Os sites da Presidência da República, Receita Federal e o Portal Brasil - que congrega todas as informações governamentais -, foram vítimas de ataque de hackers na madrugada de quarta-feira, 22. Os três portais ficaram fora do ar por cerca de uma hora, enquanto o Serviço Federal de Processamento de Dados (Serpro) bloqueava as tentativas de invasão.
De acordo com o presidente do Serpro, Gilberto Paganatto, a ação foi uma tentativa de congestionamento dos sites feita por robôs, que conseguiram 340 milhões de tentativas de acesso em menos de uma hora. Ele explica que os robôs capturam endereços de provedores do exterior e os clonam para mandar os ataques de fora do Brasil de forma a inibir ação da Polícia Federal.
'O Ataque começou pela Itália e depois passou a ser feito de dentro do Brasil. São gerados acessos simultâneos fora do normal. Os nossos sistemas, que são avançados, detectam qualquer ação além do normal e bloqueiam os acessos', explicou o presidente em entrevista à rádio Estadão/ESPN.
Paganatto garante que não houve quebra de segurança nem acesso a nenhum tipo de dado sigiloso dos portais. 'O objetivo do hacker é de tentar congestionar e deixar inacessível e também tentar entrar no site e pichar. Mas o Serpro tem sistemas avançados de proteção e impede a entrada nos sites e os pichamentos. O sistema detecta e emite um alerta para o pessoal de segurança', explicou.
Os sites ficaram fora do ar entre 00h40 e 1h40 da madrugada de quarta-feira. Pelo microblog Twitter, o grupo de hackers LuLzSecBrazil reivindicou a autoria dos ataques. Eles também declararam serem os autores de outro ataque ao site da estatal Petrobras, na tarde de quinta-feira,23, alegando críticas à política de preços dos combustíveis. O portal ficou fora do ar por cerca de 30 minutos.
No entanto, a empresa, por meio da sua assessoria, afirma que não houve um ataque, mas apenas uma instabilidade devido a uma sobrecarga do servidor.
Fonte: www.estadao.com.br
Fique ligado sobre: vírus, spam's, fraudes, procedimentos de segurança, atualidades e muito mais.
sexta-feira, 24 de junho de 2011
Polícia Federal investiga ataque de hackers
A Polícia Federal (PF) está investigando os ataques de hackers que estão atingindo diversos sites do governo federal e de instituições ligadas à União. A onda de invasões começou na última quarta-feira e já afetou os sites da Presidência da República, Receita Federal, Petrobras e Instituto Brasileiro de Geografia e Estatística (IBGE). Até agora, no entanto, nenhuma informação foi divulgada pela PF.
No início da tarde de hoje, o site da Empresa Brasileira de Infraestrutura Aeroportuária (Infraero) também saiu do ar, mas a assessoria de imprensa do órgão disse que a interrupção ocorreu por causa de uma manutenção preventiva e negou ataque virtual.
Na Presidência da República, o Gabinete de Segurança Institucional (GSI) está estudando os ataques, mas nenhuma medida adicional de segurança foi adotada. Oficialmente, entretanto, o Palácio do Planalto não fala sobre o assunto. A interpretação na Presidência é de que a intenção dos hackers é apenas chamar a atenção. Por isso, a determinação é não dar mais publicidade que o necessário para os ataques.
Fonte: www.estadao.com.br
No início da tarde de hoje, o site da Empresa Brasileira de Infraestrutura Aeroportuária (Infraero) também saiu do ar, mas a assessoria de imprensa do órgão disse que a interrupção ocorreu por causa de uma manutenção preventiva e negou ataque virtual.
Na Presidência da República, o Gabinete de Segurança Institucional (GSI) está estudando os ataques, mas nenhuma medida adicional de segurança foi adotada. Oficialmente, entretanto, o Palácio do Planalto não fala sobre o assunto. A interpretação na Presidência é de que a intenção dos hackers é apenas chamar a atenção. Por isso, a determinação é não dar mais publicidade que o necessário para os ataques.
Fonte: www.estadao.com.br
terça-feira, 21 de junho de 2011
Hoax : a "travessura" dos "sem o que fazer"...
Quem possui um endereço eletrônico muito provavelmente já recebeu avisos como "cuidado, vírus novo na internet" ou "serviço tal vai passar a ser pago", que terminam instruindo que se repasse para o maior número de pessoas possível.
O conceito se chama hoax, que significa "travessura" em inglês. Os temas das mensagens, elaboradas por desocupados mal-intencionados, variam. São desde alertas contra pragas virtuais a instruções de como reagir em assaltos ou ainda denúncias, assinadas em nome de pessoas ou instituições.
Os internautas, uma vez convencidos de que estão diante de uma informação benéfica, sentem-se na obrigação de passar aos amigos e familiares, como um serviço de utilidade pública. Quem recebe, por sua vez, confia em quem enviou e acaba passando para frente também.
Congestionamento da rede
Segundo Eurico Brás, diretor da Brás & Figueiredo, revendedora da Microsoft, o hoax é "uma praga passiva, que o faz perder seu tempo com uma inutilidade. Dependendo da mensagem, até causa pânico desnecessário".
O objetivo, explica Brás, é criar um alto fluxo de mensagens inúteis e congestionar a rede, aumentando o uso de banda e do tempo do servidor.
Como identificar
Para evitar a perda de tempo e o incômodo de encher a caixa de entrada de seus queridos com e-mails inúteis, Brás dá a dica: quando terminar em "repasse para o maior número de pessoas possível", certamente se trata de um hoax.
Além disso, vale ressaltar que o cuidado com as mensagens recebidas também previne que você caia em armadilhas de criminosos virtuais, que usam os e-mails fraudulentos para fins mais prejudiciais.
Um dos meios mais comuns e perigosos é o phishing. Hackers enviam mensagens falsas que enganam o internauta e o instruem a clicar em links que baixam pragas para seu micro, como vírus ou programas espiões; ou o levam a sites fraudulentos onde dados sensíveis, como senhas ou números de documentos, são coletados.
O que fazer ?
Quando receber uma mensagem de conteúdo alarmante, seja ela repassada por alguém confiável ou não, e, supostamente, assinada por quem for (empresa de telefonia, cobrança, saúde, órgão público), não faça cliques, downloads nem a repasse.
Empresas e instituições responsáveis nunca dependem do boca-a-boca virtual para avisos importantes. Desconfiança é a chave da segurança digital.
Abra uma nova janela e vá ao site da organização, onde provavelmente deverá haver um recado caso o alerta seja verdadeiro. Outra opção é ligar e confirmar a informação.
Fonte: http://www.administradores.com.br
O conceito se chama hoax, que significa "travessura" em inglês. Os temas das mensagens, elaboradas por desocupados mal-intencionados, variam. São desde alertas contra pragas virtuais a instruções de como reagir em assaltos ou ainda denúncias, assinadas em nome de pessoas ou instituições.
Os internautas, uma vez convencidos de que estão diante de uma informação benéfica, sentem-se na obrigação de passar aos amigos e familiares, como um serviço de utilidade pública. Quem recebe, por sua vez, confia em quem enviou e acaba passando para frente também.
Congestionamento da rede
Segundo Eurico Brás, diretor da Brás & Figueiredo, revendedora da Microsoft, o hoax é "uma praga passiva, que o faz perder seu tempo com uma inutilidade. Dependendo da mensagem, até causa pânico desnecessário".
O objetivo, explica Brás, é criar um alto fluxo de mensagens inúteis e congestionar a rede, aumentando o uso de banda e do tempo do servidor.
Como identificar
Para evitar a perda de tempo e o incômodo de encher a caixa de entrada de seus queridos com e-mails inúteis, Brás dá a dica: quando terminar em "repasse para o maior número de pessoas possível", certamente se trata de um hoax.
Além disso, vale ressaltar que o cuidado com as mensagens recebidas também previne que você caia em armadilhas de criminosos virtuais, que usam os e-mails fraudulentos para fins mais prejudiciais.
Um dos meios mais comuns e perigosos é o phishing. Hackers enviam mensagens falsas que enganam o internauta e o instruem a clicar em links que baixam pragas para seu micro, como vírus ou programas espiões; ou o levam a sites fraudulentos onde dados sensíveis, como senhas ou números de documentos, são coletados.
O que fazer ?
Quando receber uma mensagem de conteúdo alarmante, seja ela repassada por alguém confiável ou não, e, supostamente, assinada por quem for (empresa de telefonia, cobrança, saúde, órgão público), não faça cliques, downloads nem a repasse.
Empresas e instituições responsáveis nunca dependem do boca-a-boca virtual para avisos importantes. Desconfiança é a chave da segurança digital.
Abra uma nova janela e vá ao site da organização, onde provavelmente deverá haver um recado caso o alerta seja verdadeiro. Outra opção é ligar e confirmar a informação.
Fonte: http://www.administradores.com.br
domingo, 19 de junho de 2011
Pessoal.... ao enviar e-mails, ocultem seus destinatários
É isso mesmo. Sempre que enviar e-mails utilizem a opção de ocultar o nome e o e-mail de seus destinatários. Dessa forma, você evitará que seu e-mail (identidade virtual) e de seus amigos em cópia, sejam disseminados na net e caiam na tela de impostores. Menos vírus, menos spans, menos dor de cabeça. Tudo isso, com uma atitude simples.
Fiquem atentos, um abraço.
Fiquem atentos, um abraço.
domingo, 12 de junho de 2011
FALSO PEDIDO DE CONFIRMAÇÃO DE CONTA DO HOTMAIL
Alguns usuários dos muitos serviços do Hotmail estão recebendo e-mails para confirmação de conta. Conta o e-mail que caso a pessoa não faça a confirmação desse, irá ter sua conta cancelada. Pessoal, isso é FALSO, e tem por intuito rackear seu login. Infelizmente são muitas as pessoas que caem nesse tipo de trote, que aliás, está cada vez mais comum. Vocês podem se perguntar:
mas como esses golpistas conseguem localizar meu e-mail?
- Fácil a resposta: assim que a pessoa recebe o golpe, ela terá sua conta agora invadida pelo golpista que pegará todos os contatos dessa pessoa. O próximo passo é mudar o nome da conta, e a senha para que o antigo usuário, perca totalmente o acesso a conta.
Porque mudar o nome da conta?
-Imagine que seu amigo envie para você, um e-mail solicitando que você entre no link abaixo para confirmar sua conta de e-mail no hotmail para que ela não seja cancelada. A probabilidade de convicção desse e-mail é baixa, quase todos perceberiam que poderia ser um golpe. Agora, imagine que seu contato ao invés de se chamar "fulano de tal" passe a se chamar, "Windows Live"? E para incrementar a farsa, o e-mail venha com símbolos, registros e tudo mais falsificado...
Com certeza, o poder de convicção aumenta bastante, e é justamente isso que acontece.
Então fica aí registrado a dica. Cuidado com a abertura de e-mails.
Vou expor abaixo, um exemplo da tentativa de aplicação do golpe que recebi em meu e-mail. É importante nem sequer ficar abrindo esses e-mails. A dica é excluí-lo logo após a identificação.
Valeu pessoal...
mas como esses golpistas conseguem localizar meu e-mail?
- Fácil a resposta: assim que a pessoa recebe o golpe, ela terá sua conta agora invadida pelo golpista que pegará todos os contatos dessa pessoa. O próximo passo é mudar o nome da conta, e a senha para que o antigo usuário, perca totalmente o acesso a conta.
Porque mudar o nome da conta?
-Imagine que seu amigo envie para você, um e-mail solicitando que você entre no link abaixo para confirmar sua conta de e-mail no hotmail para que ela não seja cancelada. A probabilidade de convicção desse e-mail é baixa, quase todos perceberiam que poderia ser um golpe. Agora, imagine que seu contato ao invés de se chamar "fulano de tal" passe a se chamar, "Windows Live"? E para incrementar a farsa, o e-mail venha com símbolos, registros e tudo mais falsificado...
Com certeza, o poder de convicção aumenta bastante, e é justamente isso que acontece.
Então fica aí registrado a dica. Cuidado com a abertura de e-mails.
Vou expor abaixo, um exemplo da tentativa de aplicação do golpe que recebi em meu e-mail. É importante nem sequer ficar abrindo esses e-mails. A dica é excluí-lo logo após a identificação.
Valeu pessoal...
Assinar:
Postagens (Atom)