{"id":18136,"date":"2007-04-09T10:35:31","date_gmt":"2007-04-09T10:35:31","guid":{"rendered":"https:\/\/obscom.intervozes.org.br\/wordpress\/?p=18136"},"modified":"2007-04-09T10:35:31","modified_gmt":"2007-04-09T10:35:31","slug":"fraudes-se-mantem-estaveis-no-primeiro-trimestre-de-2007","status":"publish","type":"post","link":"https:\/\/obscom.intervozes.org.br\/?p=18136","title":{"rendered":"Fraudes se mant\u00eam est\u00e1veis no primeiro trimestre de 2007"},"content":{"rendered":"<p>Estat&iacute;sticas divulgadas a cada tr&ecirc;s meses mostraram, ainda, que os ataques a servidores Web aumentaram em 46%, se comparados ao per&iacute;odo anterior<\/p>\n<p>O Centro de Estudos, Resposta e Tratamento de Incidentes de Seguran&ccedil;a no Brasil (CERT.br), um dos servi&ccedil;os coordenados pelo N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto br (NIC.br), divulga as estat&iacute;sticas de incidentes envolvendo redes brasileiras reportados ao grupo, referentes ao primeiro trimestre de 2007. Vale ressaltar que as estat&iacute;sticas s&atilde;o mensuradas com base nos dados relatados espontaneamente por administradores de rede e usu&aacute;rios.<\/p>\n<p>De acordo com as notifica&ccedil;&otilde;es recebidas de janeiro a mar&ccedil;o deste ano, as tentativas de fraude permaneceram est&aacute;veis se comparadas ao trimestre anterior, representando 13% do total. Contudo, em rela&ccedil;&atilde;o ao mesmo per&iacute;odo do ano passado, este tipo de incidente apresentou uma queda de 36%. <\/p>\n<p>J&aacute; as notifica&ccedil;&otilde;es referentes aos ataques aos servidores Web obtiveram um aumento de 46% em rela&ccedil;&atilde;o ao &uacute;ltimo trimestre, com 165 relatos desse tipo de atividade, e de 43% se comparados ao mesmo per&iacute;odo do ano anterior. &ldquo;Esses ataques est&atilde;o explorando vulnerabilidades em aplica&ccedil;&otilde;es e, em alguns casos, visam a hospedagem de programas maliciosos utilizados em fraudes ou de p&aacute;ginas falsas de institui&ccedil;&otilde;es financeiras. Instalar um c&oacute;digo malicioso em uma p&aacute;gina Web de grande visibilidade pode afetar um grande n&uacute;mero de usu&aacute;rios de internet&rdquo;, afirma Cristine Hoepers, analista de Seguran&ccedil;a do CERT.br.<\/p>\n<p>De acordo com os dados do grupo, cresceram tamb&eacute;m os ataques ao FTP (21\/TCP) e ao TELNET (23\/TCP). Apesar das recomenda&ccedil;&otilde;es internacionais para que o TELNET seja substitu&iacute;do pelo SSH, um protocolo criptografado, algumas aplica&ccedil;&otilde;es ainda o utilizam. Os aumentos est&atilde;o relacionados &agrave; descoberta de vulnerabilidades em algumas aplica&ccedil;&otilde;es relacionadas a estes dois servi&ccedil;os e aos ataques de for&ccedil;a bruta, que continuam freq&uuml;entes. Ainda sobre o SSH, o CERT.br verificou estabilidade no n&uacute;mero de notifica&ccedil;&otilde;es de varreduras ao servi&ccedil;o (22\/TCP), a mais destacada nessa categoria.<\/p>\n<p>Os casos que envolvem a inser&ccedil;&atilde;o, em um texto HTML, de trechos maliciosos em linguagem de script, como o JavaScript e VBScript, tamb&eacute;m tiveram aumento no per&iacute;odo. De acordo com a analista, estes c&oacute;digos tentam explorar vulnerabilidades no browser e\/ou sistema operacional e podem resultar no download e execu&ccedil;&atilde;o de c&oacute;digo malicioso no computador da v&iacute;tima sem a necessidade de nenhuma a&ccedil;&atilde;o adicional. &ldquo;Isto ocorre quando o usu&aacute;rio n&atilde;o mant&eacute;m seus softwares atualizados e habilita a execu&ccedil;&atilde;o de scripts em seu browser ou leitor de e-mail, por exemplo&rdquo;, ressalta Cristine.<\/p>\n<p>O CERT.br &eacute; o &uacute;nico grupo que mant&eacute;m estat&iacute;sticas atualizadas de incidentes que s&atilde;o reportados voluntariamente no Brasil, desde 1999. Os dados completos est&atilde;o publicados no site <a href=\"http:\/\/www.cert.br\/stats\/\">http:\/\/www.cert.br\/stats\/<\/a>. Os pr&oacute;ximos n&uacute;meros ser&atilde;o divulgados no in&iacute;cio de julho. <\/p>\n<p>Sobre o N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o (NIC.br)<\/p>\n<p>O N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR &#8211; NIC.br (<a href=\"http:\/\/www.nic.br\/\">www.nic.br<\/a> ) &eacute; uma entidade civil, sem fins lucrativos, criada para implementar as decis&otilde;es e projetos do Comit&ecirc; Gestor da Internet no Brasil &#8211; CGI.br (<a href=\"http:\/\/www.cgi.br\/\">www.cgi.br<\/a>), que &eacute; o respons&aacute;vel por coordenar e integrar as iniciativas de servi&ccedil;os da Internet no Pa&iacute;s. O NIC.br &eacute; o bra&ccedil;o executivo do CGI.br e responde pelo registro de nomes de dom&iacute;nio (Registro.br &ndash; <a href=\"http:\/\/www.registro.br\/\">www.registro.br<\/a>), pelo Centro de Estudos, Resposta e Tratamento de Incidentes de Seguran&ccedil;a no Brasil (CERT.br &ndash; <a href=\"http:\/\/www.cert.br\/\">www.cert.br<\/a>) e pela implanta&ccedil;&atilde;o e opera&ccedil;&atilde;o dos Pontos de Troca de Tr&aacute;fego (PTT.br &ndash; <a href=\"http:\/\/www.ptt.br\/\">www.ptt.br<\/a>). O NIC.br tamb&eacute;m executa diversos projetos, entre os quais o de Indicadores (<a href=\"http:\/\/www.nic.br\/indicadores\">www.nic.br\/indicadores<\/a>), cujo objetivo &eacute; coletar, organizar e disseminar informa&ccedil;&otilde;es sobre os servi&ccedil;os de Internet no pa&iacute;s. <\/p>\n<p>&nbsp;<img loading=\"lazy\" decoding=\"async\" style=\"width: 20px; height: 21px\" src=\"images\/stories\/politica_publicacoes\/c_invertido.png\" alt=\"Active Image\" width=\"20\" height=\"21\" \/><\/p>\n<p><!--~-|**|PrettyHtmlStart|**|-~--><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Estat\u00edsticas divulgadas a cada tr\u00eas meses mostraram, ainda, que os ataques a servidores Web aumentaram em 46%, se comparados ao per\u00edodo anterior.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[40],"tags":[146],"_links":{"self":[{"href":"https:\/\/obscom.intervozes.org.br\/index.php?rest_route=\/wp\/v2\/posts\/18136"}],"collection":[{"href":"https:\/\/obscom.intervozes.org.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/obscom.intervozes.org.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/obscom.intervozes.org.br\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/obscom.intervozes.org.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18136"}],"version-history":[{"count":0,"href":"https:\/\/obscom.intervozes.org.br\/index.php?rest_route=\/wp\/v2\/posts\/18136\/revisions"}],"wp:attachment":[{"href":"https:\/\/obscom.intervozes.org.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18136"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/obscom.intervozes.org.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18136"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/obscom.intervozes.org.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18136"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}