abalado nesses últimos anos do que tudo que as bases educacionais o respeito e os valores. Vivemos com muito medo e inseguros, não sabemos se confiamos, se acreditamos nas pessoas porque a quantidade de pessoas agindo desonestamente é gigantesca.Vejam só eu mesmo acabei de ter meu celular particular e de trabalho furtado, descrevo resumidamente como foi o fato: enquanto eu atendia pseudo clientes no meu local de trabalho, onde possuo uma loja de acessorios de informática e celulares e também desenvolvo alguns projetos de anuncio em mídia indoor, todo o dia na minha rotina de trabalho sempre deixo meu celular em cima da minha mesa porque fica sempre a mão, resumo da ópera bandido não tem placa de identificação então num desses atendimentos tive a ingrata surpresa de ser vítima de furto, que diga-se de passagem é o termo correto a ser usado técnicamente falando, perder um aparelho não é tão grave o valor maior eram meus dados, tinha ali no meu mobile fotos de meu pai ainda no seu último ano de vida, esse mesmo homem que ensinou valores que raramente encontramos hoje em dia,aprendi muito com ele com seu jeito simples e de lições bem simples, como está que relato aqui em sintese foi assim eu era ainda garoto meu pai possuia um belissimo relógio de bolso folheado a ouro que ganhou de presente da minha avó, como ele trabalhava em escalas e fazia plantão na manhã ao chegar em casa la ia ele pendurar seu relógio na parede do quarto, sabe o que ele fez? Muito prático escreveu um pequeno recado numa cartolina e colocou junto onde pendurava seu relógio; quer saber o que estava escrito? O recado era simples assim: Não mexa no que não lhe pertence. Um pequeno gesto e exemplo que vou levar para o resto da minha vida meu pai me agregou grandes valores. Embora hoje isso não tenha grande importância para uma grande maioria eu aprendi assim o exemplo arrasta e vou ate o fim assim. Agora tirando o bem material que valor podemos colocar em nossos sentimentos, certamente é incalculável.
Lição aprendida: Não confie em ninguém, não deixe as oportunidades acontecerem, porque elas revelam o ladrão o mau caráter o desonesto,o oportunista que está sempre buscando um vacilo.Fato é que esse número de oportunistas tem crescido muito na nossa sociedade e colocado as pessoas de bem reféns da insegurança que domina a sociedade, marginais não podem viver em sociedade porque como o próprio nome diz eles vivem as margens da lei, não respeitam nada...se algo de verdade não for feito como por exemplo mudanças nas leis e investimento de verdade na base educacional que legado deixaremos para o futuro do nosso país?
by Wagner Luiz Blasio

quinta-feira, 12 de julho de 2012

EDUCAÇÃO E SEGURANÇA DA INFORMAÇÃO


Certamente a educação está para a segurança da informação, assim como a segurança da informação está para a educação.Considerando o baixo nível educacional em nosso país esse problema reflete em toda a cadeia de processos e a segurança da informação não fica imune a esta deficiência e passa a ser prejudicada pelo fraco grau de instrução das pessoas.Quando você estabelece parâmetros, cria normas, protocolos, manuais de instrução, check list, documentação, entre tantos outros itens agregados dentro da cadeia de segurança da informação, tudo vai para o ralo se as pessoas que vão manipular dados e informações não tiverem uma boa base educacional que pode trazer um bom entendimento de todos os conteúdos citados acima, pois de nada vale todo o trabalho se as pessoas e usuários não estiverem comprometidos com a segurança da informação, além de comprometidos eles devem ter esclarecimentos, boa leitura, interpretação, bom raciocínio lógico entre outras qualidades que somente conseguiremos atingir através de uma boa e sólida base educacional. Um país sério investe em educação de qualidade com compromisso a médio e longo prazo, assim todos nesta cadeia de processos acabam ganhando inclusive a segurança da informação tão desacreditada, pois só se troca a fechadura depois da porta ter sido arrombada.

by Wagner Luiz Blasio
12/07/2012



quarta-feira, 6 de junho de 2012

CÂMARA APROVA PROJETO QUE TORNA CRIME INVASÃO DE COMPUTADORES


A Câmara dos Deputados aprovou nesta terça-feira (15) projeto de lei que tipifica no Código Penal delitos cometidos pela internet. O texto prevê pena de detenção de três meses a um ano, além de multa, para quem invadir computadores alheios ou outro dispositivo de informática, com a finalidade de adulterar, destruir ou obter informações sem autorização do titular.
A proposta agora segue para votação no Senado. A aprovação da matéria na Câmara acontece em meio ao roubo de 36 fotos íntimas da atriz Carolina Dieckmann, que foram parar na internet. A polícia identificou quatro suspeitos de terem roubado as fotos do computador da atriz. Como ainda não há definição no Código Penal de crimes cibernéticos, os envolvidos serão indiciados por furto, extorsão qualificada, e difamação.
O projeto de lei aprovado na Câmara torna crime "devassar dispositivo informático alheio, conectado ou não a rede de computadores, mediante violação indevida de mecanismo de segurança e com o fim de obter, adulterar ou destruir dados ou informações sem autorização expressa ou tácita do titular do dispositivo, instalar vulnerabilidades ou obter vantagem ilícita."
A proposta também estabelece pena de até um ano de prisão para "quem produz, oferece, distribui, vende ou difunde programa de computador" com objetivo de causar dano. O objetivo é punir quem cria e dissemina vírus de computador e códigos maliciosos empregados para o roubo de senhas, por exemplo.
Quando a invasão ocorrer para obter mensagens de e-mails, a proposta prevê pena maior - de seis meses a dois anos, além de multa. A proposta não prevê punição penal para o acesso a sistemas fechados para testes de segurança.
Fonte:Nathalia Passarinho e Renan Ramalho

Do G1, em Brasília

sexta-feira, 11 de maio de 2012

PARA NOOOOOSSA TRISTEZA...PROFISSIONAIS DE TECNOLOGIA.....

PARA NOOOOOSSA TRISTEZA...PROFISSIONAIS DE TECNOLOGIA..... Hoje tive a confirmação de um fato que a muito tempo já me entristecia, nós profissionais da área de tecnologia não temos mais nenhum reconhecimento e respeito no atual momento em que vivemos,explico o porque com minha experiência e minha opinião formada...é a minha opinião,talvez de mais alguns profissionais que também sentem ou sentiram na pele o que está acontecendo.Trabalho na área de tecnologia a mais de 20 anos, não vamos falar de datas para não causar "constrangimentos" e nenhum sentimento senil, sim é verdade eu vi e vivi parte da evolução tecnológica em nosso país, me formei como técnico em eletrônica no ano de 1995 e já trabalhava com manutenção na área de telecomunicações a alguns anos, o curso técnico tinha 4 anos de estudos para se formar,trabalhando durante o dia estudei a noite nesses 4 anos para ter um certificado técnico e aprender conceitos,teorias,técnicas entre outros...4 anos não são 4 dias, portanto a caminhada foi longa e árdua e difícil eu sei porque eu estava lá...depois de terminar o curso tive a oportunidade de ser convidado a dar aulas na escola onde me formei ETEC, naquela época técnicos podiam lecionar e compor o já tão escasso e raro quadro de professores, Assim tendo formação técnica não era vamos dizer habilitado para dar aulas, então como tinha grande conhecimento na área prática fiz valer esse conhecimento para passar minhas experiencias para meus alunos da época tipo" mão na massa mesmo". Dentro desse período ouvi alguns absurdos de pseudo-professores que técnicos não eram professores porque alguns sentiam ameaçados, sabe como é né os caras metem o pau mas largar o osso ninguém quer, porque no dia do pagamento seu salário tá garantido, também vi muitos pseudos-professores que encaram tudo como um bom bico, porque atuam durante o dia em outras áreas e a noite vem fazer um bico de professor. Me  senti incomodado com isso, pois somente o curso técnico eu tinha então resolvi encarar uma faculdade, como o curso mais próximo que tinha na minha área era Sistemas de Informação lá fui eu encarar mais 4 anos de curso, trabalhando durante o dia e estudando a noite, portanto mais uma vez a caminhada foi longa difícil e árdua eu sei porque era eu que estava lá...apoós o término da graduação já tive a oportunidade de fazer na sequência mais um ano de licenciatura plena em informática, pois assim  sendo me habilitaria definitivamente para dar aulas, ou seja agora estava habilitado para dirigir uma sala de aula...as experiências como professor foram fantásticas cresci muito com isso, sofri  e sofro também ainda com isso, mas isso vamos falar em outra oportunidade.Depois de tanto estudo e dedicação nessa área tive muitas decepções, fato é que hoje o que eu tenho eu consegui com meu trabalho e suor na área de tecnologia, prestando assistência, instalação,etc... coisa hoje que qualquer idiota faz talvez tão bem ou pior  que eu porque fui comparado a um "fuçador".Para a minha tristeza e total falta de reconhecimento e respeito não tenho a menor vontade de atuar nessa área que eu adoro mas que infelizmente não me rende mais bons frutos nem ao menos respeito, então não vou ser mais um "fuçador". A verdade é que as pessoas sérias estão cheias de dúvidas e os idiotas cheios de certezas.
by Wagner Luiz Blasio.
11/05/2012.

terça-feira, 8 de maio de 2012

FAMOSOS SEMPRE ESTARÃO NA MIRA DOS PIRATAS VIRTUAIS... Mais um caso ganha evidência na mídia ainda mais por se tratar de uma pessoa famosa, nesta semana vimos os relatos do caso da atriz brasileira Carolina Dieckmann, que teve seus dados no caso imagens (fotos digitais) roubadas de seu computador, a forma como se deu o roubo ainda esta sendo investigada e após tentativas de chantagens do pirata virtual de ganhar algum dinheiro desonestamente que sempre é o objetivo final nesses casos; vejam só o ladrao virtual, liberou as imagens da famosa atriz na mais famosa rede mundial a W.W.W. e ai a coisa estourou e se multiplicou como qualquer bom viral.O caso vai ser tratado como roubo,chantagem,extorsão,difamação entre outros delitos que podem ser acionados devido ao nosso arcaido código penal.E assim sendo mais uma vítima sofre os danos causados pela falta de segurança da informação,falta de conhecimento e falta de gente profissional na área de T.I.(Tecnologia da Informação).Hoje se você for contratar um profissional nessa área ou uma empresa para prestar serviços fique atento, pois a grande maioria das empresas e pessoas que estão atuando contratantam "jovens estudantes ou não" para fazerem esse tipo de trabalho,porque hoje todo mundo é "técnico em informática",e isso gera uma mão de obra barata, sem qualidade e principalmente responsabilidade, o mercado de prestação de trabalho fica "prostituído" e geralmente as empresas sub-contratam essas pessoas que também podem ser contratados como P.J.(Pessoa Jurídica)ou não conforme a empresa disponibiliza de verba para pagar um bom profissional ou então vai no caminho da já famosa receita de outsourcing(terceirização de serviços)e por ai a fora seguindo essa formatação já dá para imaginar que pode acontecer de tudo, e o que é pior ninguém se responsabiliza por nada, nesse caso quando a empresa contrata um pseudo-profissional ela compromete toda a cadeia de responsabilidade que envolve a segurança da informação e acabam comprometendo o trabalho final na entrega do serviço ao seu cliente. Tó cansado de ouvir e ver pessoas e empresas entregando seus equipamentos para qualquer um "tentar" a manutenção, a primeira coisa que se ouve é leva a máquina para formatar como se já soubesse de antemão o que têm que ser feito no computador,e por aí vão acontecendo as coisas mais absurdas possíveis, portanto se você não quer ter as mesmas dores de cabeça cuidado na hora de contratar os serviços e nunca procure o menor preço do mercado porque aventureiros nascem como praga na área de T.I.mas o estrago que causam poucos conseguem reparar. By Wagner Luiz Blasio 08/05/2012. Bel.Sistemas de Informação

sexta-feira, 20 de junho de 2008

Projeto de crimes digitais de Azeredo dá passo decisivo para votação em Plenário

Convergência Digital
:: Cristina De Luca

A Comissão de Constituição e Justiça aprovou nesta quarta-feira, 18 de junho, o polêmico substitutivo do senador Eduardo Azeredo (PSDB-MG) para os projetos de lei PLC 89/03, PLS 76/00 e PLS 137/00 que tratam de crimes digitais, incluindo os praticados na Internet, sem mexer nas 20 emendas aprovadas na Comissão de Assuntos Econômicos. O texto, agora, tramitará em regime de urgência e poderá ser votado em plenário.
Entre as emendas de autoria do senador Aluízio Mercadante (PT-SP) aprovadas na CAE está a que obriga os provedores de acesso a manterem, pelo prazo de três anos, os dados de endereçamento eletrônico da origem, hora e data do acesso, para fins de possíveis investigações, mediante prévia requisição judicial.
Outras emendas propostas por Mercadante punem os que divulgarem ou utilizarem indevidamente informações e dados pessoais, atentarem contra a segurança de serviço de utilidade pública, falsificarem dados eletrônicos ou documentos públicos e inserirem spams que danifiquem equipamentos de terceiros.
Já entre os crimes tipificados e punidos através do substitutivo do senador Eduardo Azeredo estão a clonagem de cartões de crédito e de telefones celulares, atos não descritos pelo Código Penal; o acesso não autorizado à rede de computadores; a interceptação ou interrupção de comunicações; a falsificação de sistemas informatizados; e a divulgação ou uso indevido de informações contidas em banco de dados.
O projeto pune ainda quem causar danos por difusão de código malicioso (vírus e similares); quem atentar contra a segurança de serviço de utilidade pública e quem interromper ou perturbar serviço telegráfico, telefônico, informático, telemático, dispositivo de comunicação, rede de computadores ou sistema informatizado.
Mensagens eletrônicas comerciais enviadas sem autorização do destinatário poderão ser proibidas por lei, com multas que variam de R$ 50 a R$ 1 mil para quem descumprir a determinação.
O substitutivo inclui também sugestões apresentadas por especialistas em audiências públicas realizadas no Congresso para debater o tema e outras quatro emendas apresentadas durante a tramitação no Seando. Entre elas a emenda número 3 da CCJ, de autoria do senador Valter Pereira (PMDB-MS), que determina que a Lei Afonso Arinos passe também a abranger os crimes de discriminação de raça e de cor cometidos na rede mundial de computadores (Internet).
No total, o projeto recebeu vinte e quatro emendas.

sábado, 1 de março de 2008

Quando não se conhece o valor da informação.

Quando não se conhece o valor da informação. (01/03/08)


Recentemente tivemos um caso no Brasil digno dos filmes de espionagem de Hollywood, um fato para convocar no mínimo um James Bond o famoso 007 para solucionar o caso, será que não temos um espião nacional para chamar? Talvez a Abin possa nos informar.
E foi partindo desta premissa, roubo de informações e espionagem industrial que a polícia federal começou suas investigações, mas felizmente para o bem estar geral da nação não foi este o desfecho.
Quando não se conhece o valor de uma informação você não sabe o que fazer com ela. Foi o que vimos no caso do furto ocorrido na empresa Petrobras de dois notebooks com dados e informações valiosas sobre recentes descobertas de fontes de gás na bacia de Santos que poderiam ser negociadas no mercado negro internacional da espionagem industrial a milhares de dólares tranquilamente.
Felizmente nossos ladrões “tupiniquins” não faziam idéia do valor das informações que havia dentro destes dois notebooks e se preocuparam somente com o valor do hardware, ou seja, as máquinas que seriam vendidas ou desmanchadas para retiradas de peças algo similar aos nossos desmanches de veículos que existem como praga no Brasil. Ficou comprovado com tudo isso a total ingerência e falta de proficiência no quesito segurança da informação que existe na empresa Petrobras, pois parece que os profissionais que atuam nesta área na empresa ainda não acordaram para tal fato. Mais uma vez assinamos nosso atestado de incompetência, provando que ainda “somos tão jovens”.

By Wagner Luiz Blasio
Bel. Sistemas de Informação
Contato: wagnerblasio@gmail.com

terça-feira, 26 de fevereiro de 2008

CRIPTOGRAFIA NÃO TÃO SEGURA

por IT Web*
25/02/2008
Grupo de pesquisadores desenvolve método capaz de quebrar diversas tecnologias de criptografia de disco
Um grupo de pesquisadores norte-americanos demonstrou uma nova modalidade de ataques a computadores que compromete seriamente os conteúdos de sistemas de memória até então considerados seguros, particularmente os presentes em laptops. Os pesquisadores conseguiram "quebrar" diversas tecnologias de criptografia de disco amplamente usadas, entre as quais a BitLocker, da Microsoft (usada no Windows Vista), o FileVault, da Apple (usado no Mac OS X), e a dm-crypt, usada em plataforma Linux.O método envolveu o uso de simples latas de sprays, do tipo usado para remover poeira de teclados de computadores. O spray foi usado para resfriar os chips de memória dos laptops, de modo a fazer com que os "invasores" tivessem mais tempo para executar os ataques. Ao virar as latas de cabeça para baixo, o líquido expelido resfriou os chips a 50 graus negativos. Com isso, os pesquisadores diminuíram a velocidade da taxa de decaimento da memória RAM do laptop de alguns segundos para 10 minutos. O tempo resultante foi suficiente para recuperar 99,9% da informação instalada nessa memória temporária. O modo de ataque, focado na particularidade do chip de memória RAM reter por algum tempo as chaves, mostrou-se particularmente eficiente ao ser usado contra computadores que se encontravam ligados mas não travados por sistemas de identificação por senha, como é o caso de muitos laptops em modo de stand by ou hibernação. Ou seja, uma medida para diminuir o risco de invasão seria desligar o computador quando não em uso, ainda que em alguns casos nem mesmo isso seria suficiente, especialmente se a máquina estiver ligada à internet por cabo ou algum sistema sem fio. Participaram do trabalho pesquisadores da Universidade de Princeton, integrantes da Eletronic Frontier Foundation e da empresa Wind River Systems. O método foi descrito no artigo Lest we remember: Cold boot attacks on encryption keys, de Alex Halderman e outros,
*informações da Agência FAPESP.

Novo Trojan

Novo trojan reúne elementos de diversos malwares 24/01/2007 16:35
TROJ SMALL.EDW. Este é nome de um cavalo-de-Tróia (trojan), que possui elementos de diversos malwares, apresentando por isso, inúmeras formas de propagação. A informação é da empresa de segurança digital Trend Micro.
Para se disseminar pela Web, o vírus emprega técnicas comuns de engenharia social sob a forma de manchetes, com o intuito de convencer os usuários a abrirem o correspondente anexo, que parece ser um vídeo de supostas notícias. Os arquivos maliciosos usam nomes como full Clip.exe, full Story.exe, full Video.exe, e read More.exe. Ele pode chegar ainda em forma de spam, usando assuntos inspirados no amor, tais como “O milagre do amor”, “Meu amor perfeito”, e “Um buquê de Amor”. Além disso, ele usa como chamariz, assuntos de grande impacto, com eventos específicos, como tais como “230 mortos por tempestades que castigam a Europa”, “Um assassino aos 11: Ele está solto aos 21 para matar novamente”; “Genocídio de islâmicos” e “Condoleeza Rice deu um chute na chanceler alemã Angela Merkel”.

sábado, 5 de janeiro de 2008

Política de Segurança

POLÍTICA DE SEGURANÇA – 05-01-2008

Quando falamos em política de segurança no mundo corporativo precisamos partir da premissa de que a empresa que é séria e que busca proteger seus dados sigilosos, no caso o correto seria dizer proteger as informações que podem fazer a diferença competitiva dentro do mercado que está cada dia mais disputado; já de início nos deparamos com mais um problema, pois muitas empresas estão se afogando em dados e carentes de informações porque seu sistema de tecnologia da informação está em desacordo e não conseguem cruzar os dados que estão em “silos” armazenados e isolados de maneira que estes sistemas não trazem as informações necessárias para a tomada de decisão. Diante deste quadro trágico surge mais um grande problema que é estabelecer uma política de segurança. Na maioria das vezes esta tarefa é passada para o administrador de redes que possui parcos conhecimentos neste quesito, pois assim se economiza mais dinheiro no investimento em segurança da informação, infelizmente está é a cultura que ainda vemos acontecendo com freqüência. Deste modo tudo começa da pior maneira possível e fica extremamente comprometida a segurança, pois não existe uma política séria e profissional de fato com um planejamento adequado e personalizado para a empresa que irá implantar esta tal falada e aclamada política de segurança e sem isso teremos resultados desastrosos para a empresa e o total descrédito na implantação de uma política de segurança. Importante ressaltar que mesmo estabelecendo todas as regras e normas pertinentes no planejamento da implantação, jamais teremos um sistema de segurança e uma política de segurança que seja perfeita e intransponível afirmar isto seria uma grande ilusão. O que devemos fazer é partir com o “pé direito” inicialmente tomando as atitudes corretas com o profissional correto para a implantação das medidas cabíveis, desta forma as coisas ficam mais fáceis de serem gerenciadas, controladas e administradas com uma política de segurança séria.


Wagner Luiz Blasio.
Bel.Sistemas de Informação

terça-feira, 1 de janeiro de 2008

AS 10 PRINCIPAIS AMEAÇAS DE 2008

Websense prevê as dez principais ameaças à segurança em 2008
por IT Web
11/12/2007
Ameaças baseadas em conteúdo estão no topo da lista
De acordo com as previsões da Websense, as Olímpiadas de Pequim estão na mira dos hackers neste próximo ano, comprometendo os noticiários sobre o assunto ou sites de esportes.
Além disso, os hackers irão aproveitar a adoção elevada de Macs e iPhones como novas formas para ataques à web em várias plataformas; grupos de interesses especiais, de determinada idade, poder aquisitivo, ou pessoas com hábitos específicos de compras se tornarão alvo de ataques na Web 2.0; e o spam irá aumentar na blogosfera e nas seções para "comentários" de sites de notícias, para trazer tráfego e elevar o ranking em mecanismos de busca de sites da Web infectados.
Para chegar a tais conclusões, os pesquisadores da Websense buscou ameaças à segurança em 350 milhões de mensagens eletrônicas e examinou 600 milhões de sites.
Confira a lista de previsões 2008 de ameaças à segurança:
1. Olimpíadas - novos cyberataques, phishing e fraudes
2. Spam malicioso invade blogs, mecanismos de pesquisa, fóruns e sites
3. Agressores usam 'links mais fracos' da Web para lançar ataques
4. O número de sites comprometidos irá superar o número de sites maliciosos criados
5. Ataques inter-plataformas - popularidade do Mac e iPhone incentivam aumento
6. Crescimento em ataques direcionados a interesses especiais na Web 2.0 - hackers visam grupos específicos de pessoas com base em interesses e perfil
7. Transformando o JavaScript para fugir de antivírus
8. Métodos de ocultação de dados ganham sofisticação
9. Cumprimento global de leis irá quebrar importantes grupos de hackers e hackers individuais
10. Vishing e spam por voz irão se juntar e aumentar

quinta-feira, 6 de dezembro de 2007

RISCOS DA COMPRA ONLINE

DATA - 29 Nov 2007
FONTE - B2B Magazine


Atraídos pela praticidade e baixos preços, consumidores têm feito mais compras pela internet. Apesar dessa disposição e facilidade, os internautas devem estar atentos para não serem vítimas de golpes e terem seus dados pessoais roubados, principalmente na época de natal que o risco ser enganado aumenta em até 50% devido ao volume de tentativa de compras.
Para Gabriel Menegatti, responsável pela área de tecnologia da F-Secure, além de bom senso, é importante que os consumidores atualizem o programa de antivírus diariamente, principalmente antes de uma compra virtual para não serem surpreendidos mais tarde. Além disso, Menegatti destaca a importância de verificar a veracidade de um site já que os crackers utilizam-se de páginas falsas com o mesmo conteúdo da real para roubar informações dos usuários por meio da técnica phishing. "Por essa razão, uma boa dica é checar se o cadeado de segurança presente no canto direito da página está violado", explica.
O executivo lembra que muitos golpistas estão interessados também no perfil de navegação do internauta. O objetivo é ganhar dinheiro com as informações obtidas. "Sabendo os interesses dos consumidores, os criminosos podem enviar spams ou links com assuntos que induzem essas pessoas a clicarem e serem direcionadas a sites falsos podendo ser instalado um programa espião no computador da vítima", completa.
Para evitar surpresas, o especialista aconselha, ainda, o consumidor a comprar apenas em lojas que possuem endereço físico e que tenha boas referências, não comprar em sites estrangeiros, preencher apenas dados essenciais, desconfiar sempre das histórias que receber pela internet, principalmente quando oferecem vantagens ou ganhos fora do comum.
A F-Secure oferece dois tipos de programa de segurança, o antivírus 2007 e o Internet Security 2007 que protege o computador de qualquer suspeita ou sinal de perigo antes da contaminação e ainda traz controle parental. Os consumidores podem adquirir os produtos como software (CD) ou serviço que é pago mensalmente, por meio do provedor de internet IG.
Dicas para comprar com mais segurança na internetAtualizar antivírus diariamente Comprar apenas em lojas que possuem endereço físico Não efetuar compras em sites estrangeiros Preencher apenas dados essenciais Conferir se o cadeado no canto direito da página está fechado Desconfiar de histórias que oferecem vantagens ou ganhos acima do comum Ter bom senso

terça-feira, 27 de novembro de 2007

Cavalo-de-tróia espalha-se rápido via software de mensagem instantânea

DATA - 22 Nov 2007
FONTE - IDG NOW

Cavalo-de-tróia espalha-se rápido via software de mensagem instantânea

Um novo cavalo-de-tróia, ainda sem nome, começou a se espalhar via o Windows Live Messenger, da Microsoft, e já infectou cerca de 11 mil PCs em menos de 24 horas, informou a empresa de segurança Aladdin Knowledge Systems.
"Ainda não sabemos o que ele faz, mas no momento está criando um exército de bots", declarou Roei Lichtman, diretor da Aladdin. "No final, é claro, vai enviar comandos para este exército para fazer alguma coisa".
Os usuários do Windows Live Messenger, programa de mensagem instantânea da Microsoft, recebem uma mensagem com um arquivo Zip que pode conter o arquivo malicioso.
Como outras pragas virtuais espalhadas via software de mensagem instantânea, a ameaça chega via os contatos do software armazenados pela pessoa.
As ameaças online por meio de softwares de mensagens instantâneas ainda são raras, quando comparadas aquelas que se espalham via e-mail.
Em setembro, a Microsoft forçou os seus usuários do MSN Messenger a migrarem para o Windows Live Messenger 8.1 para corrigir uma vulnerabilidade antiga do programa.

domingo, 18 de novembro de 2007

Números de cartões de crédito e contas bancárias são principais informações à venda na Web

São Paulo, 16 de novembro de 2007 - Números de cartões de crédito e de contas bancárias são as principáis informações à venda em servidores informais, usados por criminosos e para vender dados roubados. Eles respondem, respectivamente, por 22% e 21% do total e são comercializados por valores que vão de US$0,50 a US$ 5, no caso de cartões de crédito, e US$ 30 e US$ 400, para contas bancárias.
As informações são parte de uma pesquisa da empresa de segurança Symantec, que apurou dados durante o primeiro semestre deste ano.
Outras informações vendidas no mercado ilegal são senhas e endereços de e-mail, número de seguro social e proxies, por exemplo. Na primeira metade deste ano, de acordo com a Symantec, havia anúncios de 8.011 cartões de crédito para troca em servidores informais, 85% deles tinham sido emitidos por bancos nos Estados Unidos.
Os EUA foram o principal país em número de servidores informais no período, respondendo por 64% do total. Em segundo lugar aparece a Alemanha, com 12%, e em terceiro a Suécia, com 9%.-

-Da Redação - 16/11/2007 - 13:37
http://wnews.uol.com.br/site/home/index.php

segunda-feira, 29 de outubro de 2007

POR QUE NECESSITAMOS DE SEGURANÇA?
-A necessidade de segurança
- proteção do patrimônio ( no caso a informação)
- credibilidade e vantagem competitiva
- cumprimento das responsabilidades
- continuidade das operações e atividades
- A segurança relativa
- custo da segurança X valor da informação
- custo da segurança X tempo da informação
- Análise de risco
- identificar os “furos” de segurança do sistema
- determinação da necessidade de segurança


OS RISCOS DA FALTA DE SE SEGURANÇA
- Os vários tipos de vírus:
- destrutivos
- de alteração de conteúdo
- Stephen Hawking – “ Primeira forma de vida criada pelo homem”

OS ATAQUES (Hackers)
- Cavalos de tróia
- Sniffer
- Servidores e serviços mal administrados (Port Scan)
- Roubo de identidade (Spoof)
- Quebra de senhas (Password cracking)
- Engenharia social (convencer alguém de revelar informações)

O que não se conhece não se pode controlar;

O que não se controla não se pode mensurar;

O que não se mensura não se pode gerenciar;

O que não se gerencia não se pode aprimorar.