segunda-feira, 31 de outubro de 2011

Grupo inicia ataque a instituições nacionais


São Paulo – O grupo de ativistas hackers iPirates Group anunciou que esta semana irá disparar diversos ataques virtuais contra instituições brasileiras.
A intenção dos hackers ativistas, que dizem ter ligação com o coletivo Anonymous, é chamar a atenção da população para empresas e instituições que de alguma forma prejudicam o desenvolvimento do país.
“Queremos que as pessoas abram os olhos para o mundo em que vivem. Um mundo dominado por um sistema que usa das mais imundas ferramentas para denegrir o nome do nosso país sem pensar nas consequências que isso poderá causar no futuro. [...] Nosso objetivo será atacar tudo e todos que tentam de alguma forma prejudicar nosso país, não teremos piedade e não teremos medo de ameaças. Esse aviso vale para todas grandes empresas e governos corruptos que mancham a imagem de nosso país e o afunda na lama”, afirma o grupo em comunicado.
O grupo divulgou em sua página no Twitter que daria início aos ataques a partir dessa segunda-feira (31/10). A primeira instituição atacada foi a página da BMF&Bovespa, a bolsa de valores de São Paulo.
Além da Bovespa, a página do banco Caixa Econômica Federal também ficou instável durante a manhã de hoje. Em testes realizados pela INFO, a página da Caixa ficou instável por alguns minutos durante o meio-dia de hoje (horário de Brasília). Já a Bovespa afirmou em seu Twitter ter sofrido “problemas técnicos” de acesso durante esta manhã.
O grupo não especificou o tipo de ataque que está realizando, mas é possível que a técnica utilizada seja a DDoS (ataques de negação de serviço), quando há acessos simultâneos massivos em uma mesma página a forçando a sair do ar.
“Estamos usando diversas técnicas de ataques, não posso revelar quais são. Vamos diversificar e iremos atacar durante a semana grandes empresas do país; esse será nosso recado a todos”, afirmou o grupo em contato com a INFO.
fonte: 
http://info.abril.com.br/noticias/seguranca/grupo-inicia-ataque-a-instituicoes-nacionais-31102011-34.shl

quinta-feira, 27 de outubro de 2011

Recebi um phishing. O que fazer?

Phishing é uma forma de fraude eletrônica, caracterizada por tentativas de adquirir fotos e músicas e outros dados pessoais , ao se fazer passar como uma pessoa confiável ou uma empresa enviando uma comunicação eletrônica oficial. Isto ocorre de várias maneiras, principalmente por email, mensagem instantânea, SMS, dentre outros.

Ao identificar o recebimento de um phising via email, é um importante fazer uma notificação no Centro de Atendimento a Incidentes de Segurança(CAIS), que pode ser acessdo por este link: http://www.rnp.br/cais/fraudes.php

A partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação.

Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores.

Reporte fraudes:

  • links maliciosos: artefatos@cais.rnp.br
  • páginas falsas de instituições: phishing@cais.rnp.br

domingo, 9 de outubro de 2011

Estão abertas as inscrições para o Workshop de Segurança - Teste de Penetração II

Seguem abaixo as informações:



O Workshop de Teste de Penetração (Pen Test) tem o objetivo de apresentar as técnicas utilizadas pelos hackers e crackers em ataques reais e em Pentests. Serão apresentadas ferramentas para realização de ataques de man-in-the-middle e força bruta, criação de Trojans com o metasploit e exploração de buffer overflow com shellcode.

Carga Horária: 12h
Data prevista: 19/11/2011 e 26/11/2011
Horários: 9:00 horas ás 12:00 horas e 14:00 ás 17:00 horas 

Pré-requisitos: Conhecimentos básicos de redes, linux e windows.

Local:
Faculdade Alvorada, 516 Norte

Investimento:    até o dia 07/11 R$ 180,00
                         após o dia 07/11 R$ 250,00
                   

As incrições serão feitas pelo site:

http://www.cjr.org.br/workshop/

O objetivo deste Workshop é ser bem prático, teremos ofinicas de ataques de man-in-the-middle, metasploit, força-bruta, buffer-overflow, e exploração de falhas do windows XP usando integração do nessus com metasploit.