Notícias

Crescem as notificações de incidentes de segurança ao CERT.br

HackersO Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), um dos serviços disponibilizados pelo Núcleo de Informação e Coordenação do Ponto BR (NIC.br), registrou aumento considerável na quantidade de incidentes de segurança reportados no primeiro trimestre de 2011. Foram quase 91 mil notificações no período, o dobro em relação ao trimestre anterior e três vezes o número de relatos recebidos no mesmo período de 2010. Os dados são obtidos por meio das informações enviadas por administradores de redes e usuários de Internet.

As notificações relacionadas a tentativas de fraude apresentaram crescimento de 45,8% em relação ao trimestre anterior e de 23,6% sobre o mesmo período de 2010. Houve aumento expressivo também (73,4%) no número de notificações de páginas falsas de bancos e de sites de comércio eletrônico (phishing clássico) em relação ao quarto trimestre de 2010 e de 134,4% em relação ao mesmo período de 2010. O phishing clássico já representa metade das notificações dessa categoria.

Houve redução (19,8%), no entanto, quanto às notificações sobre cavalos de Tróia reportadas no primeiro trimestre de 2010. Ainda assim, elas representam 45,5% das notificações de tentativas de fraude, e cresceram 21,1% em relação ao quarto trimestre de 2010.

Com relação aos ataques aos servidores Web, as notificações cresceram 10% em relação ao trimestre anterior e 68,6% em relação ao início de 2010. Os atacantes exploram as vulnerabilidades em aplicações Web para, então, hospedar nesses sites páginas falsas de instituições financeiras, cavalos de Tróia, ferramentas utilizadas em ataques a outros servidores Web e scripts para envio de spam ou scam.

Já as notificações referentes a varreduras reduziram 7,4% em relação ao último trimestre, mas aumentaram 141,1% em relação aos primeiros meses de 2010. Mas as notificações de varreduras SMTP (25/tcp) continuam em destaque, atingindo 38,6% do total contra 24% no trimestre anterior. As reclamações em sua maior parte foram referentes a computadores brasileiros, conectados via banda larga, que tentaram identificar relays abertos fora do Brasil, com intuito de enviar spam posteriormente.

Força bruta

Os serviços que podem sofrer ataques de força bruta, como SSH (22/tcp) e TELNET (23/tcp), ainda são muito visados, correspondendo a 17,4% e 3,4% das notificações, respectivamente.

As notificações de atividades relacionadas com a propagação de worms totalizaram pouco mais de três mil, correspondendo a um decréscimo de 16,5% em relação ao trimestre anterior e de 47% em relação ao mesmo período de 2010.

Outros incidentes reportados

No primeiro trimestre de 2011 o CERT.br também recebeu mais de 49 mil notificações que se enquadram na categoria “outros”, correspondendo a um aumento de cerca de 70 vezes em relação ao quarto trimestre de 2010 e de mais de 25 vezes em relação ao primeiro trimestre de 2010. O crescimento desta categoria se deve ao acréscimo no número de notificações de máquinas brasileiras, potencialmente infectadas, tentando acessar arquivos de configuração de códigos maliciosos.

Fonte: Redação do IDG Now!

marcos

Professor, Embaixador e Comendador MSc. Marcos Assi, CCO, CRISC, ISFS – Sócio-Diretor da MASSI Consultoria e Treinamento Ltda – especializada em Governança Corporativa, Compliance, Gestão de Riscos, Controles Internos, Mapeamento de processos, Segurança da Informação e Auditoria Interna. Empresa especializada no atendimento de Cooperativas de Crédito e habilitado pelo SESCOOP no Brasil todo para consultoria e Treinamento. Mestre em Ciências Contábeis e Atuariais pela PUC-SP, Bacharel em Ciências Contábeis pela FMU, com Pós-Graduação em Auditoria Interna e Perícia pela FECAP, Certified Compliance Officer – CCO pelo GAFM, Certified in Risk and Information Systems Control – CRISC pelo ISACA e Information Security Foundation – ISFS pelo EXIN.