Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Eventos de Segurança em AgostoElevenPaths 12 agosto, 2015 Tome nota dos principais eventos de Segurança que vão acontecer em São Paulo neste mês de Agosto. Participar dos eventos e congressos é uma ótima oportunidade para trocar experiências com os profissionais da área e é claro que a ElevenPaths estará presente nestes encontros para fomentar as discussões com a comunidade. Não perca a oportunidade de falar com nossos especialistas, sem sombra de dúvidas eles terão o prazer de lhes contar as novidades em que estamos trabalhando na ElevenPaths. Confira os principais eventos: VII Congresso Fecomercio de Crimes Eletrônicos O evento irá reunir especialistas de diversas áreas para discutir questões como a regulamentação do Marco Civil da Internet, fraudes nos meios de pagamento, direito ao esquecimento, Internet das coisas, riscos da oferta de wi-fi gratuito, segurança em Big Data, cloud computing, os riscos do uso de ferramentas de armazenamento nas corporações, crimes cibernéticos e segurança pública, e-commerce, educação digital e segurança em games, entre outros assuntos. A ElevenPaths estará representada por Leandro Bennaton, Chief Security Ambassador, que irá integrar o painel “RISCOS DA OFERTA DE WIFI GRATUITO” moderado por Cristina de Luca da CBN/IDG. O painel terá início às 15h do dia 18 de agosto. Quando: 8 e 19/08/2015 – das 9h às 19h Onde: FECOMERCIO SP A inscrição é gratuita Mind The Sec Estão reunidos conhecimento, oportunidade e entretenimento, no evento Mind the Sec você irá encontrar uma conferência completa, de infraestrutura impecável, amplamente reconhecida pelo público como um dos melhores eventos corporativos do continente, reunindo quem realmente pensa e decide a segurança da informação no Brasil. São 2 dias de duração e 3 trilhas de conteúdo simultâneas, divididas entre trilhas de gestão, tecnologia e soluções. Estarão presentes no evento personalidades internacionais da Segurança como Bruce Schneier E Wolfgang Kandek. Para representar a ElevenPaths Leandro Bennaton, Chief Security Ambassador, irá integrar o painel “Proteção antifraudes em E-mail”. O painel terá início às 16h40 do dia 26 de agosto. Quando: 26 e 27/08/2015 Onde: Grand Hyatt São Paulo Mais informações no site Mind The Sec Nos encontramos nos eventos, não percam! Trend Ransomware Report em português
Trend Ransomware Report em portuguêsElevenPaths 12 agosto, 2015 Extorsão no século XXI O flagelo do malware cripto-ransomware ganhou destaque nas previsões de ameaças de 2015 e o aumento de 165% observado no primeiro trimestre de 2015 indica que tais medos estavam bem fundamentados. Por meio de um modelo criminoso que vai de encontro a muitas das previsões de ameaça, o cripto-ransomware não tem relação com a extração de dados valiosos, ao invés disso utiliza da criptografia de arquivos, para posteriormente solicitar um resgate, a extorsão ocorre de forma agressiva. Ainda que a primeira vista a técnica possa parecer precária, a evolução do cripto-ransomware e do mercado criminoso que serve como incubadora é, na verdade, uma operação calculada que abusa das tecnologias defendidas por defensores da privacidade. As estatísticas de propagação das variantes CTB-Locker ilustram bem a difusão geográfica generalizada dessa ameaça subversiva ao longo de 2015. O vetor de infecção utilizado pelos criminosos para propagar cripto-ransomwares varia, sendo muitas vezes simbiótico com infecções de malware anteriores; em 2014, isso seria geralmente o resultado da botnet Gameover Zeus,, em 2015, houve um crescimento do ransomware como parte do ciclo de vida de um malware que engloba «fraudes de cliques» e «publicidade maliciosa» («malvertising»). Uma vez infectado, a técnica de criptografia assimétrica é utilizada pelo malware para criar um par de chaves pública-privada para criptografar arquivos. A chave utilizada para codificar os arquivos muitas vezes também é criptografada por meio de um processo que utiliza uma combinação de criptografias RSA e AES, sendo que, sem acesso à chave privada do agressor, é praticamente impossível decriptar os dados. Com o passar do tempo, o preço do pedido de resgate foi ajustado pelos criminosos e, atualmente, está na faixa de $400 (€360), a serem pagos em Bitcoins, o que parece se aproximar do teto no qual ransomwares sem alvo conseguem achar um ponto de equilíbrio entre a probabilidade de pagamento e o pedido de resgate máximo por parte de um usuário comum. Entretanto, em junho de 2015, o FBI emitiu uma declaração de que a variável CryptoWall havia causado danos no total de $18 milhões de dólares, incluindo pagamentos de resgates de $200 a $10.000 dólares, tanto de indivíduos quanto de empresas. O cripto-ransomware sintetiza o vínculo entre o criminoso cibernético moderno e o uso eficaz da velha intimidação psicológica, sendo um modelo que parece ser escalável a tecnologias como smartphone, nuvem e Internet das coisas, IoT. Na verdade o potencial de evolução dessa ameaça, alimentada pelo ecossistema de criminosos cibernéticos, pode ser mais sinistro do que ver as estatísticas de propagação. Codificação de erros e apreensões pela aplicação da lei relativa às variantes específicas pode oferecer uma oportunidade de descriptografia em uma pequena porcentagem de casos, mas uma ‘cura’ deve ser considerada como inexistente. Os criminosos podem nem sequer pretende fornecer descriptografia, mas a trajetória do ransomware é testamento para o número de vítimas despreparados, que sentiu que não tinham outra escolha. A única forma de anular o modelo comercial criminoso é não pagar o resgate;. No entanto, esse tipo de idealismo não serve para um indivíduo ou empresa infectado que não possuem medidas de proteção suficiente. Conscientização de segurança e “fortalecimento”, hardening, do ambiente tecnológico são medidas de prevenção, mas a única contingência confiável em casos de infecção é ter backups suficientes; idealmente, três cópias em dois formatos diferentes, além de uma cópia offline. Erros de codificação e apreensões por determinação judicial podem oferecer uma chance de decriptação em uma pequena percentagem dos casos, embora seja necessário considerar que não existe uma «cura». Pode ser que os criminosos nunca pretendam oferecer decriptação, mas a trajetória do ransomware é uma prova da quantidade de vítimas despreparadas que não tinham outra opção. » Download do «Cyber Security Pulse and Ransomware report» em português Original article by Ben Walton [email protected] Text adapted into Portuguese by Leandro Bennaton [email protected] Eventos de Segurança em AgostoEventos de Segurança no Brasil 2015