<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Internet Legal &#187; segurança</title>
	<atom:link href="http://www.internetlegal.com.br/topicos/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.internetlegal.com.br</link>
	<description>Hackeando o Direito desde 2001</description>
	<lastBuildDate>Wed, 08 Feb 2012 01:27:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Hackers derrubam páginas de administradoras de cartões de crédito</title>
		<link>http://www.internetlegal.com.br/2012/02/hackers-derrubam-paginas-de-administradoras-de-cartoes-de-credito/</link>
		<comments>http://www.internetlegal.com.br/2012/02/hackers-derrubam-paginas-de-administradoras-de-cartoes-de-credito/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 19:15:28 +0000</pubDate>
		<dc:creator>Omar Kaminski</dc:creator>
				<category><![CDATA[Especiais]]></category>
		<category><![CDATA[Notícias]]></category>
		<category><![CDATA[cartão de crédito]]></category>
		<category><![CDATA[cibercrimes]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.internetlegal.com.br/?p=12906</guid>
		<description><![CDATA[Depois de atacar sites do Banco Central (BC), da Federação Brasileira de Bancos (Febraban) e de mais três bancos, o grupo de hackers Anonymous Brasil derrubou a páginas das administradoras de cartões Cielo e Redecard. O grupo de hackers prometeu causar problemas em sites de bancos todos os dias desta semana. A estratégia consiste em fazer com que a página receba grande número de acessos ao mesmo tempo, fique sobrecarregada e, com isso, instável e até indisponível.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Depois de atacar sites do Banco Central (BC), da Federação Brasileira de Bancos (Febraban) e de mais três bancos, o grupo de hackers Anonymous Brasil derrubou a páginas das administradoras de cartões Cielo e Redecard. As páginas das duas empresas na internet estão fora do ar.</p>
<p style="text-align: justify;">As páginas atacadas durante a manhã estão operando normalmente. Em todos os casos, o grupo anunciou os ataques por meio da rede social Twitter. Apesar de usuários terem relatado instabilidades na página da Caixa Econômica Federal por volta das 11h, a instituição negou qualquer problema em seus sistemas. O Anonymous Brasil não confirmou se a Caixa também foi vítima dos ataques.</p>
<p style="text-align: justify;">O grupo de hackers prometeu causar problemas em sites de bancos todos os dias desta semana. A estratégia consiste em fazer com que a página receba grande número de acessos ao mesmo tempo, fique sobrecarregada e, com isso, instável e até indisponível.</p>
<p style="text-align: justify;">O HSBC foi o alvo de ontem (2) do grupo. O banco informou, em nota, que houve um “volume de acessos acima do esperado” no site. Na quarta-feira (1º), foi a vez da página do Banco do Brasil (BB) registrar picos de acesso. Segundo o BB, houve lentidão no sistema em algumas regiões do país, mas não houve risco para a segurança dos dados dos clientes. Há registros de que a página do BB tenha saído do ar, mas o banco nega.</p>
<p style="text-align: justify;">Os hackers também dizem ter provocado problemas no site do Bradesco, na última terça-feira (31), e na página do Itaú, no dia 30 de janeiro. Em nota, o Bradesco disse que o site apresentou “momentos de intermitência com volume de acessos acima da média”, mas não chegou a ficar fora do ar. O Itaú Unibanco, também por meio de nota, disse que houve “indisponibilidade” em sua página, mas a normalidade foi retomada em seguida.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.internetlegal.com.br/2012/02/hackers-derrubam-paginas-de-administradoras-de-cartoes-de-credito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sites do Citibank, BMG e PanAmericano são alvo de ataque de hackers</title>
		<link>http://www.internetlegal.com.br/2012/02/sites-do-citibank-bmg-e-panamericano-sao-alvo-de-ataque-de-hackers/</link>
		<comments>http://www.internetlegal.com.br/2012/02/sites-do-citibank-bmg-e-panamericano-sao-alvo-de-ataque-de-hackers/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 14:20:11 +0000</pubDate>
		<dc:creator>Omar Kaminski</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[cibercrime]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[invasão]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.internetlegal.com.br/?p=12908</guid>
		<description><![CDATA[Os sites do Citibank, do BMG e do PanAmericano também foram alvos de hoje (3) do grupo de hackers Anonymous Brasil, depois do ataque à página da internet do Banco Central (BC). As páginas dos bancos apresentam instabilidade. Outro alvo de ataque foi o site da Federação Brasileira de Bancos (Febraban). No Twitter, o grupo afirma ter provocado problemas no site do BC como um teste ao “alvo principal” do dia. ]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Os sites do Citibank, do BMG e do PanAmericano também foram alvos de hoje (3) do grupo de hackers Anonymous Brasil, depois do ataque à página da internet do Banco Central (BC). As páginas dos bancos apresentam instabilidade. Outro alvo de ataque foi o site da Federação Brasileira de Bancos (Febraban).</p>
<p style="text-align: justify;">No Twitter, o grupo afirma ter provocado problemas no site do BC como um teste ao “alvo principal” do dia. “Escolhemos um alvo de testes antes, só para calibrar nossas armas: <a href="http://www.bcb.gov.br" target="_blank">http://www.bcb.gov.br</a> &#8211; Apenas um teste rápido&#8230;”.</p>
<p style="text-align: justify;">O BC informou, por meio da assessoria de imprensa, que “houve sobrecarga de acessos ao site no início da manhã, ocasionando instabilidade e lentidão para abertura de páginas por alguns minutos”. “Não foram afetados sistemas e transações do banco”, destacou.</p>
<p style="text-align: justify;">O grupo de hackers prometeu causar problemas em sites de bancos todos os dias desta semana. A estratégia consiste em fazer com que a página receba grande número de acessos ao mesmo tempo, fique sobrecarregada e, com isso, instável e até indisponível.</p>
<p style="text-align: justify;">O HSBC foi o alvo de ontem (2) do grupo. O banco informou, em nota, que houve um “volume de acessos acima do esperado” no site. Na quarta-feira (1º), foi a vez de o site do Banco do Brasil registrar picos de acesso. Segundo o BB, houve lentidão no sistema em algumas regiões do país, mas não houve risco para a segurança dos dados dos clientes. Há registros de que a página do BB tenha saído do ar, mas o banco nega.</p>
<p style="text-align: justify;">Os hackers também dizem ter provocado problemas no site do Bradesco, na última terça-feira (31), e na página do Itaú, no dia 30 de janeiro. Em nota, o Bradesco disse que o site apresentou “momentos de intermitência com volume de acessos acima da média”, mas não chegou a ficar fora do ar. O Itaú Unibanco, também por meio de nota, disse que houve “indisponibilidade” em seu site, mas a normalidade foi retomada em seguida.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.internetlegal.com.br/2012/02/sites-do-citibank-bmg-e-panamericano-sao-alvo-de-ataque-de-hackers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CERT.br registra aumento de notificações de incidentes de segurança em 2011</title>
		<link>http://www.internetlegal.com.br/2012/01/cert-br-registra-aumento-de-notificacoes-de-incidentes-de-seguranca-em-2011/</link>
		<comments>http://www.internetlegal.com.br/2012/01/cert-br-registra-aumento-de-notificacoes-de-incidentes-de-seguranca-em-2011/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 20:10:15 +0000</pubDate>
		<dc:creator>Omar Kaminski</dc:creator>
				<category><![CDATA[Especiais]]></category>
		<category><![CDATA[Notícias]]></category>
		<category><![CDATA[CERT.br]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.internetlegal.com.br/?p=12887</guid>
		<description><![CDATA[O total de notificações recebidas em 2011 foi de 399.515, quase três vezes maior que o total de 2010. O quarto trimestre de 2011 totalizou 80.795 notificações, o que representa uma queda de 20% em relação ao trimestre anterior e a um aumento de 94% em relação ao quarto trimestre de 2010. Em 2011, notou-se o aumento de 78% nas notificações de ataques a servidores Web em relação a 2010, totalizando 15.491 notificações. ]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), do Núcleo de Informação e Coordenação do Ponto BR (NIC.br), divulga os dados referentes ao ano de 2011 sobre notificações de incidentes de segurança na Internet.</p>
<p style="text-align: justify;">O total de notificações recebidas em 2011 foi de 399.515, quase três vezes maior que o total de 2010. O quarto trimestre de 2011 totalizou 80.795 notificações, o que representa uma queda de 20% em relação ao trimestre anterior e a um aumento de 94% em relação ao quarto trimestre de 2010.</p>
<p style="text-align: center;"><img onError="javascript: wp_broken_images=window.wp_broken_images || function(){}; wp_broken_images(this);"  class="aligncenter" style="border: 0pt none;" src="http://www.nic.br/imprensa/releases/2012/rl-2012-03.jpg " alt=" CERT.br registra aumento de notificações de incidentes de segurança em 2011 noticias especiais " width="493" height="287" title="CERT.br registra aumento de notificações de incidentes de segurança em 2011 photo foto" /></p>
<p style="text-align: justify;"><strong>Tentativas de fraude</strong></p>
<p style="text-align: justify;">Em 2011, as notificações de tentativas de fraude totalizaram 40.381, correspondendo a um aumento de 30% em relação a 2010. No quarto trimestre de 2011, foram contabilizadas 10.212 notificações, um número muito próximo ao do terceiro trimestre de 2011, que contabilizou 10.058 notificações. Com relação ao quarto trimestre de 2010, o aumento foi de 44%.</p>
<p style="text-align: justify;">As notificações de casos de páginas falsas de bancos e sítios de comércio eletrônico (phishing clássico) em 2011 cresceram 62% em relação a 2010. No quarto trimestre de 2011 houve uma queda de 15% em relação ao trimestre anterior e crescimento de 52% em relação ao quarto trimestre de 2010.</p>
<p style="text-align: justify;">As notificações sobre “cavalos de Tróia”, utilizados para furtar informações e credenciais, estiveram pouco acima de 2010, com crescimento de 1.5%. No entanto, o número de notificações cresceu 6% em relação ao trimestre anterior e 17% em relação ao mesmo trimestre de 2010.</p>
<p style="text-align: justify;">“Notamos que em 2011 o número de notificações de casos de páginas falsas que não envolvem bancos e sítios de comércio eletrônico foi três vezes maior do que o de 2010”, afirma Cristine Hoepers, analista de segurança do CERT.br. Em relação ao trimestre anterior, o crescimento do número de notificações foi de 191% (quase 3 vezes maior) e em relação ao mesmo trimestre de 2010 o crescimento foi de 354% (mais de 4 vezes maior).</p>
<p style="text-align: justify;"><strong>Ataques a servidor Web</strong></p>
<p style="text-align: justify;">Em 2011, notou-se o aumento de 78% nas notificações de ataques a servidores Web em relação a 2010, totalizando 15.491 notificações. Em relação ao trimestre anterior, houve uma queda de 38% no número de notificações, mas um aumento de 43% em relação ao quarto trimestre de 2010.</p>
<p style="text-align: justify;">Nestes ataques são exploradas vulnerabilidades em aplicações Web, para então hospedar nesses sítios páginas falsas de instituições financeiras, “cavalos de Tróia”, ferramentas utilizadas em ataques a outros servidores Web e scripts para envio de spam ou scam.</p>
<p style="text-align: justify;"><strong>Varreduras e propagação de códigos maliciosos</strong></p>
<p style="text-align: justify;">As notificações referentes a varreduras chegaram a 119.755, aumentando 48% em 2011 em comparação a 2010. No último trimestre de 2011, houve crescimento de 17% em relação ao trimestre anterior e de 42% em relação ao mesmo período de 2010.</p>
<p style="text-align: justify;">As notificações de varreduras de SMTP (25/TCP), que em 2010 eram 22% do total, agora correspondem a 44% de todas as varreduras, mantendo a primeira colocação desde o último trimestre de 2010. No último trimestre de 2011, o número de notificações correspondeu a 42% de todas as varreduras.</p>
<p style="text-align: justify;">Os serviços que podem sofrer ataques de “força bruta” continuam sendo visados: SSH (22/TCP) corresponde a 15% das notificações de varreduras de 2011 e a 13% das varreduras do último trimestre de 2011. Desde o terceiro trimestre de 2011 o serviço de RDP (3389/TCP) para máquinas com sistema operacional Windows tem sido o mais visado, correspondendo a 8% das notificações de varreduras de 2011 e a 12% das notificações do último trimestre de 2011. O serviço TELNET (23/TCP) também tem sido visado e corresponde a 3% das notificações de varreduras tanto do quarto trimestre de 2011 quanto de 2011.</p>
<p style="text-align: justify;">As notificações de atividades relacionadas com propagação de worms e bots (categoria worm) totalizaram 26.897 em 2011, aumentando 53% em comparação com 2010. No quarto trimestre de 2011, as notificações quase dobraram (99%) em relação ao trimestre anterior e mais que triplicaram (269%) em relação ao quarto trimestre de 2010.</p>
<p style="text-align: justify;"><strong>Outros incidentes reportados</strong></p>
<p style="text-align: justify;">Em 2011 recebemos 196.613 notificações que se enquadram na categoria &#8220;outros&#8221;, correspondendo a um número 44 vezes maior que o total de 2010 e quase 21 vezes maior do que o último trimestre de 2010.</p>
<p style="text-align: justify;">O maior volume de notificações concentrou-se no primeiro semestre de 2011, sendo que o quarto trimestre apresentou uma queda de 68% em relação ao terceiro trimestre de 2011.</p>
<p style="text-align: justify;">Essa queda deve-se, principalmente, à diminuição no número de notificações de máquinas em redes brasileiras tentando acessar arquivos de configuração utilizados por códigos maliciosos. Foram cerca de 13 mil notificações com esta característica neste trimestre, o que corresponde a pouco mais de um terço das notificações recebidas no trimestre anterior.</p>
<p style="text-align: justify;">A maior parte dos códigos maliciosos conta com mecanismos de atualização de sua configuração ou seu próprio código. Desde o início de 2011, um grupo europeu vem fazendo esforços para notificar todas as redes que possuem máquinas acessando arquivos de configuração ou atualização, de forma a alertar quem esteja com sistemas infectados. Esse tipo de notificação figura na categoria “Outros” por não se enquadrar em nenhuma outra categoria já pré-definida pelo CERT.br.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.internetlegal.com.br/2012/01/cert-br-registra-aumento-de-notificacoes-de-incidentes-de-seguranca-em-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TSE promove 2ª edição dos testes de segurança no sistema eletrônico de votação</title>
		<link>http://www.internetlegal.com.br/2012/01/tse-promove-2a-edicao-dos-testes-de-seguranca-no-sistema-eletronico-de-votacao/</link>
		<comments>http://www.internetlegal.com.br/2012/01/tse-promove-2a-edicao-dos-testes-de-seguranca-no-sistema-eletronico-de-votacao/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 20:38:15 +0000</pubDate>
		<dc:creator>Omar Kaminski</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[TSE]]></category>
		<category><![CDATA[urna eletrônica]]></category>

		<guid isPermaLink="false">http://www.internetlegal.com.br/?p=12836</guid>
		<description><![CDATA[O TSE, no intuito de dar ainda mais transparência ao processo eleitoral e comprovar sua confiabilidade e segurança, promoverá de 20 a 22 de março a 2ª Edição dos Testes Públicos de Segurança do Sistema Eletrônico de Votação. Os participantes do evento terão a oportunidade de tentar realizar “ataques” à urna eletrônica e seus componentes internos e externos, visando explorar eventuais falhas do sistema relacionadas à violação da integridade e ao sigilo do voto.]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img onError="javascript: wp_broken_images=window.wp_broken_images || function(){}; wp_broken_images(this);"  class="aligncenter" style="border: 0pt none;" title="Urna eletrônica." src="http://www.tse.jus.br/imagens/imagens/urna-com-bandeira/image_destaque_interno" alt=" TSE promove 2ª edição dos testes de segurança no sistema eletrônico de votação noticias " width="520" height="260" /></p>
<p style="text-align: justify;">O Tribunal Superior Eleitoral (TSE), no intuito de dar ainda mais transparência ao processo eleitoral e comprovar sua confiabilidade e segurança, promoverá de 20 a 22 de março a 2ª Edição dos Testes Públicos de Segurança do Sistema Eletrônico de Votação. Os participantes do evento terão a oportunidade de tentar realizar “ataques” à urna eletrônica e seus componentes internos e externos, visando explorar eventuais falhas do sistema relacionadas à violação da integridade e ao sigilo do voto. As inscrições para participar dos testes deverão ser feitas de 2 a 17 de fevereiro no Portal do TSE.</p>
<p style="text-align: justify;">Os testes contarão com, no máximo, 25 participantes divididos em até 10 grupos, e acontecerão na nova sede do Tribunal Superior Eleitoral (TSE), em Brasília-DF, das 9h às 18h, conforme previsto no Edital nº 01/2012. A grande novidade desta edição é a fase de preparação dos testes, que ocorrerá de 6 a 8 de março, na qual os participantes poderão configurar os sistemas que serão utilizados no teste e elaborar seus planos de testes.</p>
<p style="text-align: justify;">Nesta etapa, eles terão acesso aos códigos-fonte dos sistemas eleitorais, o que, em teoria, poderá facilitar as tentativas de ataques à urna eletrônica modelo 2009, que serão utilizadas nas eleições 2012. Os códigos-fonte, dispostos em linguagem de programação, indicam a sequência de ações que o sistema tem de realizar, isto é, traduz para o computador como deve ser o funcionamento do sistema.</p>
<p style="text-align: justify;">Também nesta fase de preparação os “investigadores” poderão fazer consultas na internet, em computadores que ficarão localizados em outra sala, de modo a oferecer o maior número de subsídios possível para a modificação e o aperfeiçoamento dos planos de testes. As propostas deverão ser encaminhadas à Comissão Avaliadora do evento até o dia 13 de março para avaliação e homologação dos planos de testes.</p>
<p style="text-align: justify;">Além disso, ainda na fase de preparação, os participantes assistirão a uma palestra no dia 6 de março, na qual será explicado tecnicamente o funcionamento dos sistemas eleitorais. “Será dada uma visão geral de quais são as barreiras físicas e eletrônicas que o sistema já possui, de forma a clarificar um pouco para os interessados o funcionamento do sistema. O objetivo é que os inscritos não cheguem aos testes sem ter tido antes um contato prévio com o sistema eleitoral”, resume Celio Wermelinger, integrante da Comissão Organizadora do evento e que participa da coordenação dos testes.</p>
<p style="text-align: justify;">O evento tem o apoio do Centro de Tecnologia da Informação Renato Archer (CTI), do Instituto Nacional de Pesquisas Espaciais (INPE) e da Universidade de Brasília (UnB). A primeira edição dos testes públicos de segurança foi realizada em 2009.</p>
<p style="text-align: justify;"><strong>Os testes</strong></p>
<p style="text-align: justify;">Os testes de segurança contemplarão a segurança do sistema eletrônico de votação respeitando os procedimentos previstos nas normas aplicáveis e considerando os seguintes elementos e componentes da urna eletrônica: processo de carga da urna; hardware; lacre físico; dispositivos de logística que protegem a urna; mídias eletrônicas; conteúdo das mídias de dados; e software de votação utilizado na seção eleitoral.</p>
<p style="text-align: justify;">O evento será acompanhado pelas comissões Avaliadora e Disciplinadora e também por observadores das áreas de Tecnologia da Informação e Segurança da Informação. Todo o ambiente aonde acontecerão os testes será monitorado por câmeras, e o acesso à internet nos três dias de teste será supervisionado pela Comissão Disciplinadora. Os testes serão coordenados pelo presidente do TSE, ministro Ricardo Lewandowski.</p>
<p style="text-align: justify;">Os resultados e as conclusões dos testes serão apresentados em audiência pública no dia 29 de março, às 10h, também na sede do TSE. Os investigadores que efetivamente tiverem participado do evento receberão certificados de participação, mas não haverá premiação em dinheiro. As sugestões de melhorias encontradas poderão ser implementadas futuramente no sistema.</p>
<p style="text-align: justify;"><strong>1ª edição</strong></p>
<p style="text-align: justify;">A primeira edição dos testes públicos de segurança aconteceu de 10 a 13 de novembro de 2009 e contou com a participação de 37 investigadores. Nenhum deles conseguiu burlar o sistema eletrônico de votação, mas o TSE premiou a melhor tentativa de ataque à urna.</p>
<p style="text-align: justify;">O vencedor, o especialista em Tecnologia da Informação Sérgio Freitas, tentou violar o sigilo do voto por meio da captação de ondas eletromagnéticas emitidas pelas teclas da urna durante a digitação, mas o teste não obteve sucesso. Apenas a ideia dele foi aproveitada e, diante disso, o TSE apresentou sugestões de contorno para o que ele propôs de possibilidade de um ataque.</p>
<p style="text-align: justify;">O vencedor dos testes foi o especialista em Tecnologia da Informação Sérgio Freitas, que tentou violar o sigilo do voto por meio da captação de ondas eletromagnéticas emitidas pelas teclas da urna durante a digitação. Mas, o teste não obteve sucesso. O aparelho de rádio utilizado pelo investigador somente conseguiu captar essa radiação a uma distância de cinco centímetros da urna eletrônica, o que na prática torna inviável a violação, porque a urna instalada na seção eleitoral fica necessariamente isolada e sob vigilância.</p>
<p style="text-align: justify;">Para comprovar a impossibilidade de violação das urnas eletrônicas, em 2010, o TSE submeteu duas urnas eletrônicas do modelo 2009 à avaliação do INPE, que realizou uma bateria de testes de emissão eletromagnética e ruídos nos equipamentos. Os resultados foram todos satisfatórios e o INPE atestou que a urna UE2009 atende às normas nacionais e internacionais de emissão eletromagnética, como a NBR/IEC 61000, da Associação Brasileira de Normas Técnicas (ABNT).</p>
<p style="text-align: justify;">Mais informações sobre o sistema eletrônico de votação podem ser obtidas no site <a href="http://www.tse.jus.br/eleicoes/biometria-e-urna-eletronica" target="_blank">http://www.tse.jus.br/eleicoes/biometria-e-urna-eletronica</a>.</p>
<p style="text-align: justify;"><strong>Referência:</strong> <a href="http://www.justicaeleitoral.jus.br/arquivos/tse-2a-edicao-dos-testes-de-seguranca-na-urna-eletronica" target="_blank">Edital nº 01/2012</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.internetlegal.com.br/2012/01/tse-promove-2a-edicao-dos-testes-de-seguranca-no-sistema-eletronico-de-votacao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cartilha do CAIS traz dicas sobre compras online seguras no fim de ano</title>
		<link>http://www.internetlegal.com.br/2011/12/cartilha-do-cais-traz-dicas-sobre-compras-online-seguras-no-fim-de-ano/</link>
		<comments>http://www.internetlegal.com.br/2011/12/cartilha-do-cais-traz-dicas-sobre-compras-online-seguras-no-fim-de-ano/#comments</comments>
		<pubDate>Wed, 21 Dec 2011 19:16:00 +0000</pubDate>
		<dc:creator>Omar Kaminski</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[RNP]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.internetlegal.com.br/?p=12727</guid>
		<description><![CDATA[Em solenidade realizada nesta segunda-feira (19/12), o Presidente do TJRS, Desembargador Leo Lima, lançou oficialmente o processo eletrônico na Justiça Estadual. Nesta primeira etapa do cronograma, que vai até 2014, está sendo disponibilizado o processo eletrônico para Agravos de Instrumento e Ações Originárias do 2º Grau.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">O Centro de Atendimento a Incidentes de Segurança (CAIS) da RNP, referência no Brasil em questões de segurança, alerta sobre os perigos à solta na internet, especialmente no fim do ano. Através de <a href="http://www.rnp.br/cais/cartilhas" target="_blank">cartilha on line</a>, o CAIS orienta os consumidores em relação aos spams via e-mail, nas compras on line e coletivas e ainda nos leilões virtuais.</p>
<p style="text-align: justify;">“Todo mundo é um possível alvo na internet, não importa a idade ou o perfil. Por isso o que conta é a atenção redobrada durante o ano todo do internauta. O cuidado deve ser ainda maior nesse período de festas, com e-mails que falam de promoções e de sorteios Natalinos. Os usuários iniciantes no mundo da internet que não estão acostumados com os sinais de golpe também precisam ficar atentos para não serem atraídos pelas fraudes”, comenta André Landim, analista de Segurança do CAIS, que já registrou 110 ameaças na internet apenas no mês de dezembro.</p>
<p style="text-align: justify;">Com preços atrativos e a comodidade de comprar para o Natal sem enfrentar lojas cheias, o comércio virtual movimenta a cada ano uma parcela maior de consumidores. Entretanto, há um longo caminho até que uma oferta se transforme em uma compra segura. A mais grave ameaça envolve a existência de falsas lojas e sistemas fraudulentos para o roubo de informações dos clientes. Para isso, especialistas em segurança da RNP recomendam atenção não só com a loja que o cliente quer “comprar”, mas com o próprio computador.</p>
<p style="text-align: justify;"><strong>Dicas de segurança</strong></p>
<p style="text-align: justify;">Seu programa antivírus está atualizado ou você não tem a menor ideia? As atualizações são importantes porque a cada dia novas ameaças aparecem na Internet e um programa desatualizado pode não identificá-las, deixando seu computador desprotegido;</p>
<p style="text-align: justify;">Pesquise sobre a empresa nos sites de busca. Veja o que aparece sobre ela quando você digita seu nome no Google, por exemplo. Você pode encontrar tanto reclamações quanto boas indicações;</p>
<p style="text-align: justify;">Itens com mais risco. Tenha cuidado especial ao comprar itens populares, como MP3 players, câmeras digitais, smartphones, TVs LCD, notebooks, tablets e navegadores GPS. Itens mais desejados são mais explorados, o que pode tornar a compra mais arriscada;</p>
<p style="text-align: justify;">Desconfie se vir muitos itens difíceis de ser encontrados em um mesmo site;</p>
<p style="text-align: justify;">Cadeado no navegador não é garantia de segurança! Existem vários ataques que permitem que alguém faça com que o computador seja um intermediário na conexão entre ele e o site de compras. A conexão segura acontecerá, mas ela será estabelecida entre seu computador e o computador malicioso, que estabelece a conexão com o servidor do site de compras. Isto permite que tudo o que você envia seja lido. Fique atento a alertas relacionados a certificados digitais que seu navegador apresenta.</p>
<p style="text-align: justify;"><strong>Sobre o CAIS</strong></p>
<p style="text-align: justify;">O CAIS – Centro de Atendimento a Incidentes de Segurança atua na detecção, resolução e prevenção de incidentes de segurança na rede acadêmica brasileira, além de elaborar, promover e disseminar práticas de segurança em redes.</p>
<p style="text-align: justify;"><strong>Referência:</strong> <a href="http://www.rnp.br/cais/cartilhas" target="_blank">http://www.rnp.br/cais/cartilhas</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.internetlegal.com.br/2011/12/cartilha-do-cais-traz-dicas-sobre-compras-online-seguras-no-fim-de-ano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CSJT define política de gestão de segurança em processamento de dados dos TRTs</title>
		<link>http://www.internetlegal.com.br/2011/11/csjt-define-politica-de-gestao-de-seguranca-em-processamento-de-dados-dos-trts/</link>
		<comments>http://www.internetlegal.com.br/2011/11/csjt-define-politica-de-gestao-de-seguranca-em-processamento-de-dados-dos-trts/#comments</comments>
		<pubDate>Fri, 25 Nov 2011 20:23:20 +0000</pubDate>
		<dc:creator>Omar Kaminski</dc:creator>
				<category><![CDATA[Justiça 2.0]]></category>
		<category><![CDATA[CSJT]]></category>
		<category><![CDATA[PJe-JT]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.internetlegal.com.br/?p=12582</guid>
		<description><![CDATA[Em sessão ordinária nesta sexta-feira (25/11), o Conselho Superior da Justiça do Trabalho (CSJT) referendou, por unanimidade, o Ato nº 222/2011, que dispõe sobre a Política de Gestão de Segurança Física dos Centros de Processamento de Dados (CPDs) dos Tribunais Regionais do Trabalho. Dentre outras atribuições, a medida visa a promover a melhoria contínua da segurança física dos centros de processamento de dados dos TRTs.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Em sessão ordinária nesta sexta-feira (25/11), o Conselho Superior da Justiça do Trabalho (CSJT) referendou, por unanimidade, o <a href="http://aplicacao.tst.jus.br/dspace/bitstream/handle/1939/16917/2011_ato0222_csjt.pdf" target="_blank">Ato nº 222/2011</a>, que dispõe sobre a Política de Gestão de Segurança Física dos Centros de Processamento de Dados (CPDs) dos Tribunais Regionais do Trabalho.</p>
<p style="text-align: justify;">Dentre outras atribuições, a medida visa a promover a melhoria contínua da segurança física dos centros de processamento de dados dos TRTs, bem como definir o processo formal orientado ao gerenciamento de riscos, que devem ser identificados antes de iniciarem as atividades destinadas a melhorar os níveis de segurança da informação.</p>
<p style="text-align: justify;">A partir de agora, os TRTs devem seguir os objetivos e diretrizes do ato aprovado e o primeiro passo deve ser adequar a estrutura física dos centros aos requisitos de segurança da informação relacionados à implantação do Processo Judicial Eletrônico da Justiça do Trabalho (PJe-JT) e à preservação dos dados de natureza administrativa e jurisdicional.</p>
<p style="text-align: justify;">Uma das diretrizes que os TRTs deverão adotar é priorizar as ações de reforço da segurança física dos CPDs, considerando o grau de risco e tipos de ameaças existentes. Os Regionais vão ter que implementar, ainda, metodologias e ferramentas padronizadas para avaliar os riscos a que estão expostos os ativos, serviços e sistemas de Tecnologia da Informação e Comunicação.</p>
<p style="text-align: justify;">Como instrumento de gestão, os TRTs deverão elaborar, periodicamente, estudos técnicos com o objetivo de subsidiar o processo de melhoria contínua da gestão da segurança física dos Centros de Processamento de Dados.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.internetlegal.com.br/2011/11/csjt-define-politica-de-gestao-de-seguranca-em-processamento-de-dados-dos-trts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Incêndio não causou prejuízo material ao Judiciário pernambucano</title>
		<link>http://www.internetlegal.com.br/2011/07/incendio-nao-causou-prejuizo-material-ao-judiciario-pernambucano/</link>
		<comments>http://www.internetlegal.com.br/2011/07/incendio-nao-causou-prejuizo-material-ao-judiciario-pernambucano/#comments</comments>
		<pubDate>Mon, 18 Jul 2011 15:58:25 +0000</pubDate>
		<dc:creator>Omar Kaminski</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[TJPE]]></category>

		<guid isPermaLink="false">http://www.internetlegal.com.br/?p=11962</guid>
		<description><![CDATA[Em virtude de início de incêndio, enquanto ocorria a evacuação do Fórum Rodolfo Aureliano, em Recife, na tarde da última quinta-feira (14), a equipe de informática permaneceu no prédio para executar os procedimentos de segurança necessários ao correto desligamento dos equipamentos e à transferência provisória dos backups para o Fórum Thomaz de Aquino. Assim, foi garantida a segurança e integridade das informações. Após a volta da energia elétrica, o restabelecimento dos serviços se deu em tempo recorde.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">No final das contas, o trauma do susto foi o maior prejuízo apurado. Nenhum dano material decorrente do começo de incêndio ocorrido no Fórum Rodolfo Aureliano, na tarde da última quinta-feira (14), recairá sobre os cofres públicos. Cerca de 15 janelas de vidro quebradas e até as recargas dos extintores de incêndio utilizados para debelar o fogo serão restituídas pela empresa responsável pelo serviço de impermeabilização da cobertura do edifício.</p>
<p style="text-align: justify;">Uma primeira avaliação, realizada na manhã da sexta-feira (15), indica que não houve danos estruturais. Apenas por precaução, a Diretoria de Engenharia e Arquitetura (DEA) do Tribunal de Justiça de Pernambuco (TJPE) optou por fazer coleta para análise de uma mostra do ferro da estrutura que sustenta a laje superior do Fórum Rodolfo Aureliano.</p>
<p style="text-align: justify;">A Diretoria de Infraestrutura (Diriest), responsável pela administração do prédio, também isolou a área de circulação localizada abaixo da parte onde as mantas de impermeabilização foram queimadas por causa do aumento de infiltração e goteiras. “A medida foi igualmente por precaução. Visualmente não há nada que nos ofereça maiores preocupações, mas o isolamento só será suspenso quando for concluída a avaliação técnica”, esclareceu o diretor de Infraestrutura, Henio Siqueira Santos.</p>
<p style="text-align: justify;">Embora o expediente tenha sido suspenso e as pessoas evacuadas do prédio, o fogo não atingiu em nada a parte interna do edifício. As mantas de impermeabilização atingidas pelas chamas estavam concentradas em uma área de 14 m² do teto. Toda a cobertura do edifício chega a 9.000 m². Todos os sistemas permaneceram íntegros e preservados. Por precaução, os elevadores e toda a energia elétrica foram desligados, retornando somente após as chamas serem controladas.</p>
<p style="text-align: justify;">Com o corte de energia e desligamento dos aparelhos ar-condicionado, surgiu uma preocupação adicional. É no Rodolfo Aureliano que se encontra o Data Center do TJPE, no qual estão armazenadas digitalmente as informações de todos os processos do Judiciário estadual, inclusive os que tramitam apenas eletronicamente. Os servidores da Secretaria de Tecnologia da Informação e Comunicação (Setic) agiram com rapidez para evitar perda decorrentes do super-aquecimento.</p>
<p style="text-align: justify;">Enquanto ocorria a evacuação, a equipe de informática permaneceu no prédio para executar os procedimentos de segurança necessários ao correto desligamento dos equipamentos e à transferência provisória dos backups para o Fórum Thomaz de Aquino. Assim, foi garantida a segurança e integridade das informações. Após a volta da energia elétrica, o restabelecimento dos serviços se deu em tempo recorde.</p>
<p style="text-align: justify;"><strong>Primeiro Combate</strong></p>
<p style="text-align: justify;">O fogo no teto do Fórum Rodolfo Aureliano teve início por volta das 13h30, provocado por um acidente de trabalho. Um tonel contendo produto inflamável virou quando operários aplicavam mantas de impermeabilização e havia um maçarico aceso. Cerca de 50 rolos de mantas estavam no local. A cobertura do prédio é dividida em células que lembram tanques ou caixas d’água, o que evitou que o fogo se expandisse.</p>
<p style="text-align: justify;">Segundo o assessor técnico da Diriest Antonio Hirschle, quando as equipes do Corpo de Bombeiros chegaram ao Fórum Rodolfo Aureliano, cerca de meia hora após o início de incêndio, o fogo já estava controlado. A intervenção se limitou a fazer o resfriamento da área atingida. A primeira ação de combate das chamas foi executada por funcionários da administração do prédio, que é subordinada à Diriest, e por soldados da Assessoria Policial Militar que atuam no fórum.</p>
<p style="text-align: justify;">Até a chegada dos bombeiros, seis funcionários permaneceram no teto, recebendo os extintores que outras pessoas traziam de todos os ambientes do Rodolfo Aureliano. Segundo a Diriest, a equipe que participou da operação inicial é capacitada para agir em situações de emergência. Essa capacitação foi realizada há cerca de cinco anos pelo próprio Corpo de Bombeiros.</p>
<p style="text-align: justify;">O mutirão contou inclusive com a participação de mulheres, que também ajudaram a carregar os pesados equipamentos de combate a incêndio. Pelas contas da Diriest, 65 extintores foram utilizados.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.internetlegal.com.br/2011/07/incendio-nao-causou-prejuizo-material-ao-judiciario-pernambucano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TJRS adota certificação digital no peticionamento eletrônico</title>
		<link>http://www.internetlegal.com.br/2011/07/tjrs-adota-certificacao-digital-no-peticionamento-eletronico/</link>
		<comments>http://www.internetlegal.com.br/2011/07/tjrs-adota-certificacao-digital-no-peticionamento-eletronico/#comments</comments>
		<pubDate>Fri, 15 Jul 2011 21:26:11 +0000</pubDate>
		<dc:creator>Omar Kaminski</dc:creator>
				<category><![CDATA[Justiça 2.0]]></category>
		<category><![CDATA[certificação digital]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[TJRS]]></category>

		<guid isPermaLink="false">http://www.internetlegal.com.br/?p=11943</guid>
		<description><![CDATA[Para garantir a segurança dos advogados e partes dos processos, o TJRS decidiu utilizar a certificação digital para a realização do peticionamento eletrônico através da internet e também pelas impressoras multifuncionais. A funcionalidade está disponibilizada desde o dia 12/7, para ações em tramitação no Tribunal de Justiça. A sistemática integra o Programa de Virtualização do Tribunal de Justiça, que vai implantar o processo eletrônico, sem uso de papel, até 2014.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img onError="javascript: wp_broken_images=window.wp_broken_images || function(){}; wp_broken_images(this);"  class="alignleft" style="border: 0pt none;" title="Certificado digital é necessário para realização do peticionamento eletrônico (Foto: Bruna Venturini)" src="http://www1.tjrs.jus.br/site/imagemNoticia/?idImagem=25886" alt=" TJRS adota certificação digital no peticionamento eletrônico justica 2 0 " width="200" height="137" />Para garantir a segurança dos advogados e partes dos processos, o TJRS decidiu utilizar a certificação digital para a realização do peticionamento eletrônico através da internet e também pelas impressoras multifuncionais. A funcionalidade está disponibilizada desde o dia 12/7, para ações em tramitação no Tribunal de Justiça. A sistemática integra o Programa de Virtualização do Tribunal de Justiça, que vai implantar o processo eletrônico, sem uso de papel, até 2014.</p>
<p style="text-align: justify;">Segundo o diretor do Departamento de Informática do TJRS, Luis Felipe Schneider, o certificado digital está inserido no arcabouço da segurança da informação. Entendemos que o processo eletrônico virá para permanecer e a melhor forma de começar é se preocupando com as questões de segura, por isso consideramos preponderante a utilização de certificação digital para a realização do peticionamento eletrônico.</p>
<p style="text-align: justify;">A fim de garantir segurança às informações deve-se proporcionar um conjunto mínimo de garantias sobre os documentos digitais que vierem a compor os processos judiciais: disponibilidade, sigilo, integridade e identificação da autoria. Devido a suas propriedades e segurança, a criptografia assimétrica ou de chaves públicas, composta por um par de chaves (chave privada e chave pública) é base para a assinatura digital de documentos.</p>
<p style="text-align: justify;">Para associar pares de chaves a pessoas e, desta forma, avançar na garantia do não-repúdio dos atos praticados em meio eletrônico, emprega-se a Certificação Digital. Ela pode ser conceituada como um conjunto de tecnologias utilizadas para identificar de maneira inequívoca pessoas e computadores no ambiente digital, tendo como elemento central o Certificado Digital.</p>
<p style="text-align: justify;"><strong>Vantagens</strong></p>
<ul>
<li>Disponibilidade: significa poder entregar o documento digital desejado a um determinado usuário, devidamente identificado e autorizado, a qualquer momento e sempre que necessário</li>
<li>Sigilo: garante que os documentos digitais estejam disponíveis somente para usuários autorizados. Para implementar tal garantia, os sistemas de informática devem se valer, preferencialmente, de mecanismos avançados de identificação pessoal dos usuários, como senhas fortes e cartões inteligentes (smartcards e tokens)</li>
<li>Integridade: garante que um documento digital não possa ser alterado de forma não autorizada e imperceptível. Ou seja, toda e qualquer alteração nos documentos digitais somente poderá ser realizada por um usuário devidamente identificado e autorizado</li>
<li>Identificação de autoria: possibilita a identificação inequívoca do usuário que elaborou, teve conhecimento ou assinou um determinado documento digital. Tal providência visa garantir o não-repúdio de documentos juntados ou atos praticados nos sistemas de informática</li>
</ul>
<p style="text-align: justify;"><strong>Acesso por Login e Senha</strong></p>
<p style="text-align: justify;">O Diretor do Departamento de Informática também informa que, diante do pedido da OAB/RS, algumas operações vão ser disponibilizadas através do acesso por Login e Senha. O nosso planejamento inicial não previa abertura para o Portal do Advogado sem o certificado digital. No entanto, diante de uma solicitação da OAB e da necessidade de estimular o uso do portal, que se dará com maior facilidade através do uso de login e senha, decidimos disponibilizar esse tipo de acesso, mas somente para algumas funcionalidades, que não inclui o peticionamento, ressalta.</p>
<p style="text-align: justify;">Através do uso de Login e Senha o Advogado poderá consultar acesso limitado ao Portal com visualização dos seus dos processos, datas de audiências ou sessões, bem como movimentações processuais. Para as intimações, a não-necessidade do uso do certificado está sendo avaliada. O certificado vai ficar restrito ao peticionamento e alguma outra funcionalidade considerada como crítica, como o acesso a audiências audiovisuais.</p>
<p style="text-align: justify;">Nos casos de processos tramitando em segredo de Justiça, o acesso está sendo avaliado. Em princípio, esse acesso se dará através de login e senha, mas é uma questão que ainda está sendo avaliada, informa o Diretor da Informática.</p>
<p style="text-align: justify;"><strong>Segurança na tramitação das Petições</strong></p>
<p style="text-align: justify;">Uma questão que preocupa Advogados e servidores é com relação aos prazos processuais quando, por exemplo, o sistema estiver fora do ar.</p>
<p style="text-align: justify;">O TJRS, diante do Programa de Virtualização Processual, tem uma de suas frentes trabalhando no regramento destas situações. Estamos trabalhando para garantir a segurança técnica e a disponibilidade do sistema. A ideia é publicar tão logo possível esses regramentos, diz o Diretor Felipe.</p>
<p style="text-align: justify;">Hoje já acontecem algumas situações em que há a necessidade de o Advogado peticionar, questionando ao Juiz sobre as indisponibilidades do sistema. Por isso, algumas situações ainda vão carecer de uma análise caso a caso pelo magistrado. Outras serão disciplinadas por meio de regramento do Judiciário gaúcho. Luís Felipe cita o exemplo: se tiver um problema no link de uma determinada cidade e a Internet ficar indisponível por horas, o TJRS não tem como saber. Desta forma, o Advogado terá que ingressar com uma petição informando que ocorreu este fato para análise do magistrado.</p>
<p style="text-align: justify;">Por fim, cabe ressaltar que as ações relacionadas à segurança da informação vão além da utilização de Certificação Digital. Investimentos significativos estão sendo realizados para garantir alta disponibilidade do sistema, como a aquisição de um segundo DataCenter seguro (local onde estão centralizados os principais equipamentos de Informática do Poder Judiciário) , que servirá para garantir redundância, reduzindo as chances de o sistema ficar indisponível.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.internetlegal.com.br/2011/07/tjrs-adota-certificacao-digital-no-peticionamento-eletronico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estatísticas do CERT.br confirmam tendência de ataques a servidores Web</title>
		<link>http://www.internetlegal.com.br/2011/07/estatisticas-do-cert-br-confirmam-tendencia-de-ataques-a-servidores-web/</link>
		<comments>http://www.internetlegal.com.br/2011/07/estatisticas-do-cert-br-confirmam-tendencia-de-ataques-a-servidores-web/#comments</comments>
		<pubDate>Thu, 14 Jul 2011 23:41:34 +0000</pubDate>
		<dc:creator>Omar Kaminski</dc:creator>
				<category><![CDATA[Especiais]]></category>
		<category><![CDATA[Notícias]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[CERT.br]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[estatísticas]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://www.internetlegal.com.br/?p=11908</guid>
		<description><![CDATA[Segundo os dados do CERT.br sobre notificações de incidentes de segurança na Internet, no segundo trimestre de 2011 o número total de notificações foi superior a 127 mil, o que corresponde a um aumento de 40% em relação ao trimestre anterior e de 287% em relação ao mesmo trimestre de 2010. E o número de notificações sobre ataques a servidores Web no segundo trimestre de 2011 cresceu 69% em relação ao mesmo período de 2010.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img onError="javascript: wp_broken_images=window.wp_broken_images || function(){}; wp_broken_images(this);"  class="alignleft" style="border: 0pt none;" src="http://www.cert.br/images/logo-cert.png" alt="logo cert Estatísticas do CERT.br confirmam tendência de ataques a servidores Web noticias especiais " width="109" height="89" title="Estatísticas do CERT.br confirmam tendência de ataques a servidores Web photo foto" />O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), um dos serviços disponibilizados pelo Núcleo de Informação e Coordenação do Ponto BR (NIC.br), divulga os dados sobre notificações de incidentes de segurança na Internet no segundo trimestre de 2011.</p>
<p style="text-align: justify;">O número total de notificações no segundo trimestre de 2011 foi superior a 127 mil, o que corresponde a um aumento de 40% em relação ao trimestre anterior e de 287% em relação ao mesmo trimestre de 2010. Mantendo a tendência observada no primeiro trimestre de 2011, a alta das notificações está relacionada ao crescimento das notificações da categoria Outros.</p>
<p style="text-align: justify;">O CERT.br tem registrado também, desde 2007, uma tendência de crescimento no número de notificações sobre ataques a servidores Web. Segundo Cristine Hoepers, analista de segurança do CERT.br, “o número de sítios e portais que utilizam sistemas Web cada vez mais complexos, com utilização de bancos de dados e linguagens de script, tem aumentado nos últimos anos. Essas características, além de aumentar o número de sítios vulneráveis, tem feito com que os atacantesprocurem mais esses tipos de serviços”.</p>
<p style="text-align: justify;"><strong>Tentativas de fraude</strong></p>
<p style="text-align: justify;">As notificações relacionadas a tentativas de fraude apresentaram uma queda de 6% em relação ao primeiro trimestre, mas aumentaram 21% em relação ao mesmo período de 2010.</p>
<p style="text-align: justify;">Houve uma queda de 12% no número de notificações de páginas falsas de bancos e de sítios de comércio eletrônico (phishing clássico) em relação ao trimestre anterior, mas a categoria sofreu um aumento de 41% em relação ao segundo trimestre de 2010. Observa-se que o número de notificações de phishing clássico, que representa 47% das notificações de tentativas de fraude, está semelhante ao número de notificações sobre cavalos de Tróia.</p>
<p style="text-align: justify;">Utilizados para furtar informações e credenciais, os cavalos de Tróia representam 48% das notificações de tentativas de fraude. Essa categoria teve um crescimento de pouco mais de 3% em relação ao segundo trimestre de 2010 e um número de notificações praticamente igual ao do primeiro trimestre de 2011.</p>
<p style="text-align: justify;"><strong>Ataques a servidor Web</strong></p>
<p style="text-align: justify;">As notificações sobre ataques a servidores Web cresceram 14% em relação ao trimestre anterior e 69% em relação ao mesmo período de 2010.</p>
<p style="text-align: justify;">Os atacantes exploram vulnerabilidades em aplicações Web para hospedar nesses sítios páginas falsas de instituições financeiras, cavalos de Tróia, ferramentas utilizadas em ataques a outros servidores Web e scripts para envio de spam ou scam.</p>
<p style="text-align: justify;">“É importante que os desenvolvedores de sítios se familiarizem com o assunto e aprendam a se proteger de ataques como SQL Injection, RFI (Remote File Inclusion) e XSS (Cross-site Scripting). Para esses tipos de ataques, o principal é que os desenvolvedores se conscientizem sobre a necessidade de validar os valores recebidos, o que implica em checar se o que está sendo enviado ao servidor é válido, ou seja, não possui valores inválidos ou de tipos inesperados. A maioria dos ataques se aproveita dessa falta de checagem, ou de uma checagem incompleta, para inserir no servidor comandos e até arquivos maliciosos”, alerta Cristine.</p>
<p style="text-align: justify;"><strong>Varreduras e propagação de códigos maliciosos</strong></p>
<p style="text-align: justify;">As notificações de varreduras reduziram 14% em relação ao primeiro trimestre de 2011, mas apresentaram um aumento de 28% em relação ao mesmo período de 2010.</p>
<p style="text-align: justify;">As notificações de varreduras SMTP (25/TCP) continuam em destaque, atingindo 33% do total, mantendo patamares semelhantes ao do trimestre anterior. As reclamações em sua maior parte continuam sendo referentes a computadores brasileiros, conectados via banda larga, que tentaram identificar relays abertos fora do Brasil, com intuito de enviar spam posteriormente.</p>
<p style="text-align: justify;">Os serviços que podem sofrer ataques de força bruta, como SSH (22/TCP) e TELNET (23/TCP), ainda estão sendo muito visados, correspondendo a, respectivamente, 20% e 5% das notificações.</p>
<p style="text-align: justify;">Incidentes de varreduras envolvendo o serviço de DNS (53/UDP e 53/TCP) chegaram quase a 23% das notificações de incidentes, se somados os valores relacionados a essas portas dentre as 10 varreduras mais frequentes. Sozinha, a varredura de 53/UDP corresponde a 20% do total; em conjunto, chega a ultrapassar as varreduras por SSH (22/TCP).</p>
<p style="text-align: justify;">As notificações de atividades relacionadas com a propagação de worms totalizaram pouco mais de três mil, mesmo patamar das notificações do primeiro trimestre de 2011, mas apresentaram um decréscimo de 34% em relação ao mesmo período de 2010.</p>
<p style="text-align: justify;"><strong>Outros incidentes reportados</strong></p>
<p style="text-align: justify;">No segundo trimestre de 2011, o CERT.br recebeu mais de 89 mil notificações que se enquadram na categoria &#8220;outros&#8221;, correspondendo a um acréscimo de 82% em relação ao primeiro trimestre de 2011 e de mais de 80 vezes em relação ao mesmo período de 2010.</p>
<p style="text-align: justify;">Para Cristine, o crescimento dessa categoria, que assim como no primeiro trimestre foi bastante representativo no resultado total, se deve ao acréscimo no número de notificações de máquinas brasileiras tentando acessar arquivos de configuração de códigos maliciosos.</p>
<p style="text-align: justify;">“Recebemos mais de 88 mil notificações com essa característica nesse trimestre, frente a mais de 48 mil no trimestre anterior, um aumento de 83% entre esses dois períodos. A maior parte dos códigos maliciosos conta com mecanismos para atualizar sua configuração e seu próprio código. Desde o início do ano, um grupo europeu está fazendo um esforço para notificar todas as redes que possuam máquinas acessando arquivos de configuração/atualização, de forma a alertar quem esteja com sistemas infectados. Por enquanto, esse tipo de notificação continuará a figurar na categoria Outros, por não se enquadrar em nenhuma outra categoria já pré-definida pelo CERT.br”, diz.</p>
<p style="text-align: justify;">As estatísticas são obtidas com base nos relatos enviados espontaneamente por administradores de redes e usuários de Internet. Os dados completos podem ser consultados em <a href="http://www.cert.br/stats/incidentes/" target="_blank">http://www.cert.br/stats/incidentes/</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.internetlegal.com.br/2011/07/estatisticas-do-cert-br-confirmam-tendencia-de-ataques-a-servidores-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reportagem do TJMT destaca a dificuldade de punição dos cibercrimes</title>
		<link>http://www.internetlegal.com.br/2011/07/reportagem-do-tjmt-destaca-a-dificuldade-de-punicao-dos-cibercrimes/</link>
		<comments>http://www.internetlegal.com.br/2011/07/reportagem-do-tjmt-destaca-a-dificuldade-de-punicao-dos-cibercrimes/#comments</comments>
		<pubDate>Wed, 06 Jul 2011 13:54:28 +0000</pubDate>
		<dc:creator>Omar Kaminski</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[cibercrimes]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[TJMT]]></category>

		<guid isPermaLink="false">http://www.internetlegal.com.br/?p=11866</guid>
		<description><![CDATA[Em Mato Grosso, a PJC possui a Gerência de Crimes de Alta Tecnologia (GECAT), coordenada pela delegada Alessandra Saturnino. “Apesar de ocorrer no mundo virtual, o crime é real e a investigação policial tem ferramentas e tecnologia para materializar as provas para serem apresentadas em juízo”, explica a delegada. Ela avisa que é importante o usuário preservar as provas para que a investigação seja feita, por exemplo, se for e-mail, imprimir o cabeçalho e o rodapé do e-mail, e depois registrar boletim de ocorrência.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img onError="javascript: wp_broken_images=window.wp_broken_images || function(){}; wp_broken_images(this);"  class="alignleft" style="border: 0pt none;" src="http://www.tjmt.jus.br/intranet.arq/downloads/Imprensa/NoticiaImprensa/image/2011/julho/06%20-%20delegada.jpg" alt="06%20 %20delegada Reportagem do TJMT destaca a dificuldade de punição dos cibercrimes noticias " width="134" height="202" title="Reportagem do TJMT destaca a dificuldade de punição dos cibercrimes photo foto" />Após ver seu site de notícias sofrer três invasões de hackers em menos de um ano, o jornalista Alberto Romeu Pereira resolveu buscar auxílio para acabar com a vulnerabilidade do seu provedor. No último ataque o site permaneceu 12 horas fora do ar. “O site possui 10 anos e o conteúdo dele é todo um patrimônio que precisa ser preservado”, diz. “Muito mais do que procurar reparar um dano, eu gostaria de contribuir para que o provedor melhorasse a segurança e mantivesse um diálogo mais direto com o cliente”, comenta o jornalista. Segundo revelou, outro fator decisivo que fez com que ele buscasse uma solução para o problema é a possibilidade de criação de um banco de dados sobre crimes cibernéticos que possa subsidiar o trabalho tanto da Polícia Civil e quanto do Poder Judiciário Estadual.</p>
<p style="text-align: justify;">Alberto Romeu confessa que apesar de trabalhar há uma década com o site não sabia a quem recorrer quando foi vítima de um hacker. Assim como ele, muitos usuários de internet podem sofrer danos com a invasão de terceiros. Ele procurou informações na Polícia Federal, onde descobriu que a responsabilidade por investigar crimes cibernéticos é da Polícia Judiciária Civil (PJC).</p>
<p style="text-align: justify;">Em Mato Grosso, a PJC possui a Gerência de Crimes de Alta Tecnologia (GECAT), coordenada pela delegada Alessandra Saturnino (foto). “Apesar de ocorrer no mundo virtual, o crime é real e a investigação policial tem ferramentas e tecnologia para materializar as provas para serem apresentadas em juízo”, explica a delegada. Ela avisa que é importante o usuário preservar as provas para que a investigação seja feita, por exemplo, se for e-mail, imprimir o cabeçalho e o rodapé do e-mail, e depois registrar boletim de ocorrência. “É importante ressaltar que copiar a página e colar em algum programa com o Print Screen não tem validade jurídica, pois essa imagem pode ser manipulada”, alerta.</p>
<p style="text-align: justify;">Para o juiz titular do Quinto Juizado Especial Cível de Cuiabá, Yale Sabo Mendes, a maior dificuldade do Poder Judiciário para punir esse tipo de crime é a falta de uma legislação específica. “O magistrado busca respaldo na analogia do Código Civil ou Penal para poder julgar a ação”, assinala. Outro problema, segundo o magistrado, é que não há uma vara específica para julgar esses casos. “No Congresso discutem desde 1999 um Projeto de Lei para crimes cibernéticos, mas até agora não foi aprovado, o que deixa lacunas na lei e quando a ação chega nos fóruns são distribuídas aos juizados, se for de natureza cível, como calúnia, difamação e injúria, os às varas criminais, em caso de furto e subtração de informações”, cita.</p>
<p style="text-align: justify;"><strong>Referência:</strong> <a href="http://www.tjmt.jus.br/intranet.arq/downloads/Imprensa/NoticiaImprensa/file/2011/Julho/06%20-%20Dicas%20de%20Seguran%C3%A7a.doc" target="_blank">Dicas de segurança feitas pela GECAT</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.internetlegal.com.br/2011/07/reportagem-do-tjmt-destaca-a-dificuldade-de-punicao-dos-cibercrimes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

