segurança

Mesmo com bloqueio, falha em aparelhos Samsung permite execução de apps

A Samsung está trabalhando em uma correção para uma falha de segurança na tela de bloqueio de alguns de seus dispositivos Android, disse a empresa na quarta-feira (20/3) ao site AllThingsD. A vulnerabilidade permite a um usuário pular as medidas de segurança e executar qualquer aplicativo que quiser.

A brecha foi identificada e reportada porTerence Eden, um “entusiasta da tecnologia móvel”, como ele mesmo se descreve. Eden também postou um vídeo em seu blog que demonstrava como a falha poderia ser explorada. (mais…)

Falha de segurança da Apple permite resetar senhas dos outros

Apple mal lançou um recurso de verificação em duas etapas para o Apple ID e oiCloud e uma falha grave de segurança foi descoberta que afeta diretamente quem aindanão fez a migração. O problema permitia a usuários mal-intencionados o ‘reset’ da senha dos outros apenas com o endereço de e-mail e a data de nascimento da vítima, utilizando as próprias ferramentas da empresa.

A vulnerabilidade é explorada colando na barra de endereços uma URL modificada enquanto responde a data de nascimento na página do iForgot. Segundo o The Verge, que recebeu a denúncia, testou e confirmou, se trata de um processo muito simples e que qualquer um poderia realizar. (mais…)

Cibercriminosos usam fim do Live Messenger como isca para novos ataques

A empresa de segurança Kaspersky Lab está alertando os usuários para ataques que envolvem o programa de mensagens instantâneas da Microsoft, o Windows Live Messenger – também conhecido como MSN Messenger.

Segundo a companhia, cibercriminosos estão aproveitando o encerramento do software (programado para abril) para distribuir um Cavalo de Troia bancário que está disfarçado como instalador do Messenger. (mais…)

Cibercrime custa US$ 8 bi ao ano no Brasil, diz pesquisa

São Paulo – Estudo realizado pela Norton e divulgado nesta segunda-feira (18) aponta que o comércio do cibercrime no mundo atingiu o custo de US$ 110 bilhões em 2012.

De acordo com o estudo Norton Cybercrime Report 2012, deste valor total 42% foram obtidos por meio de fraudes online. (mais…)

Política de Segurança da Informação – Como fazer?

O bem mais importante que as empresas possuem, sem dúvida, são as informações gerenciais, sendo muito importantes para a tomada de decisões. Com o crescimento da internet e o uso de dispositivos móveis nas empresas é inevitável a ocorrência de problemas de segurança, é preciso muito planejamento e muito trabalho da equipe de TI para ligar com tudo isso. É importante criar normas rígidas e principalmente treinar toda a equipe interna e externa.

Agora. Quando a concorrência e criminosos conseguem através de meios fraudulentos, ter acesso a essas informações e usá-las para alavancar no mercado, saindo na frente com uma nova linha de produtos – roubada! Esse é só um exemplo. Nesse caso os gerentes de tecnologia da informação devem repensar suas ações, é preciso uma análise completa da área de TI e principalmente uma política de segurança da informação bem formulada e uma equipe bem informada e treinada. (mais…)

Segurança, o próximo “apagão” de mão de obra em TI

O próximo “apagão” de mão de obra em TI – se é que já não está acontecendo – estará em segurança da informação.

“Continuamos a ver uma revolução na gestão da informação, a necessidade de segurança adicional não apenas em sistemas tradicionais de informação”, disse Eddie Schwartz, diretor de segurança da RSA.

“Tradicionalmente, chefes de segurança tinham que se preocupar somente com a segurança da informação em redes clássicas – sejam elas mainframe ou documentos ou e-mail”, disse Schwartz. “Mas agora, temos que pensar também em uma rede que inclui torradeiras e automóveis e dispositivos médicos e outros aparelhos inteligentes.” (mais…)

Microsoft corrige falha de segurança envolvendo portas USB no Windows

A última rodada de atualizações da Microsoft corrigiu uma falha de segurança considerada importante pela empresa. A brecha de vulnerabilidade podia permitir que hackers invadissem os computadores através de um pendrive conectado à máquina. Esse ataque requer acesso físico ao computador, mas, quando isso é feito, permite a execução de códigos maliciosos em nível de kernel, comprometendo completamente o sistema.

O problema com a contaminação de máquinas pela porta USB é particularmente problemático para empresas grandes que utilizam muitos computadores ligados em rede rodando Windows. A principal preocupação se dá pelo fato de que esse tipo de invasão se inicia por meio físico e não via software remoto. (mais…)

Novas falhas de segurança do Java permitem instalação de trojans em PCs

O plugin do Java para navegadores web mais uma vez está sendo usado por hackers para atacar computadores desprotegidos. Os criminosos são capazes de utilizar uma falha de segurança do complemento para forçar o download de trojans a fim de estabelecer acesso remoto com as máquinas infectadas.

A companhia de segurança virtual FireEye foi a responsável pela identificação da falha que, mais uma vez coloca em cheque o nome de um dos plugins mais utilizados na internet. Particularmente falando, a companhia observou a ação bem-sucedida de hackers ao atacarem as versões 6 e 7 do Java. Ainda assim, o código malicioso só conseguiu funcionar quando os computadores infectados acessaram páginas da web também infestadas. (mais…)

Apostilas segurança de redes de computadores

As mais de 50 apostilas a seguir são resultado de colaboração, e disponibilizadas para download gratuito na web. O tema dos materiais é segurança de redes de computadores.

Os conteúdos abrangem, entre ouros temas, os listados a seguir: (mais…)

Apenas 21% dos internautas brasileiros protegem seus dados, diz pesquisa

Estudo da Microsoft mostra também que 42% dos entrevistados no país mantém seus PCs atualizados e 31% realiza os updates de segurança em celulares.

No Dia Internacional da Internet Segura, ou Safer Internet Day, a Microsoft divulgou os resultados do seu relatório semestral Microsoft Computing Safety Index (MCSI) que mostra que mais da metade dos entrevistados (55%) enfrentam diversos riscos online e somente 16% protegem seus dados. No Brasil, este índice é de 21% – mesmo que 87% dos entrevistados tenham informado que já enfrentaram algum tipo de ameaça na Web.

De acordo com a Microsoft, menos da metade dos participantes brasileiros da pesquisa (42%) realiza as atualizações de segurança em seus PCs. Esse número é ainda menor (31%) entre os updates para celulares. (mais…)