sexta-feira, 2 de março de 2012

A Anatomia dos Ataques do Anonymous

Estudo feito pela Imperva analisou detalhadamente os métodos de invasão do grupo hackativista Anonymous e como as mídias sociais proporcionam uma plataforma de comunicação para o recrutamento de membros e a coordenação dos ataques de Negação de Serviços Distribuídos (DDoS) realizados desde o ano passado.

A seguir, algumas considerações do estudo:

Sobre o Anonymous

  • Os hackers do Anonymous são pessoas reais com técnicas reais, mas são capazes de tirar vantagem de vulnerabilidades comuns, encontradas em muitos sites;
  • A principal inovação do grupo é a contaminação de muitos sites, transformando-os em “robôs”, que realizam ataques de negação de serviço;
  • O Anonymous é composto de dois tipos de voluntários: hackers habilidosos e leigos;
  • Primeiro, o grupo tenta roubar dados e, caso falhe, recorre ao ataques de DDoS (Distributed Denial of Service);

Tipos de ataques

  • Reativos: Algum acontecimento inspira os membros do grupo a atacar alvos específicos. Quando empresas como a MasterCard e a Visa pararam de permitir pagamentos ao Wikileaks, o Anonymous iniciou a Operação Payback, derrubando os sites dessas empresas por meio de ataques de DDoS;
  • Pro-ativos: O grupo anuncia a intenção de atacar um alvo. Os ataques a bancos brasileiros realizados no início do ano, como forma de protesto contra a injustiça e a corrupção, são um exemplo dos ataques pro-ativos. Esse tipo de ataque é significativamente menos comum.

As fases de um ataque

  • Recrutamento e comunicação. Nesta fase, o grupo utiliza as mídias sociais para recrutar membros e promover mensagens e campanhas;
  • Reconhecimento e aplicação: os hackers cuidadosamente ocultam sua verdadeira identidade e local de operação. Depois, sondam aplicações com ferramentas comuns de avaliação de vulnerabilidades, como o Acunetix, para identificar os pontos fracos potenciais que poderiam levar a uma violação de dados;
  • Ataque DDoS: Se as tentativas de roubo de dados falhar, os hackers especializados recrutam a ajuda de leigos. Nesse ponto, um grande volume de voluntários leigos faz o download do software de ataque ou acessa sites desenvolvidos especialmente para ataques DDoS.

Como se proteger

A melhor forma de se proteger dessas ameaças é analisando a segurança de seu ambiente de TI de forma pro-ativa, colocando em ação defesas sólidas para mitigar SQL Injection,Cross Site Scripting, inclusão local de arquivos (Local File Inclusion, ou LFI) e outros ataques.

O ataque de DDoS somente indisponibiliza o site, não ocasiona o vazamento de informações ou a invasão do servidor. Por isso, se a indisponibilidade não é um fator crítico ao seu negócio, não há porque investir em controles especializados para mitigação deste tipo de ataque. Agora, se estamos tratando de um e-commerce, por exemplo, aí sim passa a ser um risco que deve ser avaliado com cautela.

Querendo avaliar a segurança de suas aplicações e ambiente Internet? Entre em contato com nossos especialistas!

Fonte:http://www.ibliss.com.br/

segunda-feira, 19 de dezembro de 2011

Ajuda ao Azilo São Lazaro

Prezados amigos e internautas, gostaria de pedir que todos que puderem dar uma ajuda será bem vinda, quem não puder dispor de alimentos, roupas, remédios que pelo menos façam uma visita a esse azilo, leve carinho, amor, atenção isso não tem preço, senhores esse velhinhos foram abandonados e entregue a própria sorte e estão carentes de amor.

Quem quiser ajudar o telefone de contato é Contatos: (71)  3393-4448 ele fica na estrada velha do aeroporto uns 500 mt após a entrada de Jardim Nova Esperança

“O anjo disse-lhes: ‘não temais, eis que vos anuncio uma boa nova que será alegria para todo o povo: hoje vos nasceu na Cidade de Davi um Salvador, que é o Cristo Senhor. Isto vos servirá de sinal: achareis um recém-nascido envolto em faixas e posto numa manjedoura’. E subitamente ao anjo se juntou uma multidão do exército celeste, que louvava a Deus e dizia: ‘Glória a Deus no mais alto dos céus e na terra paz aos homens de boa vontade’” (Lc 2,10-14)

 

sexta-feira, 11 de novembro de 2011

Comendo JBOSS com farinha!!!!

Palestra do meu grande mestre Penguim!!!! no Vale Security Conference - 2011 -  Prof. Alexandro Silva (Alexos) DC Labs

Recomendo, vale muito a pena assistir!!!

quinta-feira, 27 de outubro de 2011

F-Secure lança Internet Security 2012

A empresa filandesa F-secure lança a nova versão do F-Secure Internet Security 2012
Uma das principais novidades, segundo a F-Secure, é a opção de criar configurações de segurança online para cada usuário, de acordo com os respectivos perfis. Outro recurso que estreia nesta nova versão do software é a proteção contra contas indesejadas de banda larga móvel enquanto o usuário está em roaming em uma máquina com o sistema Windows 7. Assim, o programa otimiza de modo automático o uso da banda larga mobile, seja na rede doméstica ou externa.
O Internet Security 2012 está disponível desde ontem, 25/10, na loja online da F-Secure. Além da opção de assinatura anual de 100 reais (para uma máquina), há opções de planos mais caros para até três computadores. Já os clientes atuais da fabricante podem fazer uma atualização gratuita do programa por meio dessa página. O software é compatível com os sistemas Windows 7 e Vista.
De acordo com a assessoria da F-Secure, a versão em português brasileiro do software só está disponível no momento para quem fizer a atualização da versão 2011 para 2012. Os novos compradores precisarão esperar mais um pouco - a empresa não divulgou uma data específica para a disponibilidade da versão localizada do software.
Turbinado
A F-Secure também lançou nesta terça-feira uma versão Plus do Internet Security 2012, que combina as ferramentas do último com o Mobile Security. Dessa maneira, o usuário tem acesso a proteção completa, tanto para computadores quanto smartphones e tablets. O produto custa 195 reais por ano para novos usuários.
Quem desejar comprar eu indico que entrem em contato com a Xlogic pelo telefone Tel. 71 3244-7380 / 3018-7381 | E-mail: sac@xlogic.com.br ou acessem o site  www.xlogic.com.br

Fonte: http://idgnow.uol.com.br/seguranca/2011/10/26/f-secure-lanca-internet-security-2012-com-precos-a-partir-de-r-100/

terça-feira, 5 de julho de 2011

1.ª Edição da Revista Segurança Digital

Para os amantes de Segurança e pra quem deseja saber um pouco mais sobre esse assunto que está em evidência,  como os ataques ao governo e empresas no Brasil e no mundo. Foi lançado a 1.ª edição da Revista de segurança digital, o site da revista é http://www.segurancadigital.info/index.php, estou divulgando porque achei a proposta da revista muito interessante, os artigos técnicos muito bons e ser gratuita.

Clique na imagem para fazer o download:

1_edicao_julho_2011