Vulnerabilidade no Site do Detran Foi Explorada.

Os invasores falam que o objetivo não é causar danos, mas sim mostrar as vulnerabilidades existentes nos servidores do detran, é de outros grandes órgãos governamentais.

Site Oficial Do Jogador Ronaldinho é Invadido por Hackers.

O Site Official do Famoso jogador de futebol Ronaldinho foi Invadido por Hackers na noite de Sexta-Feira ( 17/04/2015 ). O Grupo que ja é conhecido por invadir grandes sites fala que a invasão foi mais mais uma brincadeira, que invadem sites apenas por "Hobbies".

Ataque tira site da Marina Silva do ar por 6 horas.

Walter Feldman, anunciou que fará um pedido ao Tribunal Superior Eleitoral para identificar a autoria de ataques

Wikileaks Publica Material Sobre Software de Espionagem Governamental

O foco principal do acervo é relatar abusos cometidos sobretudo por agências governamentais de inteligência que usam softwares espiões

Após Escândalo, Cia Limita Espionagem na Europa

A agência central de inteligência norte-americana tem evitado espiar governos de aliados na Europa em resposta à polêmica criada por um alemão acusado de vender segredos aos Estados Unidos

sábado, 18 de abril de 2015

Site Oficial Do Jogador Ronaldinho é Invadido por Hackers.


O Site Official do Famoso jogador de futebol Ronaldinho foi Invadido por Hackers na noite de Sexta-Feira ( 17/04/2015 ). O Grupo que ja é conhecido por invadir grandes sites fala que a invasão foi mais mais uma brincadeira, que invadem sites apenas por "Hobbies".

A Autoria do ataque foi assinada por "ProtoWave" Grupo que se destacou por invadir diversos sites governamentais e sites com aliança ao governo. O Site invadido é o Mesmo que Ronaldinho adicionou na Pagina Official, Algo mais de 30 Milhões de Curtidas.

Membro Responsável Pela Invasão do Site do Ronaldinho é o mesmo que assumiu a autoria do ataque ao site da Marinha e da Copa2014.

segunda-feira, 13 de outubro de 2014

Vulnerabilidade no Site do Detran Foi Explorada.


A Vulnerabilidade contida no site do Detran RJ foi explorada por um grupo de hackers, os dados divulgados no pastebin, mostra que o invasor teve acesso a diversas tabelas do banco de dados do site.

Apesar de ser uma falha bastante conhecida, ainda sim vem em grandes sites, é com arquivos de grande importância. Nada além do que os nomes das tabelas foi divulgado.



Os invasores falam que o objetivo não é causar danos, mas sim mostrar as vulnerabilidades existentes nos servidores do detran, é de outros grandes órgãos governamentais.

Fonte: Inurl Brasil

sábado, 11 de outubro de 2014

Sub-Domínio da Marinha Brasileira foi invadido


O Invasor denominado @TheKryptonet invadiu um dos sub-domínios da Marinha, O Grupo parece ser recente, pois sua pagina foi iniciada em 6 de Outubro. A Noticia veio primeiramente foi em uma pagina é confirmada ao acessar o site, ou o mirror deixado no ZoneH.

Não sabemos qual vulnerabilidade foi explorada. Abaixo Fotos é o Link do Mirror no ZoneH. Para um grupo que iniciou agora, com esse fato será bastante conhecida.

Twitter
Facebook
Mirror ZoneH

Ainda não tivemos mais noticias, mas assim que tivermos iremos trazer a todos.

quinta-feira, 9 de outubro de 2014

Kernel Linux vulnerável a Escalação de Privilégios

Versão 3.16.1 do Kernel Linux foi afeitada pela vulnerabilidade que permite que pessoas não autorizadas possam obter privilégios de administrador [ Root ] no sistema com kernel vulnerável. A noticia do Bug foi publicado no site da Canonical. A falha descoberta por Eric W. Biederman fez com que diversos usuários tivessem que atualizar ou até remover a versão do kernel vulnerável.

"Um usuário sem privilégios poderia explorar essa falha de bypass montar restrições, e potencialmente ganhar privilégios administrativos." Texto que estava no site da canonical.

Devido a um erro na implementação de remontagem do kernel Linux, em sistemas com namespaces de usuários sem privilégios habilitados, é possível que um usuário sem privilégios possa obter acesso de gravação para qualquer arquivo visível;

Referencias:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-5207

http://www.openwall.com/lists/oss-security/2014/08/13/4

http://www.openwall.com/lists/oss-security/2014/08/12/6

http://www.ubuntu.com/usn/usn-2317-1

http://www.ubuntu.com/usn/usn-2318-1

sexta-feira, 3 de outubro de 2014

Código de vírus capaz de infectar qualquer aparelho USB é divulgado

Há alguns meses, um pesquisador chamado Karsten Nohl revelou uma falha na tecnologia USB que permitiria infectar qualquer pendrive, mouse ou teclado com um vírus “incurável”. Agora, este código foi publicado na rede, permitindo que qualquer um com intenções malignas tenha acesso às ferramentas necessárias para infectar os outros.

Nohl não divulgou a falha, já que se tratava de algo grave e impossível de ser corrigido com facilidade. No entanto, dois outros pesquisadores chamados Adam Caudill e Brandon Wilson conseguiram obter os mesmos resultados e resolveram expor totalmente a vulnerabilidade publicando o código no Github. Segundo eles, o objetivo é forçar as fabricantes a corrigir o problema o mais rápido possível.

“Nós acreditamos que tudo isso deve ser público e não deve ser segurado, então estamos liberando tudo o que nós temos”, afirmaram os dois em uma conferência.

De acordo com ele, a liberação do código também permitirá que especialistas de segurança ajam melhor para corrigir o problema, já que poderão usar a técnica para provar aos seus clientes que o formato USB na sua forma atual não é seguro. Além disso, a divulgação do problema vai colocar pressão nos fabricantes a encontrar uma maneira melhor de lidar com os dispositivos que hoje tem a segurança quebrada.

Se você ainda não sabe o que é o BadUSB, é uma falha que permite reprogramar o firmware do USB. Isso significa que não importa quantas vezes você formate o seu pendrive, o código malicioso continuará lá para sempre. O pior é que ele pode afetar qualquer dispositivo USB, como teclados, mouses, webcams, etc.

No caso de Nohl, Caudill e Wilson, eles fizeram a engenharia reversa de firmware e conseguiram realizar ataques “perturbadores”, como define a Wired. Em um dos casos, o teclado “ganhou vida” para digitar qualquer coisa no computador da vítima, por exemplo.

Para ver os arquivos divulgados clique aqui

Via Olhar Digital

quinta-feira, 2 de outubro de 2014

Ataque Derruba Site da Marina Silva por 6 Horas

O coordenador da campanha de Marina Silva (PSB) à Presidência, Walter Feldman, anunciou nesta terça-feira (30) que fará um pedido ao Tribunal Superior Eleitoral para identificar a autoria de ataques virtuais ao site oficial da candidata realizados, segundo ele, no último dia 12 de setembro. Segundo Feldman, uma investigação interna do próprio partido constatou ter ocorrido um ataque `articulado` que tirou o site do ar na madrugada.

`A nossa equipe de segurança de TI [tecnologia da informação] fez esse levantamento. Foi um ataque articulado, planejado, que derrubou o site da campanha. Foram identificados os IPs [sigla para `Internet Protocol`, espécie de endereço virtual] de 1.365 computadores usados para fazer esse ataque. Foram feito 4 milhões de ataques simultâneos em 16 minutos, da 0h17 a 0h33`, detalhou o coordenador.

Ele disse que, através dos endereços IP, foram identificados dispositivos que realizaram o ataque localizados num prédio da Petrobras, no centro do Rio de Janeiro; na Prefeitura de Ivoti (RS), cujo prefeito é do PSDB; na Universidade Federal de Minas Gerais (UFMG), sediada em Belo Horizonte; além de outros 11 computadores na região central de Brasília


Procurada pelo G1 por meio de sua assessorias de imprensa, a Petrobras disse que somente se manifestará sobre o assunto após ter conhecimento do teor da denúncia que será feita pela campanha de Marina. A Prefeitura de Ivoti disse desconhecer o fato e que disponibiliza internet gratuita para a população.

`Qualquer pessoa cadastrada, que aderiu a esse serviço, opera com o mesmo endereço de IP usado pela da Prefeitura e de suas Secretarias. Ou seja, os acessos podem ter partido de qualquer pessoa do município que usa o serviço disponibilizado pela Administração Municipal, através do Programa chamado Cidade Digital, ou até mesmo pelas chamadas `máquinas zumbis`, infectadas por vírus ou a fins, que estejam no território municipal`, disse, em nota.

Também procurada, a UFMG ainda não havia se manifestado sobre as declarações de Feldman até a última atualização desta reportagem.

`Foi um ataque virulento. Foi um hackeamento nos subterrâneos da internet, onde caminham crimes como tráfico de drogas e pedofilia. O site ficou cinco horas fora do ar`, disse Feldman.

Questionado, no entanto, se era possível identificar quem realizou os ataques, Feldman disse: `Não estou dizendo que tenha ligação partidária. Só estou respondendo que partido faz parte prefeitura de Ivoti`, disse
O pedido ao TSE deve ser feito ainda nesta terça, para buscar provas da autoria. O PSB também quer saber como um computador localizado na Petrobras pode ter sido usado para fazer o  ataque. `Se pessoas da Petrobras fizeram isso ou se a Petrobras foi usada por falhas na blindagem dos computadores para fazer os ataques`, disse Feldman.

Ele disse que esse tipo de ataque, segundo equipe de segurança, custaria entre R$ 80 mil a R$ 100 mil, e quer saber quem bancou a ação.

Fonte: G1 - Brasília

sábado, 20 de setembro de 2014

Após escândalo, CIA limita espionagem na Europa

A agência central de inteligência norte-americana tem evitado espiar governos de aliados na Europa em resposta à polêmica criada por um alemão acusado de vender segredos aos Estados Unidos e às revelações do ex-agente Edward Snowden sobre as informações secretas coletadas pela Agência Nacional de Segurança (NSA, na sigla em inglês), afirmaram autoridades.

A pausa após anos de operações de espionagem, que se mantêm parcialmente em vigor, foi concebida para dar aos oficiais da CIA tempo para analisarem se vale a pena continuar correndo o risco de serem descoberto, disse uma autoridade norte-americana que havia sido informada sobre a situação.

Sob a ordem de suspensão, agentes na Europa têm sido proibidos de realizarem "operações unilaterais" como encontros com fontes dos governos aliados. Essas reuniões clandestinas estão na base do trabalho de espionagem.

Autoridades da CIA ainda podem se encontrar com parceiros dos serviços de inteligência do país onde estão, conduzir operações conjuntas com as agências das nações e realizar missões com a aprovação do governo local. Recentemente, operações unilaterais que tinham como alvo agentes estrangeiros nos países aliados - como, por exemplo, os russos na França - foram retomadas. Mas a maioria dos encontros com fontes de instituições regionais foram proibidos, assim como a busca por novos contatos.

A CIA se recusou a comentar. O diretor norte-americano de inteligência nacional, James Clapper, havia dito durante evento público na quinta-feira que os EUA estão assumindo riscos maiores porque pararam de espionar "alvos específicos", apesar de não ter dado detalhes.

As interrupções de operações são comuns após o comprometimento de missões de inteligência, mas "nunca são longas dessa forma ou tão profundas", afirmou uma ex-autoridade da CIA que, como todos os outros que responderam às questões, falou em condição de anonimato porque é ilegal discutir assuntos secretos. A pausa, que foi imposta há cerca de dois meses, teria sido ordenada por autoridades da agência por meio de cabos secretos.

A suspensão atual foi implementada como consequência da prisão de um funcionário dos serviços de inteligência alemães. Suspeito de espiar para a Rússia, ele afirmou ter repassado 218 documentos secretos para a CIA. 

Fonte: Associated Press.

Vanessa Hudgens - Nova vítima do vazamento de fotos

Vanessa é a mais recente estrela a se tornar vítima da pirataria de suas fotos nua, escândalo que varreu Hollywood. Supostas fotos nuas de estrela dos Spring Breakers 'fizeram o seu caminho para a internet no dia 20 de setembro. 
Está acontecendo novamente. Supostas fotos nuas de Vanessa Hudgens, 25, e outras celebridades têm atingido a internet como parte da enorme vazamento de fotos nua que invadiu a privacidade de nossas celebridades favoritas. 

A nova onda de supostas fotos nuas invadiram mídia social. Supostas fotos nuas de Vanessa vazaram no 4chan e Reddit.

HollywoodLife.com estendeu a mão para representantes de Vanessa para comentar o assunto.

sexta-feira, 19 de setembro de 2014

Petroquímicas São Alvos de Ataques Por Malware Citadel

Pesquisadores da IBM Trusteer identificaram diversos ataques cibernéticos às petroquímicas no Oriente Médio por meio de uma variante do malware Citadel.

É a primeira vez que o recurso é utilizado em empresas fora do setor financeiro em um ataque direcionado tipo APT (ameaça avançada persistente) para acessar dados empresariais, roubar propriedade intelectual ou obter acesso a recursos corporativos, como sistemas de e-mail ou de acesso remoto. 

Entre os alvos desse ataque estão um dos maiores vendedores de produtos petroquímicos no Oriente Médio e um fornecedor regional das matérias-primas do setor.

O código malicioso identifica quando endereços URLs conectados à internet são acessados, como webmail, e passa a registrar todas as informações enviadas pelo usuário. 

Conhecido como form grabbing, ou “HTTP POST” grabbing, o malware intercepta os dados POST antes de serem criptografados e enviados para o servidor. As informações são encaminhadas para o criminoso que pode, então, acessar o sistema com um usuário confiável.

Descoberto em 2012, o Citadel foi inicialmente projetado para roubar dados bancários ao capturar as teclas digitadas e tirar "screenshots" das vítimas, sendo massivamente distribuído entre usuários de PCs em todo o mundo.

Botnet sendo usada para difamar Segurança Da ICloud

Symantec, uma empresa de segurança, confirma a notícia dos usuários do iCloud sendo alvejado por uma botnet após o roubo de fotos de celebridades de suas contas de iCloud e distribuí-las online. 

Recentemente, houve uma notícia de roubo de fotos nuas das contas do iCloud de muitas atrizes e modelos por hackers e vazou alguns deles em sites públicos. 

Symantec informou que o Kelihos, um renomada botnet é o envio de e-mails falsos personificando de usuário Apple informando que eles tenham comprado o filme 'Pista Splitter' com a sua conta do iTunes com a ajuda de um PC ou outro dispositivo que não estava conectado com sua conta da Apple antes e exorta-os a dar os seus dados de identificação. 

De acordo com a notícia publicada pelo computerworld.com em 08 de setembro de 2014, o incidente recebeu tanta atenção da mídia e on-line que o CEO da Apple, Tim Cook anunciou que a empresa irá enviar notificações de segurança para os usuários via e-mail e enviar mensagens, sempre que alterações na conta do iCloud acontecer . 

A Symantec disse que o momento do ataque pode não ser mera coincidência. Os controladores da botnet poderia explorar os receios do público sobre a segurança da Apple IDs para atrair as pessoas a entregar suas credenciais. 

Symantec observou que esta não é a primeira vez que IDs da Apple foram atacados. 

Symantec afirmou que o botnet enviou o e-mail que inclui um endereço de IP, aparentemente situado em Volgograd, Rússia, que afirmou ter sido empregado para fazer a compra reivindicado. 

Os usuários são aconselhados a usar a autenticação em duas etapas para suas contas de ID da Apple para impedir o acesso não autorizado às suas contas, mesmo quando seus nomes de usuário e senhas são comprometidos. 

Além disso, autores de Kelihos botnet é especialista em explorar os acontecimentos atuais. Por exemplo, em agosto de 2014, eles lançaram uma campanha de spam incentivando os usuários de língua russa para instalar um programa em seus computadores que poderiam ser usados ​​na distribuídos de negação de serviço (DDoS)-ataques contra sites de governos ocidentais em resposta à recente internacional sanções contra a Rússia. Mais tarde, a empresa de segurança revelou que os e-mails de spam realmente ligado a uma variante do malware Kelihos e não um programa de DDoS. 

quinta-feira, 18 de setembro de 2014

Dyre Zeus Nova Variante Que está Sendo Utilizada para Espionagem Corporativa

Especialistas em segurança alertam malwares Dyre está sendo usado por criminosos virtuais para espionagem empresarial, em vez de credenciais bancárias. 

Dyre é o nome de uma nova variante do trojan bancário imortal Zeus que preocupa especialistas em segurança cibernética, esta nova variante não limita a sua atividade para roubar dados bancários do usuário, mas procura informações sobre o cliente. 

Dyre foi detectado pela primeira vez em junho, várias empresas de segurança detectou uma nova variante Zeus em ataques direcionados a grandes serviços bancários on-line, incluindo o Bank of America, Natwest, Citiban, RBS, Ulsterbank. Dyre funciona exatamente como muitos trojan bancário populares, incluindo Zeus, ele implementa funcionalidades de engate para os principais navegadores, incluindo o Internet Explorer, Chrome e Firefox, e é capaz de sugar os dados do sistema infectado. 

Também conhecido como Dyreza, que foi descoberto por especialistas em segurança no CSIS, na Dinamarca, ele usa métodos para burlar o SSL e ignorar o mecanismo de autenticação de dois fatores utilizados pelos bancos para proteger as contas dos clientes. 

"O trafego, quando você navega na Internet, está sendo controlado pelos atacantes. Eles usam um MITM (man in the middle) e, portanto, são capazes de ler qualquer coisa, até mesmo o tráfego SSL em texto claro. Dessa forma, eles também vão tentar contornar. ", Afirma Peter Kruse em um post de blog publicado pelo CSIS. 

A versão mais recente do Dyre, no entanto, começaram a focar o popular serviço de nuvem Salesforce, os atores de ameaças parecem estar interessados ​​na informação do cliente na nuvem. Infelizmente, como explicado por Ami Luttwak, diretor de tecnologia e fundador da Adallom, outros serviços em nuvem poderia ser alvo de Dyre.

"No momento, acredito que esta ameaça não é específica ou limitada a Salesforce, que é ao mesmo tempo boas e más notícias", "Dyre é uma ferramenta que pode ser usada para roubar credenciais e as informações a partir de qualquer site." Ami Luttwak, diretor de tecnologia e fundador da Adallom, afirmou em um post no blog.

Fonte: Cyber Defense Magazine

Snowden diz que NSA enviou dados confidenciais para Israel

O governo israelense teria tido acesso ao conteúdo de conversas privadas e aos nomes de seus interlocutores. Ex-analista da NSA, Edward Snowden, acusou a Agência de Segurança Americana de repassar para Israel informações confidenciais em estado bruto, sem censura, violando o protocolo internacional, informou o jornal The New York Times nesta quarta-feira.

Os dados confidenciais compartilhados entre governos são, no geral, alterados para que, por exemplo, não apareça algum nome ou detalhe mais sensível, mas Snowden indicou ao jornal americano que os dados brutos não censurados, nem editados eram enviados de forma sistemática por Washington a seu aliado israelense.

Esta informação inclui, por exemplo, os conteúdos de conversas privadas e os nomes das pessoas envolvidas, incluindo cidadãos americanos que conversam com familiares em Israel e nos territórios palestinos.

"É um dos maiores abusos que já vi", destaca o analista de 31 anos, hoje refugiado na Rússia.

Segundo ele, estas informações foram compartilhadas com a Unidade 8200, elite de inteligência israelense, equivalente à NSA americana.
Fonte: Yahoo News

Para espionar, NSA Ameaçava Gigantes de Tecnologia com Multa de US$ 250 mil por dia

O escândalo de espionagem da NSA estourou há cerca de um ano, quando surgiu a pergunta: como as maiores empresas de tecnologia cederam ao governo americano? Agora começamos a descobrir. Esta é a história de como o Yahoo foi coagido a participar do PRISM.
De acordo com documentos judiciais obtidos pelo Washington Post, e corroborados pelo blog oficial do Yahoo, o governo dos EUA abordou a empresa pela primeira vez em 2007, pedindo metadados de usuários.

O pedido não tinha precedentes: os EUA não queriam mais obter pedido judicial antes de solicitar metadados de um alvo individual. A ordem simplesmente pedia dados sobre alvos localizados fora dos EUA no momento, fossem eles estrangeiros ou americanos.

O Yahoo contestou o pedido do governo várias vezes, citando a Constituição americana, mas foi rechaçado pelo FISCR (Tribunal de Apelações para Vigilância de Inteligência Estrangeira, na sigla em inglês). Este "tribunal secreto", que analisa pedidos de vigilância para segurança nacional, ameaçou cobrar multa de US$ 250.000 por dia.

Assim, o tribunal forçou o Yahoo a cumprir as ordens do programa PRISM da NSA. Depois, o governo dos EUA usou o Yahoo como exemplo para coagir outros gigantes americanos de tecnologia - como Google, Microsoft e Apple - a cumprir as mesmas ordens.

Esta informação surgiu junto às 1.500 páginas de documentos relativos à batalha jurídica fracassada do Yahoo, liberados pelo juiz federal William C. Bryson, que preside o FISCR. O Yahoo pediu para liberar os documentos, e diz no blog oficial que está trabalhando para publicar tudo no Tumblr (site que pertence à empresa).

Agora que os tribunais estão liberando documentos sobre o PRISM e outros programas americanos de vigilância, talvez surjam detalhes sobre outras empresas de tecnologia, e se elas também resistiram (ou não) aos pedidos da NSA.
Fonte: Tecnologia BR

quarta-feira, 17 de setembro de 2014

WikiLeaks Publica Material Inédito Sobre Software de Espionagem Governamental

Governos autoritários e democráticos monitoram há anos os cidadãos com o malware ‘FinSpy’, que já rendeu pelo menos 50 milhões de euros à fabricante alemã FinFisher
O WikiLeaks divulgou nesta segunda-feira (15/9) o quarto vazamento da série “SpyFiles”, cujo objetivo é fornecer uma “extensa e exclusiva documentação sobre a indústria global de vigilância”. O foco principal do acervo é relatar abusos cometidos sobretudo por agências governamentais de inteligência que usam softwares espiões, os chamados spywares. Os alvos são na maioria das vezes jornalistas, ativistas e dissidentes políticos. A organização disponibilizou hoje os arquivos do FinSpy para análise técnica de quem tenha interesse, e publicou também uma grande quantidade de dados sobre a empresa que atualmente o controla, a alemã FinFisher, nome pelo qual o programa também é conhecido.

“A FinFisher continua a operar descaradamente na Alemanha, vendendo malware de vigilância transformado em arma para alguns dos mais abusivos regimes do mundo.

Até o final do ano passado, o malware era produzido legalmente no Reino Unido pela companhia Gamma International, que se diz especializada em tecnologias de monitoramento remoto, mas que na prática fornece soluções para vigilância ou espionagem. O produto vendeu tanto que uma outra empresa acabou sendo criada com seu nome. Segundo estimativas conservadoras, a fabricante já lucrou 50 milhões de euros com a comercialização de diferentes licenças de uso do FinSpy, bem como com a venda conjunta de diversos outros serviços de suporte.

As técnicas de infecção são silenciosas e sofisticadas, passando despercebidas pelos antivírus. Os métodos não seguem qualquer tipo de ética: no ano passado, por exemplo, os arquivos maliciosos foram nomeados com referências ao navegador Firefox, de forma a induzir o internauta de que se tratava de um download confiável. A Mozilla respondeu imediatamente e mandou uma carta a FinFisher pedindo para que parasse imediatamente com a prática. Uma vez infectado, praticamente todas as atividades realizadas no computador ou celular podem ser interceptadas.

Link Official Do Vazamento: Clique Aqui
Fonte: Galileu

Facebook Messenger Para IOS Vem Com Grande Número de Spyware

Em tempos de espionagem e invasão de privacidade, notícias que dizem que determinadas empresas usam seus programas e serviços para colher dados sobre seus usuários já não nos surpreende mais.

O Facebook, especialmente, já protagonizou alguns casos deste tipo. Mas ele anda abusando da paciência dos usuários. Segundo o pesquisador em segurança Jonathan Zdziarski, o app de mensagens instantâneas Facebook Messenger possui mais códigos do tipo spyware que ferramentas de espionagem profissionais!


Zdziarski twittou:

"[Facebook] Messenger parece ter mais códigos do tipo spyware do que eu vi em produtos destinados especificamente para espionagem corporativa". 

Ele ainda afirma que a rede social de Zuckerberg usa algumas APIs privadas da Apple que até ele não sabia que estavam disponíveis para uso de terceiros. Estas APIs permitem o acesso às mais diversas informações a respeito de seu uso e comportamente na rede social.

Dentre essas informações podemos citar: em que parte da tela você toca, quanto tempo você usa o tablet ou smartphone na horizontal ou vertical, quanto tempo você gasta conversando na rede, quanto tempo ele fica em uso ativo ou em segundo plano e muitos outros dados técnicos. Claro, essas informações servem para o Facebook melhorar a ferramenta e ver como os usuários gostam mais de usar o mensageiro. Mas isso é um prato cheio para aqueles que gostam de teorias da conspiração e de dizer que as grandes corporações estão nos espionando o tempo todo. Se eles sabem até em que parte da tela eu toco, imagine o que eles  sabem sobre a minha vida.

O Facebook não comenta o assunto de forma oficial, mas em resposta ao tweet do pesquisador, ele disse que isso é necessário, pois o Facebook coleta esses dados para fins puramente profissionais, para deixar a ferramenta mais rápida e eficiente.

Em tempo, aproveitando que estamos falando de Facebook para iOS, a rede social falou ao The Next Web e disse que está testando uma nova função com alguns poucos usuários de iOS que permite definir um tempo de auto-expiração para os posts. Assim, você poderia definir um período de 1 hora a 7 dias para o post ser deletado da rede social.

terça-feira, 9 de setembro de 2014

Anúncios maliciosos surgiram em sites como o YouTube, Amazon e Yahoo.

Anúncios maliciosos surgiram em sites como o YouTube, Amazon e Yahoo, parte de uma campanha sofisticada para espalhar malware, Cisco, disse segunda-feira.


Quando encontrado, anúncios maliciosos levam uma pessoa a ser redirecionado para um site diferente, o que desencadeia uma transferência com base em se o computador está executando o Windows ou OS X da Apple, escreveu Armin Pelkmann, pesquisador de ameaças. 

A rede foi apelidado de "Kyle e Stan", devido aos nomes que aparecem em subdomínios de mais de 700 sites que os atacantes tenham criado para distribuir o malware, Pelkmann escreveu. 
"O grande número de domínios permite que os atacantes usam um certo domínio apenas por um curto espaço de tempo, depois passar para usar outro para ataques futuros", ele escreveu: "Isso ajuda a evitar soluções de segurança de reputação e lista negra base."

A Cisco diz que 74 sites têm servido anúncios maliciosos que direcionar as pessoas para malware para Windows ou sistemas operativos OS X da Apple. 
A Cisco não identificou a rede de publicidade que está servindo os anúncios maliciosos. Embora as redes de anúncios tentam filtrar os maliciosos, o que para um site de alto tráfego significa um grande número de potenciais vítimas.

Alguns dos anúncios maliciosos foram servidos no youtube.com, amazon.com e ads.yahoo.com, Pelkmann escreveu. Ao todo, 74 domínios foram servindo os anúncios. 
Quando uma vítima é redirecionada por um dos anúncios, o computador baixa um malware com uma soma única, tornando mais difícil para o software de segurança para detectar. O download também pode conter software legítimo, como um player de mídia. Para ser infectado, o usuário precisa ser convencido a abrir o arquivo.

"Os atacantes estão puramente contando com técnicas de engenharia social, a fim de obter o usuário para instalar o pacote de software", escreveu Pelkmann. "Não há soluções para ser usadas ​​até agora." 
Cisco detectou pela primeira vez a rede de Kyle e Stan em maio, mas Pelkmann disse que os ataques continuaram. 
"Todos nós estamos enfrentando uma rede de distribuição de malware muito robusto e bem projetado que não será tomada até que as mentes por trás disso são identificados", escreveu ele.

domingo, 7 de setembro de 2014

Malware se propaga com supostas fotos de nudez da atriz Jennifer Lawrence

ESET alerta para golpe online: malware se propaga com supostas fotos de nudez da atriz Jennifer Lawrence
Código malicioso permite que o atacante controle remotamente os sistemas infectados e roube as informações do usuário
Nos últimos dias, surgiram notícias sobre o vazamento de fotos nuas pessoais de diversas celebridades na internet. E os especialistas da ESET América Latina – fornecedora de soluções de segurança da informação – identificaram que cibercriminosos têm aproveitado o interesse dos internautas pelo assunto para disseminar malwares (códigos maliciosos), voltados a infectar o computador e roubar informações dos usuários.

Os especialistas da ESET detectaram um golpe no qual os cibercriminosos sugerem em páginas da internet que o usuário baixe fotos nuas da atriz Jennifer Lawrence. O objetivo é infectar o equipamento utilizado com a variante do Win32/Fynlosky, um backdoor que permite controlar, de maneira remota, os sistemas infectados para roubar informações ou realizar transações, sem que o usuário perceba.

No caso específico das fotos de Jennifer Lawrence, quando o usuário tenta executar o programa para baixar as imagens recebe uma mensagem em inglês informando que não há uma conexão ativa com a Internet. Trata-se de uma forma de os cibercriminosos tentarem despistar o usuário, que tem seu computador transformado em um ‘bot’. Com isso, o equipamento passa a armazenar em arquivos de texto tudo o que o usuário faz no sistema e envia essas informações aos atacantes.

Para que o usuário não possa ver as informações que são armazenadas para serem enviadas para o cibercriminoso, o malware cria uma cópia oculta dentro da pasta "Meus Documentos" e desabilita o acesso ao Gerenciador de Tarefas, assim como ao Editor de Registros (regedit.exe).

Os especialistas da ESET também alertam para um falso vídeo da mesma atriz, Jennifer Lawrence, compartilhado pelo Facebook e que carrega um malware também voltado a roubar informações dos usuários.

“Uma forma de proteger-se desses golpes é ter uma solução de antivírus instalada e atualizada no computador ou em qualquer equipamento utilizado para acesso à internet. Além disso, o usuário precisa estar atento na hora de abrir qualquer link”, afirma Ilya Lopes, investigador da ESET Brasil. “Os internautas precisam ter cuidado redobrado na hora de clicar em links ou baixar conteúdos de fontes não confiáveis”, complementa.

sexta-feira, 29 de agosto de 2014

Cibersecurity vira alvo de ataques de negação de Serviço.

O Site da Cibersecurity hoje virou alvo de ataques de negação de serviço, falando com o Administrador do Site, Paulo Brito, ele conta que o ataque começou ainda de madrugada é se estende até as 16:25. 

O Site foi tirado do ar para evitar mais danos ao servidor. Paulo Brito diz que esse não é o primeiro ataque que vem sofrendo, Desde o inicio do ano seu site virou alvo varias vezes.

Na pagina official a postagem falava:

"O ataque começou por volta de 02h de hoje. O provedor aplicou alguns filtros mas não adiantou. O serviço foi suspenso temporariamente para tentar amenizar o impacto até que todo ataque seja mitigado. às 04h30 a quantidade de Conexões Simultâneas era 7516"

Interpol Vai Receber Treinamento Contra Malware

Especialistas da Trend Micr irão ministrar um curso sobre Investigação e Aplicação de Técnicas Científicas Digitais de Treinamento para cerca de 25 detetives de cibercrime e praticantes de métodos periciais da Interpol das Américas.

O treinamento será executado em quatro dias, entre 23 e 26 de setembro, e prevê que os profissionais da empresa trabalhem conteúdos teóricos e práticos a respeito de como investigar e combater uma ampla gama de malware existente, com o apoio do Centro Nacional Bureau da Interpol, em Washingtion, capital dos Estados Unidos. 

A Trend Micro tem como foco o combate ao cibercrime, colaborando com instituições governamentais de defesa e proteção de diversos países pelo mundo, como o Departamento de Polícia Metropolitana de Tóquio e a Polícia da Espanha. 

No Brasil, a empresa também colabora com as polícias locais com informações para ajudar na captura de criminosos do meio digital. A parceria com a Interpol teve início em junho de 2013, com o objetivo de apoiar os programas de aplicação das leis globais contra os crimes digitais.

quinta-feira, 28 de agosto de 2014

Atualização Microsoft Corrige Falha que causou 'Tela Azul da Morte'

Microsoft lançou uma atualização de segurança para o Windows para a antiga atualização defeituosa que causou PCs sofrerem Tela Azul da Morte (BSOD).

A nova atualização de segurança vem quase duas semanas depois que surgiram relatos de que a atualização tenha prejudicado computadores dos usuários com a infame "Tela Azul da Morte." 
A empresa mais tarde aconselhou as pessoas a desinstalar a atualização, mas agora corrigiu o problema. 

"Este mês tivemos nosso primeiro rolo com atualizações adicionais não são de segurança. Um pequeno número de clientes teve problemas com algumas das atualizações," Tracey Pretorius, diretor de Computação Confiável da Microsoft, escreveu em um post no blog. 

"Assim que tomamos conhecimento de alguns problemas, começamos uma revisão e, em seguida, tirou imediatamente as atualizações problemáticas, tornando estes disponíveis para download. Nós, então, começamos a trabalhar em um plano para relançar as atualizações afetados." 

A agressora atualização da Microsoft identificada como MS14-045, corrige vulnerabilidades no kernel do Windows em 47 de sistemas da Microsoft que a empresa marcou como importantes, podem causar falhas no sistema forçando os usuários a reiniciá-lo. 

Logo após o lançamento inicial do patch, a questão veio à tona no fórum de suporte da Microsoft, onde os clientes começaram a postar mensagens em um segmento acabou dizendo que seus sistemas, especialmente os usuários que executam o Windows 7 PCs com a versão de 64 bits, tinha sido emparedada com uma mensagem de erro e que se seguiu "tela Azul da Morte." 

Esta atualização piscou uma mensagem na tela que diz: "Seu PC deparou com um problema e precisa ser reiniciado. Estamos apenas a coleta de algumas informações de erro e, em seguida, vamos reiniciar para você (0% concluído) ". 

O patch-desencadeando BSoD foi realmente uma vergonha para a Microsoft e ele calmamente disse aos seus clientes para desinstalar a atualização MS14-045. 

Agora, depois de testar os patches contra a sua enorme base de código, Microsoft Security Response Center (MSRC) veio com uma correção de segurança ea atualização está disponível novamente para download, mas agora conhecido como KB2993651. 

Então, se você tem KB2982791 instalado, recomendamos que você desinstalá-lo e baixar KB2993651. Você não necessariamente tem que desinstalar a atualização, mas é altamente recomendável que você faça isso. 

Aqueles que não permitiram que as atualizações automáticas são aconselhados a visitar o site da Microsoft e baixar o patch manualmente, o mais breve possível.

Fonte: TheHackerNews
←  Anterior Proxima  → Página inicial