segunda-feira, 29 de março de 2010

O Brasil é o Maior Alvo de Ataques à Contas Bancárias.


Segundo dados da empresa Kaspersky, o Brasil foi o alvo principal dos “trojan bankers” que por sua vez é responsável por roubo de dados e senhas bancárias pela internet.

Além da medalha de ouro conquistada pelo Brasil por ser o maior alvo de ataques a contas bancárias, podemos nos vangloriar por mais um título, o de maior produtor mundial deste tipo de vírus !

A cada dia surgem novas ameaças e estar protegido é fundamental, pois muito melhor que remediar é prevenir-se !

Descubra como manter-se prevenido acessando: http://www.brc.com.br

Texto: Paolo Andrea Bonazzi
Fonte: O Estado de São Paulo

sexta-feira, 26 de março de 2010

É Preciso Monitorar !


Hoje pela manhã foi publicada uma matéria no site G1 (Portal da Globo) retratando o tema “Empresa pode vigiar tudo que funcionário faz no computador do trabalho” .

Nesta além de serem apresentadas algumas formas de monitoramento, o aspecto jurídico de como as empresas têm o direito de monitorar tudo o que os funcionários fazem no trabalho, desde que a vigilância seja previamente informada e esteja prevista em contrato e o que prevê o Código Civil onde o empregador é responsável por tudo o que os trabalhadores fazem usando as conexões e os equipamentos da empresa.

Ao ler esta matéria que compartilho com todos, visualizei a diversidade de argumentos que podemos utilizar em nosso dia a dia perante nossos clientes. Nunca o mercado de segurança da informação esteve tão pauta! E além disso outro aspecto é a expansão do mercado em questão que outrora era vislumbrado somente por empresas de grande porte devido ao valor do investimento e hoje as empresas de pequeno e médio porte já podem ter acesso à tais soluções devido seu valor muito baixo.

Podemos tomar como exemplo, a nova modalidade de comercialização que a BRconnection estará lançando nesta quarta feira dia 31/03/2010 junto ao seu parceiro fornecedor de hardware a ACCEPT.
Suas soluções OMNE smarWEB® e OMNE messengerPOLICY® poderão ser comercializadas com um investimento muito baixo e o parceiro (revenda) poderá estar locando o hardware e software por menos de um salário mínimo ao mês ! (Maiores informações sobre o evento 11 2165-8888)

Leia a matéria na integra em: http://g1.globo.com/Noticias/Concursos_Empregos/0,,MUL1544697-9654,00-EMPRESA+PODE+VIGIAR+TUDO+QUE+FUNCIONARIO+FAZ+NO+COMPUTADOR+DO+TRABALHO.html

Texto: Paolo Andrea Bonazzi
Fonte: G1 - http://g1.globo.com/
( texto original: Gabriela Gasparin Do G1, em São Paulo )

segunda-feira, 22 de março de 2010

Qual o melhor veículo de divulgação das soluções que comercializamos?


Um assunto muito discutido hoje nos canais de distribuição do segmento de TI é como e qual o melhor veículo de divulgação das soluções comercializadas.

Hoje vivemos uma realidade completamente diferente da vivida à 20 anos atrás. Quem não se lembra da famosa enciclopédia Barsa® onde realizávamos nossas pesquisas? E como as empresas faziam para divulgar seus produtos, serviços e lançamentos se não fossem as mídias impressas, televisivas e radiofônicas? Além da dificuldade de atingir o público alvo, os valores para tal eram exorbitantes!

Na atualidade este cenário é bem diferente.

Quando temos alguma dúvida ou estamos necessitando de um produto ou serviço sem hesitar corremos ao Google® ou como os internautas costumam dizer damos uma “Googada”.

A internet sem sombra de dúvidas é o principal meio de comunicação e divulgação, além de ser fundamental a qualquer empresa independente do seu porte ou ramo de atuação. Com este além de irmos direto ao foco seu custo é relativamente muito baixo.

Claro que tratando-se de uma campanha publicitária este não pode ser o único meio, uma vez que a diversificação e o tempo em vigor desta são indispensáveis para seu sucesso. Vale ressaltar que a diversificação na própria internet é infinita e esta por sua vez disponibiliza diversos tentáculos e em nosso segmento principalmente!

A BRconnection empresa especializada no desenvolvimento de soluções que otimizam o uso da internet em ambientes corporativos por exemplo iniciou um neste mês uma campanha de divulgação da sua nova solução o OMNE smartWEB® e além disso propiciou à todos os seus parceiros um meio de divulgação conjunta onde fabricante e revenda podem veicular sua logomarca assim como seu endereço e telefone pelo hotsite http://www.omnesmartweb.com.br

Nos links abaixo, podemos ver alguns exemplos dos parceiros da BRconnection:

http://www.omnesmartweb.com.br/?parceiro=opit
http://www.omnesmartweb.com.br/?parceiro=abctec
http://www.omnesmartweb.com.br/?parceiro=complan
http://www.omnesmartweb.com.br/?parceiro=cooptec
http://www.omnesmartweb.com.br/?parceiro=cti
http://www.omnesmartweb.com.br/?parceiro=cybertech
http://www.omnesmartweb.com.br/?parceiro=enet
http://www.omnesmartweb.com.br/?parceiro=infoprotect
http://www.omnesmartweb.com.br/?parceiro=liberty
http://www.omnesmartweb.com.br/?parceiro=society
http://www.omnesmartweb.com.br/?parceiro=wts

Os meios de divulgação em nosso segmento são inúmeros, e a criatividade é um item diferencial e um dos fundamentos básicos par ao sucesso!

Se você já é parceiro e ainda não enviou o seu logo, entre em contato com o seu consultor para que o departamento de marketing da BRconnection possa estar veiculando a sua empresa.

Não é parceiro ainda? Deseja ser? Clique no link abaixo agora mesmo e venha fazer parte da família BRconnection !
http://www.brc.com.br/index.php?option=com_content&task=view&id=155&Itemid=229

Maiores informações acesse: http://www.brc.com.br


Texto: Paolo Andrea Bonazzi

terça-feira, 9 de março de 2010

Usuários do Twitter tiveram suas contas roubadas

Alguns usuários do Twitter tiveram suas contas roubadas e usadas para enviar uma mensagem de spam sobre perda de peso que diz “I lost 20 lbs in 2 weeks” (perdi 20 libras — 9 kg — em 2 semanas).



Como se previnir?

Devo proibir o acesso?

A questão não é monitorar para proibir, mas sim monitorar para otimizar.

Um estudo feito pela Universidade de Melbourne na Austrália verificou que 20 minutos de acesso livre por dia pode aumentar a produtividade dos funcionários.

Como garantir que serão apenas 20 minutos? E mais, quem garante que durante esse tempo o acesso à WEB se dará em conformidade com as diretrizes de boas práticas instituídas pela empresa?

Outro fato importante é que sites de relacionamento como Twiter, Blogs e afins podem ser ótimas ferramentas de divulgação e interação com clientes e fornecedores

O OMNE smartWEB faculta ao administrador da rede algumas alternativas para suprir essa possível necessidade.

O administrador pode:

Permitir o acesso a endereços não liberados mediante o preenchimento de um formulário on-line onde o funcionário justifica a necessidade do acesso for do contexto de permissão,

Estabelecer quotas de tempo/dia (no caso em questão, 20 minutos/dia) que pode ser consumida a qualquer tempo,

Fixar um horário determinado.

Nos 3 casos acima mencionados, além da flexibilidade o OMNE smartWEB propiciará a proteção necessária para impedir o acesso a sites potencialmente nocivos, ou seja, liberdade com responsabilidade.

Acesse o hotsite do OMNE smartWEB e conheça um pouco mais em http://www.omnesmartweb.com.br

Fonte: Estadao / hotsite OMNE smartWEB
Adaptação: Paolo A. Bonazzi

quinta-feira, 4 de março de 2010

Rede de 'computadores zumbis' é desarticulada na Espanha


Rede de 'computadores zumbis' é desarticulada na Espanha

A Guarda Civil espanhola anunciou nesta quarta-feira, 03/03, a desarticulação, junto com o FBI, da maior rede mundial de computadores "zumbis", com mais de 13 milhões de computadores pirateados sob controle de três espanhóis, que foram detidos.

Estes "computadores zumbis", espalhados por mais de 190 países, eram controlados pelos delinquentes que criaram esta rede, por meio da qual podiam obter dados pessoais, principalmente bancários, ou enviar spams. São computadores particulares, mas também empresas privadas e organismos públicos.

No computador do responsável por esta rede, detido em fevereiro no País Basco (norte), a Guarda Civil obteve informações pessoais de mais de 800.000 usuários. Segundo os agentes, o responsável vivia desta rede de computadores "escravos", alugando-os com fins delituosos.

Os investigadores espanhóis trabalharam em conjunto com empresas de segurança privada em computadores e a ação resultou na prisão de três responsáveis pela botnet autointitulada Mariposa, que surgiu em 2008 e se tornou, segundo a polícia,numa das maiores gangues do crime virtual.

As prisões efetivadas são significativas porque os grandes responsáveis pelas maiores fraudes de botnet não são pegos. E a história da caça dos investigadores por eles oferece um ótimo exemplo nas táticas usadas para traçar as origens e desdobramentos de crimes informáticos.

Além disso, os suspeitos vão contra o estereótipo de programadores geniais, que geralmente é associado às fraudes virtuais. Os suspeitos não eram piratas virtuais brilhantes, mas tinham contatos no submundo da internet, que os ajudaram a construir e operar o botnet, disse o capitão da Guarda Civil espanhola, Cesar Lorenza.

"Eles não são como essas pessoas da máfia russa ou a máfia do Leste Europeu que gostam de ter carros esportivos e relógios. A coisa mais assustadora é que eles são pessoas normais que estão ganhando muito dinheiro com o cibercrime", disse Lorenza. Os investigadores estão examinando os registros bancários e computadores apreendidos para determinar quanto dinheiro os criminosos fizeram.

Botnets são redes de PCs infectados, que foram "sequestrados" de seus proprietários --muitas vezes sem seu conhecimento--, e colocados à disposição e controle de criminosos. Ligadas entre si, as máquinas fornecem uma quantidade enorme de poder em computação para spammers, ladrões de identidade e piratas virtuais.

Fonte: Convergência Digital

quarta-feira, 3 de março de 2010

Legislação sobre spam levanta dúvida sobre o uso do e-mail


A Comissão de Educação do Senado aprovou nesta terça-feira, 02/03, o projeto de Lei 21/04, de autoria do então senador Duciomar Costa, com um substitutivo elaborado pelo senador Eduardo Azeredo (PSDB-MG).


O projeto ainda deverá passar pela análise dos senadores que compõem a Comissão de Ciência e Tecnologia, mas já traz em seu bojo alguns temas que merecerão uma melhor avaliação dos parlamentares.

Apesar de ter a intenção de coibir o envio das mensagens geralmente indesejáveis para os internautas, com motivações comerciais e, principalmente, àquelas que contêm vírus, aparentemente, o projeto cria uma série de possíveis embaraços para quem é obrigado a lidar diariamente com correspondência eletrônica.

No artigo 3°, por exemplo, o substitutivo de Eduardo Azeredo deixa margem para interpretações polêmicas. Segundo este dispositivo: "É proibido o envio de mensagens eletrônicas não solicitadas". Azeredo tentou exemplificar o que seria "não solicitadas" no artigo 2°, e resumiu o tema em três conceitos básicos:

I - mensagem eletrônica é a mensagem enviada no âmbito de uma rede de computadores ou da rede mundial de computadores (Internet);

II - mensagem eletrônica não solicitada é toda mensagem eletrônica enviada para destinatário não consenciente, e que, independentemente de sua finalidade, seja enviada de forma massificada, com conteúdo uniforme ou praticamente uniforme;

III- destinatário consenciente é aquele que:

a) solicitou ao remetente ou consentiu, de forma expressa, que este lhe enviasse mensagens eletrônicas;

b) tendo mantido contato social ou relação comercial prévia com o remetente, não manifestou oposição ao recebimento de mensagens eletrônicas, desde que, no momento do contato social ou da relação comercial, e em todas as mensagens subseqüentes, tivesse à disposição mecanismo eficaz, simples e gratuito, pelo qual pudesse exercer a opção pelo não-recebimento de mensagens eletrônicas desse remetente.

A questão é:Como adequar esses principios no caso de duas pessoas trocarem cartões de visita? A simples troca desses cartões não seria uma manifestação de interesse de manter correspondência?

Jogando com a dubiedade do que está escrito no projeto, qual seria o procedimento ideal? Sempre que uma pessoa tiver de dar um cartão de visitas, deverá de alguma forma manifestar expressamente ao adquirente que deseja ou não receber mensagens, apesar de nele constar o seu endereço eletrônico? O projeto não explica o que fazer numa situação hipotética como essa, mas que é bastante comum no trato profissional.

Assessorias e veículos de Comunicação

O primeiro impacto negativo que esse dispositivo poderá gerar, por exemplo, será na atual forma de comunicação das assessorias de Imprensa. Tomando ao pé da letra o que pretende o senador, nenhuma empresa de assessoria poderia encaminhar a um jornalista uma mensagem, sem que antes ele autorize o envio.

Como o senador também não estipulou um volume de correspondências que poderia ser considerado "envio massificado de mensagens", tais assessorias acabarão correndo o risco de tornarem-se proliferadoras de spam.

Em contrapartida, qualquer veículo de comunicação na Internet ficará impedido de enviar uma newsletter aos seus leitores, sem que antes recadastre a sua base de dados. Em princípio, deverá solicitar que cada leitor manifeste previamente que tem o desejo de receber tal conteúdo.

Mesmo que ele já tenha se manifestado anteriormente ao colocar seu e-mail para receber tal correspondência ou, simplesmente, ignorou o direito de não receber, quando seu e-mail foi cadastrado pelo veículo.

O caso é que nem todos os veículos de Comunicação fizeram um cadastramento prévio tão detalhado com os leitores. Apenas disponibilizam uma área para assinantes, sem contudo exigir um cadastramento abragente, contendo todos os dados pessoais do leitor.



Há, inclusive, casos onde o leitor prefere se manter no anonimato. Para isso, se vale de e-mails alternativos para receber tal correspondência e evitar outros tipos de atividades como o e-mail marketing ou propaganda comercial.

Segundo o texto do substitutivo, a partir da aprovação da Lei, o remetente de uma mensagem será obrigado a apresentar o seu endereço físico ou eletrônico, além de adotar um mecanismo para o destinatário exercer previamente o direito de não querer receber mensagens. Todas as informações terão que ser guardadas para o caso de eventual briga judicial.

Hoje as mensagens de caráter pessoal ou comercial possuem dispositivos para o destinatário clicar e solicitar o seu descadastramento. Mas nem sempre tal medida funciona. Para quem pratica conscientemente o spam na Internet, esse dispositivo é a melhor forma de se confirmar que um determinado endereço eletrônico está ativo.

"O spam vem crescendo de forma acelerada. Lota as nossas caixas postais e muitas vezes contém vírus. Todo mundo que usa e-mail convive com essa praga", disse Azeredo, ao apresentar seu voto favorável.

O projeto ainda traz multas que serão impostas aos propagadores de spam. Porém, estabelece que a multa poderá ser recalculada, com base no volume de mensagens encaminhadas aos destinatários.


Texto: Luiz Queiroz
:: Convergência Digital :: 03/03/2010
http://www.convergenciadigital.com.br/cgi/cgilua.exe/sys/start.htm?infoid=21844&sid=4

Kneber botnet infectou 75.000 computadores

O Kneber botnet violou quase 75.000 computadores. O objetivo do malware é coletar credenciais de login para contas financeiras online, sites de relacionamento social e sistemas de email. Os sistemas comprometidos incluem aqueles em algumas agências do governo dos EUA e empresas comerciais, como a Merck (uma companhia farmacêutica) e a Paramount Pictures. Aconselha-se que organizações limitem e monitorem o tráfego externo para conter danos em infecções semelhantes.

[Nota do editor (Pescatore): Lembra-se há 10 anos quando você conhecia a maioria dos vírus de email (como o Melissa) pelo nome? Com malware de bot client, nós estamos no mesmo ponto que estávamos com macro malware naquela época – a ameaça veio antes da proteção. É hora de forçar a proteção pela qual você paga a melhorar ou então mudar de vendedor. Existem algumas simples melhoras no processo que reduzem risco, mas também existem muitos produtos que fazem um melhor trabalho do que muitos que estão em uso.
(Schultz): Aconselhar que organizações monitorem apenas tráfego externo é ser míope. Tanto tráfego interno como externo precisam ser monitorados se infecções de bot precisam ser detectadas. Análise de tráfego externo ajuda a identificar máquinas internas que estão conectadas a máquinas externas suspeitas, algumas das quais podem ser botmasters ou outras máquinas possuídas por um cybercriminoso.
(Honan): Parece que o Kneber Botnet está baseado no crimeware do Zeus. Então, já que a ameaça não é nova, nem os botnets de 75.000 máquinas ou mais são, parabéns à NetWitness por trazer esse problema à atenção da mídia. O projeto Zeus Tracker, https://zeustracker.abuse.ch/index.php, mostra que eles detectaram 1.293 servidores de Command & Control com aproximadamente metade desses C&C sendo servidores online. Um ponto interessante para notar é que esse projeto mostra a média de detecção de anti-vírus para esse malware em somente 50%, então não é surpreendente vê-lo infiltrar tantas organizações.]

Tradução COMPLETA da notícia publicada pelo SANS em:
http://www.sans.org/newsletters/newsbites/newsbites.php?vol=12&issue=14#sID300

Outras Referências (em inglês):
-http://www.msnbc.msn.com/id/35456838/ns/technology_and_science-security/
-http://news.cnet.com/8301-27080_3-10455525-245.html?tag=mncol;title

PS: Esse botnet infiltou 374 companhias americanas e organizações do governo
-http://www.computerworld.com/s/article/9158778/Kneber_botnet_hit_374_U.S._firms_gov_t
_agencies? source=CTWNLE_nlt_pm_2010-02-18


Texto - InfoSans ( tradução disponível no site da BRconnection http://www.brc.com.br/index.php?option=com_content&task=view&id=1695&Itemid=362&lang=pt_BR)