Mostrando postagens com marcador segurança. Mostrar todas as postagens
Mostrando postagens com marcador segurança. Mostrar todas as postagens

quarta-feira, 6 de julho de 2016

Trend Micro explica porque o ransomware funciona: Psicologia e métodos usados ao infectar e extorquir

06/07 - RMA Comunicação


No fim de 2015, as Previsões de Segurança da Trend Micro - empresa especializada na defesa de ameaças digitais e segurança na era da nuvem – nomearam 2016 como o ano das extorsões online, afirmando: “em 2016, as ameaças online evoluirão contando mais com o aprimoramento da psicologia por trás de cada golpe do que com melhorar os aspectos técnicos da operação. Os agressores continuarão a usar o medo como o principal componente do golpe, pois ele já se mostrou eficaz no passado”.

A psicologia por trás do ransomware
Dividido em etapas, a operação de ransomware é simples: basta encontrar um meio de se infiltrar na máquina da vítima, bloquear o sistema ou arquivos críticos dentro dele e forçar a vítima a pagar o resgate. Ao longo dos anos, o ransomware se desenvolveu tremendamente se tornando uma ameaça cibernética eficaz que não só assusta suas possíveis vítimas com uma tela bloqueada, mas como um malware que conhece os pontos fracos de seus alvos.

As primeiras variantes do ransomware se aproveitaram do medo de suas vítimas por meio de Cavalos de Troia (como o Reveton), fingindo ser alertas legítimos de violações de leis federais para enganar os usuários, levando-os a clicarem em links maliciosos. Isso preparou o caminho para um malware mais evoluído e sofisticado, o crypto-ransomware, que sequestrava os dados das vítimas.

Os cibercriminosos que usam o ransomware dobram esforços para expandir efetivamente seu alcance. Iscas de engenharia social continuam a funcionar mas agora em um escopo maior.

Em maio deste ano, milhões de usuários da Amazon ficaram sob o risco de uma campanha de phishing que podia levar ao download do ransomware Locky. A isca veio na forma de emails falsos disfarçados como mensagens legítimas da gigante de e-commerce, enviada com um endereço de email amazon.com e um assunto dizendo, “Seu pedido da Amazon.com foi enviado (#código)” que poderia facilmente enganar um usuário desavisado, levando-o a baixar um anexo contendo um arquivo com malware.

No mesmo mês, uma campanha chamada Torrentlocker usou o nome de um gigante da telecomunicação nórdica, a Telia, para propagar malware. Semelhante à tática usada com os usuários da Amazon, os cibercriminosos elaboraram uma atração de engenharia social que enganava os usuários com uma fatura que parecia ser da empresa de telecomunicações. Assim que se clicava nela, o link malicioso redirecionava as vítimas para uma página falsa da web que exibia um código Captcha. O código digitado acionava o download do ransomware.

Forçando pagamentos
Para o pagamento do resgate, os desenvolvedores de ransomware criaram uma série de maneiras para convencer os usuários de que pagar o resgate é a melhor opção.

Em abril, surgiu um novo tipo de ransomware chamado Jigsaw, que tem esse nome inspirado na franquia de filmes, Saw ou Jogos Mortais em português. O método de extorsão envolve um cronômetro mostrando quanto tempo a vítima ainda tem para pagar o resgate – inicialmente de US$150 – e assim recuperar o acesso aos arquivos criptografados. Para aumentar a sensação de urgência, cada hora que o resgate deixa de ser pago, é removida uma parte dos arquivos da vítima. Depois de 72 horas de não pagamento, um lote inteiro de arquivos criptografados é apagado.

O Jigsaw mostra a direção que os chantagistas estão tomando hoje em dia – um ataque claro e evidente contra a psique da vítima.

Alvos maiores
Nos últimos meses, vários casos de infecção de ransomware mostraram como o malware foi atrás de uma rede mais ampla, de usuários individuais para redes inteiras de organizações. Uma série de ataques de alto nível, demonstraram como ele pode ser usado para interromper operações de sistemas críticos em vários setores e indústrias.

Quando surgiu a notícia de uma “situação de emergência interna” que derrubou os sistemas do Hollywood Presbyterian Medical Center (HPMC), o ransomware ultrapassou a ameaça de um problema individual para uma situação que pode colocar em perigo não apenas uma organização, mas também vidas humanas.

A rede e sistemas de computador do hospital, inclusive os que envolviam tomografias computadorizadas, exames de laboratório, farmacêuticos e documentação ficaram fora do ar por mais de uma semana, fazendo com que os funcionários voltassem ao uso de papel e caneta. Esse incidente também causou impacto nos sistemas de salas de emergência, obrigando-os a transferir pacientes para outros hospitais.

Segundo a Trend Micro até hoje, 50 novas famílias de ransomware já foram vistas apenas nos primeiros cinco meses de 2016. O mais alarmante é o fato de que a ameaça ainda continua crescendo – em número e nível de eficácia.

Boas Práticas
A Trend Micro, lista abaixo passos simples para prevenir-se e antecipar de ataques via ransomware:
- Evite abrir e-mails não verificados ou clicar em links incorporados neles;
- Faça backup de arquivos importantes usando a regra do 3,2,1: crie 03 backups em 02 mídias diferentes com 01 backup em um local separado;
- Regularmente atualize o software para proteger contra as vulnerabilidades mais recentes.

Sobre a Trend Micro
A Trend Micro Incorporated, líder global em soluções de segurança cibernética, ajuda a proporcionar um mundo seguro para a troca de informação digital. Nossas soluções inovadoras para os consumidores, empresas e governos fornecem segurança em camadas para datacenters, ambientes em nuvem, redes e terminais. Otimizadas para os principais ambientes, incluindo a Amazon Web Services, Microsoft®, VMware® e outros mais, nossas soluções permitem que as organizações automatizem a proteção de informações valiosas contra as ameaças atuais. Todos os nossos produtos trabalham em conjunto para facilitar o compartilhamento de inteligência de ameaças e fornecimento de uma defesa contra ameaças conectada com visibilidade e controle centralizados, permitindo uma melhor proteção melhor e mais rápida. Dentre os clientes Trend Micro, estão 45 dos 50 principais da lista top 50 Fortune ® Global 500 companies e 100% das 10 maiores empresas globais dos setores automotivo, bancário de telecomunicações e petróleo. Com mais de 5.000 funcionários em mais de 50 países e a mais avançada inteligência de ameaças globais do mundo, a Trend Micro permite que as organizações garantam a sua jornada para a nuvem. Para mais informações, visite www.trendmicro.com.

segunda-feira, 4 de julho de 2016

Trend Micro desvenda cibercrime brasileiro no Telegram: Grupo com 05 mil hackers é encontrado

04/07 - RMA Comunicação

Credenciais de cartão de crédito e assinaturas Netflix roubadas são oferecidas gratuitamente

Conhecidos por sua pouca idade e por disseminarem o resultado de seus roubos em redes sociais, a Trend Micro - empresa especializada na defesa de ameaças digitais e segurança na era da nuvem – verificou que os cibercriminosos brasileiros, estão se especializando cada dia mais no aprimoramento de seus golpes e novas plataformas para atacarem seus alvos.

Depois do bloqueio temporário do WhatsApp no Brasil, em dezembro de 2015, os hackers encontraram alternativa em outro aplicativo de mensagens instantâneas, para evitar a vigilância das autoridades, enquanto dão continuidade aos seus esquemas cibercriminosos. 

Os tribunais brasileiros solicitaram ao WhatsApp que fornecesse informações em relação a investigações criminais no final de 2015. Negando a solicitação, uma ordem judicial foi emitida para que os provedores de telecomunicações bloqueassem o acesso ao WhatsApp, forçando os usuários, incluindo os cibercriminosos, a procurarem um novo meio de se comunicar.

Antes dessa ordem judicial, o WhatsApp tinha 93 milhões de usuários no Brasil. Desde então esse número diminuiu, com os usuários passando a usar o Telegram, uma plataforma de troca de mensagens baseada em nuvem.

Coincidência ou não, o recurso de mensagens seguras do Telegram tornam a plataforma perfeita para que seja explorada por indivíduos com intenção maliciosa.

Do WhatsApp para o Telegram
Já há algum tempo que os cibercriminosos exploram o WhatsApp e aplicativos similares de troca de mensagens para realizar transações comerciais ilícitas.

Para a Trend Micro, a gradual substituição feita para o Telegram, pode ser analisada sob alguns pontos. Os usuários consideram o aplicativo, atraente devido a recursos como: fácil acesso em diversos dispositivos, "conversas secretas" (é possível autodestruir mensagens), capacidade de compartilhar vários tipos de arquivos de até 1,5 GB além de "grupos e canais de conversas".

Uma das razões prováveis para os cibercriminosos terem optado pelo Telegram, é que assim como o WhatsApp, ele criptografa as mensagens enviadas por meio de sua rede. Com isso, se torna muito mais difícil para a polícia, provar a natureza ilícita de transações cibercriminosas realizadas.

Os grandes grupos que podem hospedar até 5.000 membros cada, funcionam de forma bem parecida com os fóruns nas quais boa parte das negociações entre cibercriminosos ocorre. Os participantes só precisam criar um apelido (sem vínculos com um endereço de e-mail) para participarem.

Durante a pesquisa, a Trend Micro encontrou dois grupos do Telegram com cerca de 10.000 usuários no total, realizando atividades suspeitas. Os apelidos não necessariamente facilitam a identificação, quando comparados com endereços de e-mail.

Outro recurso que facilita a disseminação das atividades destes criminosos, é que o Telegram permite que os usuários criem "canais" onde o indivíduo pode tornar seu número de telefone anônimo.

Qualquer potencial comprador pode simplesmente enviar ao administrador (provavelmente o vendedor) uma mensagem privada para dispor do crimeware.

Que produtos são oferecidos nos canais do Telegram?
As ofertas de produtos vendidos nos canais observados pela Trend Micro, incluem desde cartões de crédito roubados a credenciais para contas hackeadas do Netflix.

O interessante, é que tais mercadorias estavam disponíveis gratuitamente. Provalvemente, hackers iniciantes que desejam construir uma reputação ou notoriedade, na esperança de serem reconhecidos como os melhores entre o grupo.


Em alguns canais, os cibercriminosos até mesmo incentivam a participação do grupo, pedindo aos usuários bem-sucedidos nos roubos de credenciais, para que provem suas conquistas por meio de screenshots. A Trend Micro constatou também um canal "pessoal", cujo proprietário individual reclamou de outros grupos que segundo ele, copiaram seus materiais.



O phishing, um dos golpes que fazem maior número de vítimas no Brasil, foi também encontrado: um dos grupos falsificou o perfil de uma loja online brasileira. Anúncios publicitários de páginas falsas, também foram vistos.


Tendência do mobile
A maioria dos brasileiros, confiam mais em smartphones do que em computadores para acessar a Internet. Por isso não é surpresa, que as pessoas por trás dos canais suspeitos do Telegram tenham como alvo os usuários de dispositivos móveis. Vários aplicativos nocivos com diferentes capacidades foram vistos pela Trend Micro, sendo oferecidos nesses canais. Alguns desses aplicativos maliciosos são exploradores excepcionais e conseguem gerar informações de cartão de crédito.


Dinheiro fácil e aprendizado autodidata
Com base em postagens encontradas pela Trend Micro, os vendedores de credenciais roubadas ainda estão no ensino médio com idade provavelmente abaixo dos 20 anos. Não se sabe se trabalham sozinhos ou em grupos, mas a maioria certamente é autodidata, com conhecimentos e habilidades obtidos por meio da adesão e participação em fóruns. Isso pode ser constatado pelo número de tutoriais e guias de hacking/carding compartilhados com os membros do grupo.

O ganho monetário rápido e a oportunidade de adquirir habilidades com novas ferramentas, são provavelmente as principais razões pelas quais cada vez mais pessoas se envolvem em atividades cibercriminosas. Não ajuda também o fato de que qualquer aspirante a cibercriminoso pode facilmente aprender como fazer o serviço em manuais de treinamento vendidos ou compartilhados clandestinamente na Deep Web.

Em tempo
Segundo a Trend Micro, até o momento os cibercriminosos estão na ativa e grupos deste tipo estão se multiplicando.

Sobre a Trend Micro:
A Trend Micro Incorporated, líder global em segurança em nuvem, proporciona a empresas e consumidores um mundo seguro para a troca de informações digitais, por meio da segurança para conteúdo na internet e gerenciamento de ameaças. Com mais de 20 anos de experiência, a empresa é pioneira em segurança para servidor. Nós oferecemos segurança altamente conceituada, baseada em cliente, servidor e em nuvem, que atende às necessidades de nossos consumidores e parceiros, impede ameaças mais rápido e protege dados em ambientes físicos, virtualizados e em nuvem. Potencializados pela infraestrutura Trend Micro™ SmartProtection Network™, nossos produtos, serviços e segurança, líderes na indústria de cloud-computing, impedem a ação de ameaças de onde quer que elas surjam, na internet, com o apoio de mais de 1.200 especialistas em inteligência de ameaças em todo o mundo. Para informações adicionais, visite www.trendmicro.com.

segunda-feira, 13 de junho de 2016

F5 Networks garante a segurança do Vivo Aplicação Web Segura

13/06 - GAD Comunicação


Oferta de serviços gerenciados de segurança da operadora conta com Firewall de Aplicação Web da F5 Networks para proteger os sistemas missão crítica de empresas pequenas e médias (PME) de todo o Brasil; meta é ajudar este segmento a vender seus produtos e serviços pela Internet de forma segura e sustentável

Gigante de telecomunicações que faturou, em 2015, R$ 42,1 Bilhões, a Vivo é líder neste mercado no Brasil. Uma de suas principais divisões é a Vivo Empresas, com a missão de atender as demandas digitais de micro, pequenas e médias empresas. A Vivo Empresas possui o mais completo portfólio de conexão, voz e dados para o segmento, com mais de 1.000 canais de vendas exclusivos em todo o Brasil. A empresa conta com mais de 1,2 milhão de clientes no país. Vale destacar que o Brasil possui cerca de 9 milhões de empresas neste segmento – um mercado potencial responsável por 27% do PIB brasileiro (dados do Sebrae, Serviço Brasileiro de Apoio às Micros e Pequenas empresas, de 2014). 

Empenhada em ajudar esse universo a avançar para o e-Commerce, a divisão Vivo Empresas lançou o Vivo Aplicação Web Segura, uma oferta de serviços de segurança da informação. A meta é criar caminhos digitais para o mercado PME brasileiro potencializar seus ganhos de forma sustentável e segura. “Na Internet importa menos o tamanho da empresa e mais a qualidade dos serviços digitais oferecidos de forma automatizada e massificada”, diz Alfredo Caballero Diaz, Gerente de Produtos de Dados Avançados da Vivo. “Com ajuda da tecnologia da F5 Networks, garantimos que as PME contem com a segurança necessária para suportar seus processos produtivos na Web, passando a conquistar mais clientes e gerar mais negócios já em 2016”. 

Firewall de Aplicação Web é proteção contra cibercriminosos

Dentro da oferta Vivo Aplicação Web Segura, a missão da tecnologia F5 Networks é defender as aplicações da PME de ataques e violações. O Firewall de Aplicação Web da F5 Networks – WAF, Web Application Firewall – evita que cibercriminosos consigam atingir os dados e os sistemas críticos que estão por trás dos serviços e produtos dessas empresas. Ataques à aplicação podem inviabilizar a continuidade dos negócios da PME.

A presença de uma tecnologia como esta na oferta Vivo Aplicação Web Segura atesta o compromisso da Vivo com a segurança, o desempenho e a integridade da camada de aplicação dos ambientes de TI do segmento PME. “Nossa oferta vai muito além da infraestrutura de comunicação”, aponta Diaz. “Enxergamos as demandas de TI das PME de uma forma holística, em que todos os elementos deste ambiente têm de ser igualmente protegidos contra ciber criminosos”.

A contratação do F5 Networks Big-IP ASM (Application Security Management), o Firewall de Aplicação Web integrado ao serviço Vivo Aplicação Web Segura, é feita por empresa e por número de aplicações. É gerenciada pelos SOCs (Security Operation Centers, Centros de Operação de Segurança) da provedora de serviços. Os SOCs da Vivo atuam 24x7x365 e contam com o selo de qualidade em segurança ISO 27001.

“A tecnologia F5 Networks está, na verdade, inserida dentro de uma oferta de serviços de alto nível provida pelos experts da Vivo”, diz Guilherme Gonçalves Cintra, Gerente de Produtos de Segurança da Informação da Telefonica Vivo Brasil. Consciente da falta de conhecimento técnico vigente no universo PME brasileiro, a Vivo construiu uma abordagem alinhada com esta realidade. “Levamos conhecimento sobre segurança da informação para esse universo e adotamos uma postura consultiva em que, na prática, o gerente de cada projeto, em cada PME, é um profissional da própria Vivo que foi treinado e capacitado pela F5 Networks”.

POC examinou as características da tecnologia F5 Networks

As características do mercado PME nortearam os testes para a seleção de fornecedores de Firewall de Aplicação para o serviço Vivo Aplicação Web Segura. “Realizamos uma POC (Proof of Concept, prova de conceito) para determinar qual tecnologia seria capaz de melhor atender às demandas da segurança das aplicações das PME”, detalha Cintra. “As simulações realizadas eram muito próximas dos ambientes de produção deste universo; ao final do dia, os testes mostraram o valor que a F5 Networks poderia aportar à nossa oferta Vivo Aplicação Web Segura e aos negócios deste segmento”.

Um dos diferenciais do Firewall de Aplicação Web da F5 Networks é trazer suporte nativo e sempre atualizado a um grande número de protocolos de aplicações, algo essencial para garantir a eficácia do Vivo Aplicação Web Segura em qualquer PME, independentemente do tipo de aplicação usada ou de sua vertical de negócios. Isso garante que o Firewall de Aplicação Web vai ser configurado corretamente, atuando de modo a evitar falsos positivos que possam prejudicar o desempenho da aplicação Web e o próprio andamento dos negócios. O Firewall de Aplicação Web da F5 Networks é extremamente zeloso, bloqueando todos os acessos a aplicações que apresentem um comportamento suspeito. Por essa razão, antes que uma PME possa usufruir desta tecnologia, é necessário configurar a solução de modo a “ler” os protocolos das aplicações da empresa e aprender a identificar o que é um acesso seguro, o que é um ataque.

Templates criados pela F5 Networks atendem universo PME

Como o Vivo Aplicação Web Segura é uma oferta padronizada e pré-formatada para o universo PME, a solução foi a F5 Networks construir diversos templates (padrões) que realizassem essa filtragem para um perfil muito variado de empresas. “Essa característica da nossa oferta garante a massificação do Vivo Aplicação Web Segura sem que se perca em qualidade de serviços”, explica Diaz. Esses templates deveriam pré-configurar o Firewall de Aplicação Web para trabalhar, por exemplo, com plataformas como o Microsoft Office 365, Totvs ou SAP, portais Linux, etc. “Os scripts pré-configurados e sempre atualizados do Firewall de Aplicação Web da F5 Networks nos ajudam a ganhar tempo de projeto e a otimizar a entrega de serviços de segurança às PME”, enfatiza Cintra.

Todas as POC para seleção do Firewall de Aplicação da oferta Vivo Aplicação Web Segura aconteceram dentro dos SOC (Security Operation Center) da própria Vivo. “Ao final do processo de seleção, os testes realizados mostraram que, com ajuda dos templates do Firewall de Aplicação da F5 Networks, é possível desenhar e ativar o projeto de segurança de aplicações Web de uma PME usuária do Vivo Aplicação Web Segura em poucos dias”. 

Outro critério de escolha do Firewall de Aplicação Web do Vivo Aplicação Web Segura era a escalabilidade desta plataforma. “A flexibilidade da oferta F5 Networks garante isso”, diz Cintra. Hoje as soluções F5 Networks estão instaladas no novo data center da Vivo localizado em Santana do Parnaíba, o mais moderno do grupo e referência em sustentabilidade, especialmente no uso racional de energia e água, e podem facilmente ser escaladas para suportar um maior número de PME usuárias do Vivo Aplicação Web Segura. “Essa característica mutável do mercado determinou que, mais do que um relacionamento entre fornecedor e cliente, mantenhamos com os profissionais da F5 Networks uma forte relação de parceria”, resume Diaz.

Vivo Aplicação Web Segura com WAF F5 Networks em todo o Brasil

A oferta Vivo Aplicação Web Segura atende desde empresas com 4 aplicações Web – sistemas capazes de realizar até 600 TPS, transações por segundo – até empresas com 10 aplicações Web. Esse patamar de clientes do Vivo Aplicação Segura exige serviços capazes de dar conta de até 1600 transações por segundo.

O plano inicial da Vivo Empresas é, nos próximos anos, levar o Vivo Aplicação Web Segura até um grupo de 1200 PME que já trabalhem com aplicações digitais via Internet. “Essas empresas tanto já podem ser clientes dos serviços de telecomunicações Vivo como podem não pertencer a este grupo”, ressalta Cintra. A meta da empresa é primeiramente atender PMEs localizadas no Estado de São Paulo e, mais adiante, levar esta bandeira a todo o Brasil.

Varejo, pequenas seguradoras e empresas de microcrédito, pequenos bancos e financeiras, empresas de logística e faculdades são algumas das verticais a serem atendidas pelo Vivo Aplicação Web Segura. “Empresas que estejam se preparando para o e-Commerce são um claro foco da nossa oferta – nós nos posicionamos como um evangelizador deste mercado, uma fonte de cultura, tecnologia e serviços que ajudará as PME brasileiras a romper fronteiras e realizar negócios via a Web”, diz Cintra. 

sexta-feira, 10 de junho de 2016

Crise reduz número de tentativas de fraudes em 11%, diz Serasa

10/06 - G1


O número de tentativas de fraude caiu 11% nos primeiros quatro meses do ano em comparação com o mesmo período de 2015, segundo dados divulgados nesta quinta-feira (9). A explicação, segundo economistas da Serasa Experian, responsável pelo estudo, é que a crise está reduzindo o número de pessoas buscando crédito no varejo, o que faz com que a quantidade de potenciais vítimas de fraudadores seja menor.

O Brasil tem em média 4,7 mil tentativas diárias de fraude, em que criminosos usam dados pessoais de outras pessoas para aplicar golpes como fechar negócios sob falsidade ideológica e obter créditos de compra.


Hackers desativam alarme de SUV com uso do wi-fi do carro

10/06 - G1


O alarme de um Mitsubishi Outlander foi desativado remotamente por um hacker que explorou brechas na segurança do wi-fi do carro. A ação é demonstrada em vídeo no YouTube e a falha foi informada pelo especialista em segurança à montadora no início do mês, no Reino Unido.

A fabricante recomendou que os usuários desliguem o wi-fi quando não estiverem no carro, enquanto investiga o caso. A experiência foi feita na versão PHEV, híbrida (com motor elétrico combinado com outro a combustão), do SUV.


quinta-feira, 2 de junho de 2016

Crimes digitais: entenda os riscos de compartilhar imagens íntimas na internet

02/06 - G1 / Ronaldo Prass


A pornografia na World Wide Web, também conhecida como internet, é quase tão antiga e conhecida quanto à própria rede, durante mais de 25 anos os milhares de sites desse gênero foram alimentados predominantemente com trechos de filmes e fotos da indústria pornográfica. Mas com o acesso a tecnologia de gravação de vídeos e fotos digitais, houve um aumento expressivo de material pornográfico doméstico.

E recentemente com a popularização de telefones celulares com câmera digital, o registro e compartilhamento de material independente passou a competir em popularidade com o lucrativo mercado pornográfico. Com o surgimento das redes sociais e de aplicativos de troca de mensagens, o compartilhamento de pornografia tornou-se ainda mais comum entre os seus usuários e acaba servindo como uma forma de socialização em grupos virtuais.


Windows 10 poderá usar o Windows Defender como "segundo antivírus"

02/06 - G1 / Altieres Rohr


O uso de dois programas antivírus se tornará uma opção para usuários do Windows 10 com a atualização de aniversário planejada para o sistema operacional. A Microsoft anunciou que o antivírus embutido no sistema, o Windows Defender, poderá ser ativado em um modo "limitado" mesmo quando houver outro antivírus instalado no computador.

Atualmente, o Windows Defender desativa a si mesmo quando um antivírus diferente é instalado no computador. Manter dois antivírus em funcionamento ao mesmo tempo tende a causar um grande impacto no desempenho (e na duração da bateria, no caso de notebooks) e, ocasionalmente, também podem ocorrer conflitos. Na maioria dos casos, a proteção extra não compensa os problemas causados.


Aproximação das férias de julho – hora de fazer a revisão do veículo antes de pegar estrada

02/06 - Verso Comunicação e Assessoria de Imprensa


Aplicativo Carro100% permite check-up virtual do veículo.

Junho é o Mês da Manutenção Preventiva de Veículos na cidade de São Paulo e outras localidades. A data faz parte do calendário oficial da cidade desde 2007 e foi escolhida justamente por anteceder o mês de férias no meio do ano. Uma forma de conscientizar o motorista sobre a importância da manutenção preventiva para a segurança no trânsito.

Antes de levar o carro em uma oficina de confiança, baixe o aplicativo Carro 100% que permite realizar um check-up virtual de 25 itens relacionados aos sistemas de suspensão, freio e iluminação, após fazer o cadastro, com informações do veículo. A partir desse momento, o motorista receberá alertas para lembra-lo das revisões que precisam ser feitas em componentes dos sistemas dos sistemas de suspensão, freio, iluminação.

Parte do programa Carro 100%, criado pelo GMA – Grupo de Manutenção Automotiva, o aplicativo Carro 100% está disponível gratuitamente para smartphones (Android e IOS) e que também pode ser baixado pelo site www.carro100.com.br.

Trata-se de um guia prático e personalizado, pois os cálculos das manutenções baseados na quilometragem média mensal do veículo.

No Facebook (https://www.facebook.com/carro100oficial) do aplicativo, o usuário encontra várias dicas e informações sobre manutenção. 

terça-feira, 24 de maio de 2016

Vírus de resgate: o que fazer se o seu computador foi contaminado

24/05 - G1 / Altieres Rohr


Vírus de resgate (ou "ransomwares") são pragas digitais que "embaralham" os dados dos arquivos presentes no computador de tal maneira que eles não são mais legíveis. Isso significa que suas fotos, músicas e documentos não podem mais ser recuperados -- exceto com um pagamento, normalmente por meio da moeda criptográfica Bitcoin. Mas o que deve ser feito por quem é infectado?

Infelizmente, não há muito o que fazer para obter seus arquivos de imediato. Os vírus de resgate em geral utilizam técnicas para embaralhar as informações de maneira competente, de modo que não é possível simplesmente "quebrar" o código usado para embaralhar os arquivos. Se você não tem os dados guardados em disco secundário (um backup), sua única opção para recuperar os dados é mesmo pagar.


sexta-feira, 20 de maio de 2016

HardSoft - Programa 692

Bloco 1
Matéria sobre o Dream League Soccer, jogo para Windows Phone.


Bloco 2
Apresentação do game de corrida/indie Audiosurf 2 desenvolvido por Dylan Fitterer.


Bloco 3
Matéria sobre o Monitor de Fraudes, site com informações sobre fraudes e dicas para não cair nelas.

Google obtém patente de "cola" que gruda pedestre atropelado no capô

20/05 - G1 / France Presse


O Google obteve nos Estados Unidos uma patente para uma substância adesiva que pretende aplicar sobre a carroceria dos seus veículos autônomos para que, em caso de atropelamento, o pedestre fique grudado no carro, a fim de evitar lesões.

O documento especifica que se trata de uma cobertura especial do capô e o para-choque da frente do veículo.


quinta-feira, 19 de maio de 2016

Violações de cibersegurança impactam nove em cada 10 organizações no Brasil

19/05 - CompTIA

Erros humanos são os que mais contribuem para o risco a segurança, é o que mostra pesquisa realizada pela CompTIA, com mais de 1.500 executivos em 12 países.

Nove em cada 10 organizações no Brasil foram atingidas, por pelo, menos uma violação de segurança no ano passado, sendo que a maioria das violações foram classificadas como graves, de acordo com o novo relatório divulgado pela CompTIA, associação do setor de TI, sem fins lucrativos e reconhecida mundialmente como referência em certificações vendor-neutral.

O relatório Tendências Internacionais em Segurança Cibernética também revela que as organizações estão alterando as práticas e políticas de segurança devido à maior dependência da computação em nuvem e soluções de tecnologia móvel.

Mais de 1.500 executivos de negócios e de tecnologia em 12 países foram pesquisados. O relatório inclui dados da Austrália, Brasil, Canadá, Alemanha, Índia, Japão, Malásia, México, África do Sul, Tailândia, Emirados Árabes Unidos (EAU) e Reino Unido (UK). No Brasil, 126 executivos foram pesquisados.

A pesquisa aponta que 73% das organizações relataram alguma brecha no ano passado. Na comparação com os demais países pesquisados, o Brasil ficou entre os mais vulneráveis a riscos de segurança. "Apenas 13% das empresas brasileiras afirmaram não ter tido qualquer tipo de experiência com violação de segurança", destacou a executiva de negócios da CompTIA, Tatiana Falcão.

"Nossa pesquisa também constatou que 90% das empresas brasileiras esperam que cibersegurança torne-se uma prioridade mais elevada ao longo dos próximos dois anos", disse Tatiana. Ainda segundo a executiva, existe uma forte tendência no País de direcionamento de recursos para o aprimoramento do desenvolvimento profissional dos funcionários. A CompTIA tem realizado grandes volumes de investimentos no Brasil e a procura pelas certificações duplicou no último ano, esse aumento também reflete a demanda crescente sobre cibersegurança no Brasil.


No Brasil 87% das organizações disseram que experimentaram pelo menos uma violação de segurança cibernética ou incidente nos últimos 12 meses.


Oitenta e um por cento das empresas brasileiras relatam violações de segurança cibernética relacionadas a dispositivos móveis, tais como dispositivos perdidos, malware móvel e ataques de phishing, além da desativação dos recursos de segurança pelos funcionários. Os erros humanos são os que mais causam riscos a segurança cibernética com 58%, contra 42% de erros tecnológicos.


Mudanças nas operações de TI, quer devido a uma maior dependência da tecnologia móvel, pelo uso de soluções baseadas em nuvem ou algum outro fator, são os principais caminhos para alterar as abordagens à segurança cibernética, de acordo com as empresas brasileiras pesquisadas para o relatório.

As organizações estão tomando medidas para avaliar e melhorar o conhecimento sobre cibersegurança entre os seus empregados. As práticas incluem orientação a novos funcionários, programas de formação contínua, cursos on-line e auditorias de segurança aleatória.

Mas os resultados até agora têm sido mistos. Apenas 27% das organizações avaliam sua educação sobre cibersegurança e seus métodos de treinamento como extremamente eficazes. Fazer o treinamento de funcionários ser obrigatório, entregar uma formação mais abrangente e mais frequente, com a combinação de testes e avaliações são algumas das medidas que melhorem a eficácia, disseram executivos.


Os principais pontos que necessitam de atenção na abordagem da cibersegurança no Brasil são:
- Mudanças nas operações de TI;
- Mudanças nas operações comerciais ou na base de clientes;
- Adquirir conhecimento por meio de treinamento e certificação;
- Foco em uma nova indústria vertical;
- Relatórios de violações na cibersegurança de outras empresas.

Nove em cada 10 executivos e gerentes no Brasil acreditam que é importante testar o funcionário após o treinamento de segurança cibernética para confirmar os ganhos de conhecimento, enquanto que 93% indicam que as certificações para profissionais de TI são valiosas ou muito valiosas como uma forma de validar conhecimentos e habilidades relacionadas à segurança cibernética.

O relatório International Trends in Cybersecurity é baseado em uma pesquisa online com 1.509 executivos de negócios e de tecnologia realizada em janeiro e fevereiro de 2016. Para baixar o relatório visite https://www.comptia.org/resources/international-trends-in-cybersecurity.

Sobre a CompTIA
A Computing Technology Industry Association (CompTIA), é uma associação sem fins lucrativos que atua como a voz da indústria de tecnologia da informação. Com cerca de 2.000 empresas associadas, 65.000 usuários registrados, 3.000 parceiros acadêmicos e de treinamento e mais de dois milhões de certificações de TI emitidas, a CompTIA é dedicada ao avanço e crescimento da indústria por meio de programas de ensino, pesquisa de mercado, eventos, certificações profissionais e defesa de políticas públicas. 

quinta-feira, 12 de maio de 2016

Microsoft diz na ONU que se pode fazer mais contra terrorismo digital

12/05 - G1 / France Presse


A Microsoft informou na quarta-feira (11) na Organização das Nações Unidas (ONU) que as companhias tecnológicas não podem evitar que os terroristas usem a internet, mas podem fazer mais contra o terrorismo digital.

"Não há uma solução mágica para impedir os terroristas de usarem a internet", disse o vice-presidente da Microsoft, Steven Crown, em um debate sobre combate ao terrorismo no Conselho de Segurança da ONU.


terça-feira, 3 de maio de 2016

Caso WhatsApp: País precisa de sistema ágil para rever decisões judiciais "desproporcionais", diz analista

03/05 - G1 / BBC


Decisões que podem ser consideradas “desproporcionais” – como o bloqueio do WhatsApp no Brasil por um juiz do Sergipe – deveriam passar por uma revisão rápida da Justiça. Essa é a opinião de Carlos Afonso Souza, especialista em direito e diretor do centro de estudos ITS-Rio (Instituto de Tecnologia & Sociedade do Rio).

Segundo ele, faz parte do jogo democrático que a decisão de um único juiz de primeira instância, como Marcel Montalvão, da comarca de Lagarto (SE), repercuta no cotidiano de milhões de pessoas pelo país. Contudo, agrega Souza, o Judiciário tem que ser célere o suficiente para revisar e eventualmente derrubar aquelas que sejam desproporcionais.


quarta-feira, 27 de abril de 2016

Cinco pontos de atenção sobre abertura de contas por meio eletrônico

27/04 - Caio César Carvalho Lima


Por meio da Resolução 4.480, publicada no dia 25 de abril de 2016, que "dispõe sobre a abertura e o encerramento de contas de depósitos por meio eletrônico para pessoas físicas", o Banco Central do Brasil (Bacen), pelo Conselho Monetário Nacional (CMN), dá clara indicação de que está atento e reconhece as novidades trazidas pela informatização!

A Resolução também consolida o entendimento do Bacen acerca da validade de diversas modalidades de manifestação de vontade, inclusive aquela por meio eletrônico, ratificando o disposto nos artigos 104 e 107 Código Civil, acerca da ausência de forma específica para validade do negócio jurídico, salvo quando a lei expressamente o exigir.

Diante disso, com o objetivo de se adequar a essa novidade e passar a oferecer abertura de contas por meio eletrônico, as instituições financeiras devem atentar para 5 pontos principais:

1) deve ser garantida a comprovação de integridade, autenticidade e confidencialidade dos documentos eletrônicos relacionados aos procedimentos de abertura de conta - isso pode se dar, não apenas por meio de certificação digital, mas por outros métodos, inclusive a assinatura em dispositivos eletrônicos, a qual terá equivalência funcional ao "cartão com autógrafo" mencionado na Resolução 2.025/1993 do Bacen;

2) as Regras de Segurança da Informação (RISI) devem ser revisitadas, com o objetivo de que expressamente protejam os dados e os documentos dos concorrentistas, contra acesso não autorizado, sendo importante confirmar, também, que todo o disposto na Resolução 4.474/2016 do Bacen está sendo contemplado, especialmente os artigos 5º a 8º;

3) os procedimentos de backup devem ser rigorosamente seguidos, no que recomendamos que esse assunto seja incluído com ainda maior detalhamento, quando dos ajustes às Regras de Segurança, também observando o disposto na Resolução 4.474, acima mencionada;

4) deve haver cadeia de custódia das ações realizadas na plataforma eletrônica, sendo possível auditar e rastrear a utilização dela e das tecnologias utilizadas, caso seja necessária a realização de perícia; e

5) todos os procedimentos correlacionados à abertura e ao encerramento de contas de depósito devem constar em manual próprio, elaborado pela instituição financeira, cabendo à auditoria interna validá-lo, e realizar testes periódicos na plataforma, confirmando a sua plena segurança.

Contemplados esses pontos, certamente os riscos serão mitigados e o uso da tecnologia servirá como método de consolidação das práticas já atualmente realizadas pelas instituição financeiras em ambiente eletrônico, sendo possível passar à abertura de conta de depósito por pessoa física, independentemente de qualquer contato presencial prévio com o contratante.

* Caio César Carvalho Lima é sócio do Opice Blum, Bruno, Abrusio e Vainzof Advogados.

segunda-feira, 25 de abril de 2016

Samsung dá dicas para ajudar a proteger seu notebook na viagem

25/04 - Samsung


Mantenha seu notebook protegido com estas oito dicas de segurança

Os notebooks têm na mobilidade uma de suas principais vantagens. Mas ao mesmo tempo em que é cômodo poder levar um deles a qualquer lugar – inclusive na viagem do feriado –, usá-los em um ambiente aberto, à mercê do tempo e conectado a uma rede Wi-Fi qualquer, pode trazer alguns riscos ao aparelho e à privacidade do usuário.

Mas existem alguns cuidados que podem ajudar a conservar o aparelho e a não deixar informações expostas aos olhares de curiosos. São cuidados e medidas simples de segurança, ainda mais fáceis de aplicar graças às dicas abaixo e também a recursos exclusivos dos notebooks da Samsung, líder mundial em tecnologia. Veja a seguir:

1. Tome cuidado com redes Wi-Fi abertas. Elas podem ser criadas por mal-intencionados, que seriam capazes de interceptar o tráfego entre o notebook e o servidor do site que está sendo acessado e, assim, obter senhas e outros dados. Mesmo que o local ofereça um Wi-Fi gratuito, é melhor tomar cuidado ao se conectar. Cheque o nome da rede para ter certeza de que ela é correta e desconfie caso seja necessário fornecer muitos dados antes de conectar.

2. Carregue o notebook em uma bagagem discreta. Evite, portanto, aquelas mochilas especiais, que chamam mais atenção. Ainda assim, acomode bem o aparelho na mala que para não danificar os componentes internos, que são sensíveis.

3. Use uma senha para bloquear o notebook. Assim, caso o usuário precise se afastar por um momento, outros terão dificuldades para usar o aparelho e acessar informações sem autorização. O ideal é adotar uma combinação forte, com números, letras e símbolos – mas pode ser difícil memorizá-la. Por isso, a Samsung oferece como alternativa o Touchpad Logon, que permite desbloquear o aparelho com um “desenho” feito no touchpad.

4. Instale uma VPN, principalmente se o notebook for usado para fins profissionais. Essas redes virtuais privadas podem ajudar a impedir que eventuais invasores interceptem o tráfego de dados entre o aparelho do usuário e os servidores remotos, protegendo informações e documentos que são potencialmente sigilosos.

5. Não compartilhe pastas. Os diretórios compartilhados em rede podem ficar expostos a todos que estiverem com notebooks conectados ao mesmo Wi-Fi. Note que você pode até ter habilitado esse compartilhamento sem perceber – esta é uma das primeiras perguntas que o Windows faz quando o notebook é conectado à internet pela primeira vez.

6. Desligue a webcam e o microfone. Assim, eventuais invasores que estão distantes fisicamente (mas compartilhando a mesma rede) não conseguirão ouvir ou ver o que o usuário está fazendo, garantindo um pouco de privacidade mesmo em um local público. Em notebooks da linha atual da Samsung, é possível desabilitar a webcam e o microfone (ambos pelo firmware) com uma simples combinação de botões: Fn+F11.

7. Mantenha o notebook longe da praia. O objetivo do feriado é descansar e se divertir. Evite levar o notebook para a praia e não tenha transtornos em acidentes com água do mar e areia. Além disso, evita-se a oxidação do computador pela maresia.

Sobre a Samsung Electronics Co., Ltd.
A Samsung Electronics Co. Ltd. inspira o mundo e molda o futuro com ideias e tecnologias transformadoras. A empresa está redefinindo o mundo de televisores, smartphones, dispositivos vestíveis, tablets, câmeras, linha branca, impressoras, equipamentos médicos, sistemas de rede e soluções de semicondutores e LED. Para conhecer as últimas novidades, visite a Samsung Newsroom em news.samsung.com.

segunda-feira, 18 de abril de 2016

Ih, vazou! Arquivos do pacote MS Office trafegam via WhatsApp

18/04 - AZ | Brasil / Marcos Bruno


Presente no dia a dia de quase a totalidade dos usuários de telefonia celular do Brasil e do mundo, com mais de 1 bilhão de usuários (dados de fevereiro de 2016), o WhatsApp, aparentemente inofensivo, muito útil na vida pessoal e também corporativa, pode esconder riscos graves para as empresas.

São riscos, sobretudo, relacionados ao vazamento de dados corporativos. Não é de hoje que colaboradores mal intencionados até mesmo utilizam a câmera de seu celular, para fotografar arquivos e dados em sua tela, e compartilhá-los por diversos meios, incluindo o WhatsApp, prática que pode ultrapassar todos os controles e tecnologias implementados pela empresa, de combate ao vazamento de dados.

Desde fevereiro de 2016, esse risco foi agravado, em razão da habilidade implementada pela plataforma, de permitir o compartilhamento de arquivos PDF. Nesse mês (abril/2016), o risco aumentou ainda mais, na medida em que agora também podem ser compartilhados arquivos do pacote MS Office (Word, Excell, e Powerpoint). Imaginem só quando a funcionalidade estiver acessível no próprio computador do colaborador, com um simples acesso à URL web.whatsapp.com!

Assim, seja pelos riscos anteriores, seja pelos novos riscos, o empresário, e, sobretudo, a equipe encarregada de segurança da informação, têm que se atentar a essa realidade, para proteger o patrimônio da empresa.

Medidas importantes, como atualização dos regulamentos internos, para prever essas novas hipóteses de vazamento de dados e normatizar a conduta dos colaboradores em relação ao uso de tecnologias como a do WhatsApp, e implementação de ferramentas técnicas para identificar e prevenir o vazamento de informações corporativas, são essenciais.

Adicionalmente, a experiência tem mostrado que, além do arcabouço jurídico e técnico (regulamentos e ferramentas), a educação é fundamental, pois há crescente número de vazamentos não intencionais de informações, por falta de habilidade do usuário em relação ao uso da tecnologia, ou mesmo falta de maturidade do usuário em relação ao certo e o errado, o permitido e o proibido.

Por isso tudo, a empresa precisa estar preparada, com regulamentos em ordem e atualizados, tecnologia implementada, e equipe treinada, para evitar aquela triste frase: “Ih, vazou!”. 

* Marcos Bruno, sócio do Opice Blum, Bruno, Abrusio e Vainzof Advogados

quarta-feira, 13 de abril de 2016

Aplicativo Carro 100% orienta motorista sobre revisão do veículo

13/04 - GMA


Gratuito e educativo, o aplicativo checa 25 itens relacionados aos sistemas de suspensão, freio, iluminação.

Verificar as condições de itens de segurança do veículo ajuda na segurança do trânsito, além e dirigir de forma consciente, respeitando a sinalização e limites de velocidade nas vias. Para facilitar o motorista a cuidar do carro, o programa Carro 100%, criado pelo  GMA – Grupo de Manutenção Automotiva – criou o check-up virtual por meio do aplicativo Carro 100%, disponível gratuitamente para smartphones (Android e IOS) e que também pode ser baixado pelo site www.carro100.com.br.

O aplicativo permite que o motorista verifique as condições de 25 itens relacionados aos sistemas de suspensão, freio e iluminação, após fazer o cadastro, com informações do veículo. A partir desse momento, o motorista receberá alertas para lembra-lo das revisões que precisam ser feitas em componentes dos sistemas dos sistemas de suspensão, freio, iluminação.

De forma simples e prática, a ferramenta interage com motorista. O carro recebe uma nota, de acordo com as informações. Quando o item está de acordo, aparece a cor verde, amarelo indica alerta e vermelho é que já passou da hora de verificar. Depois que é feita a revisão e a troca, é só atualizar o sistema para mudar a nota.

Trata-se de um guia prático e personalizado, pois os cálculos das manutenções baseados na quilometragem média mensal do veículo.

A interação com o usuário também é feita pelo Facebook. (https://www.facebook.com/carro100oficial), Twitter (endereço: @carro100oficial) e Instagram (endereço: @carro100oficial), onde o motorista encontra dicas sobre manutenção.

Os 25 itens foram selecionados com base na norma ABNT – Associação Brasileira de Normas Técnicas. 

Sobre o Programa Carro 100% / Caminhão 100% / Moto 100%
Criado em 2008, pelo GMA – Grupo de Manutenção Automotiva, o Programa Carro 100%/ Caminhão 100%/ Moto 100% que visa conscientizar o motorista sobre a importância da manutenção preventiva do veículo para garantir mais segurança no trânsito, redução de emissão de poluentes e consumo de combustível. O programa consiste em diversas ações para sensibilizar o proprietário do veículo, divulgação na imprensa com dicas de manutenção e conteúdo e informação sobre orientação para o motorista, além de avaliações gratuitas. O GMA – Grupo de Manutenção Automotiva reúne as entidades que representam o setor de reposição: Sindipeças (Sindicato Nacional da Indústria de Componentes para Veículos Automotores), Andap (Associação Nacional dos Distribuidores de Autopeças), Sicap (Sindicato do Comércio Atacadista, Importador, Exportador e Distribuidor de Peças, Rolamentos, Acessórios e Componentes da Indústria e para Veículos no Estado de São Paulo), Sincopeças-SP (Sindicato do Comércio Varejista de Peças e Acessórios para Veículos no Estado de São Paulo) e Sindirepa Nacional (Sindicato da Indústria de Reparação de Veículos e Acessórios).

Especialistas quebram "criptografia" de vírus que bloqueia computador

13/04 - G1 / Altieres Rohr


Dois especialistas criaram ferramentas capazes de desfazer o estrago causado pelo vírus de resgate "Petya", uma nova praga digital que atua codificando os primeiros setores do disco rígido, o chamado "setor de inicialização". A atuação do vírus, além de impedir o acesso aos dados como outros vírus de resgate, impede o próprio acesso ao computador, obrigando a vítima a realizar o processo de obtenção da chave e pagamento em um segundo computador.

O Petya começou a ser disseminado por e-mail no fim de março. Caso a vítima abra o programa, ele exige uma mensagem falsa de verificação de erro de disco enquanto na verdade codifica o setor de inicialização. Como outros vírus de resgate, depois de impedir o acesso aos dados (e ao computador), o Petya fornece instruções para que a vítima realize um pagamento para obter a senha.


segunda-feira, 11 de abril de 2016

Prefeitura articula com Câmara dos Vereadores para regularizar Uber

11/04 - G1 / Tahiane Stochero


A Prefeitura de São Paulo costura acordo com a Câmara Municipal para adaptar projeto de lei e regulamentar o uso do aplicativo Uber na capital, segundo o prefeito, Fernando Haddad.

Trata-se de um substitutivo a um projeto de lei do vereador Police Neto (PSD) sobre regulamentação de aplicativos para viagens compartilhadas e que está sendo analisado pelos parlamentares.