Cadastrar Perguntas Home Minha Conta Mapa do Site
Buscar:
Buscar Guias sobre:
Escreva um guia
Brasil registra aumento de 34% nas notificações de ataques a servidores Web no primeiro tri, diz CE
Autor:
Ver mais Guias do autor
Este guia não recebeu votos.
Atualizado em 16/10/2008

0/04, pelo CERT.br (Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil).

"É preciso salientar que o comprometimento de um servidor Web permite ao atacante, por exemplo, hospedar e disseminar códigos maliciosos de forma relativamente anônima. Vale lembrar, também, que muitos desses códigos são referenciados como links em e-mails de tentativa de fraude", afirma Cristine Hoepers, analista de segurança do CERT.br.

As notificações de tentativas de fraudes em geral permaneceram estáveis em relação ao trimestre anterior. Já em relação ao mesmo período de 2007 houve um aumento de 61%. O número de notificações de páginas falsas (phishing tradicional) de bancos brasileiros manteve a tendência de aumento e representou 4% do total de notificações de tentativas de fraude bancária do período.

O CERT.br também registrou grande atividade nas portas 1026/UDP e 1027/UDP, que juntas representaram 12% das notificações de scan. Elas estão associadas a algumas versões do sistema operacional Windows que possibilitam o recebimento de mensagens sob a forma de janelas de pop-up. "Esse tipo de serviço vem sendo explorado para disseminar spams e induzir o acesso a sites com códigos maliciosos", diz Cristine.

As notificações referentes a varreduras aumentaram 22% se comparadas ao trimestre anterior, e diminuíram 29% em relação ao mesmo período de 2007. Entre os tipos de varreduras mais comuns, continuou grande a procura por serviços que possam sofrer ataques de força bruta, como o SSH (22/TCP), com 70% das notificações, e o FTP (21/TCP), com 5%. As notificações de atividades relacionadas com propagação de worms e bots reduziram 23% em relação ao último trimestre e 78% em relação ao mesmo período de 2007.

A partir deste ano, o CERT.br contabilizará novas classes de incidentes que não se enquadram nas categorias já definidas pela entidade, sendo estes agora acumulados na categoria "outros". No primeiro trimestre, a entidade recebeu 85 notificações que se enquadraram na nova classe, em sua maioria correspondem a notificações sobre a hospedagem de scripts e toolkits, utilizados para comprometimento de sites de terceiros. As notificações sobre scripts que permitem ataques de cross-site scripting foram a maioria, totalizando 63.

O CERT.br é um dos serviços coordenados pelo Núcleo de Informação e Coordenação do Ponto BR (NIC.br), divulga as estatísticas de incidentes envolvendo redes brasileiras reportados ao grupo, referentes ao primeiro trimestre de 2008. As estatísticas são mensuradas com base nos dados relatados espontaneamente por administradores de rede e usuários.

Este guia foi útil? Então vote SIM! É só um clique!

Palavras-chave: Brasil | Registra | Aumento | De | 34
Este guia não recebeu votos.
O autor assume total responsabilidade pela publicação desse guia. Você acha que este guia é contrário às políticas do MercadoLivre? Informe aqui.
Nesta seção serão encontradas informações publicadas por Usuários, sob sua própria responsabilidade. O MercadoLivre não exerce controle do conteúdo das Guias e não responderá por informações imprecisas, errôneas ou difamatórias, tampouco pelo uso que se faça delas. O ingresso às Guias é uma decisão voluntárias do internauta, que aceita a possibilidade de encontrar material que possa afetar sua suscetibilidade .
Guias Relacionados
A História Da Moeda No Brasil
Filatelia - Blocos Do Brasil
A História Da Educação No Bras...
42 Famílias No Brasil Têm Chip...
1844 Inclinado 60 Réis Tipo Ii...
No Brasil, De Cada Dez Cds E D...

Veja Mais...


Voltar ao topo