Dia 05/08/2010 participamos de um evento em Londrina no Senai visando divulgar o tema segurança da informação e mostrar sua verdadeira importancia nas empresas e no desenvolvimento de software. Infelizmente vemos que o tema não tem a devida importancia nas empresas até que prejuizos relevantes sejam impostos.

O Senai em Londrina esta abrindo um curso de Pós-Graduação em Segurança da Informação. Com uma grade muito boa por sinal.

Falamos sobre o contexto de segurança nas empresas e sobre código seguro, quais cuidados os desenvolvedores devem ter na hora que estão desenvolvendo e como colocar a segurança no ciclo de desenvolvimento de software. Foi superficial porque é um assunto novo pra maioria e o público era bastante não tinha só desenvolvedores, contava com vários empresarios e pessoal de infra-estrutura em TI.

Tentamos mostrar que segurança no desenvolvimento é de interesse de todo mundo, sendo desenvolvedor ou não, que um empresário deve perguntar sobre segurança quando for adquirir um software, que nós usuários devemos nos preocupar quando vamos instalar software no nosso computador e que os desenvolvedores devem estudar sobre o assunto e desenvolver código seguro para não prejudicar os usuários dos sistemas deles com brechas de segurança.

Preocupante foi notar que a maioria das empresas não se preocupa com isso na hora que esta comprando um software, que a maioria dos empregadores não se preocupa com conhecimentos de segurança na hora que esta contratando um profissional de desenvolvimento, na verdade eles nem sabem o que perguntar e tentamos deixar um roteiro básico pro pessoal na palestra.

O feedback foi muito bom, auditório lotado e várias perguntas o que sempre nos deixa bastante contente porque mostra o interesse do pessoal.

Segue algumas fotos do evento:

 

 


 
 

Segundo relatório da Symantec com dados obeitdos entre julho de 2008 e junho de 2009:

  • Os criminosos utilizam táticas de engenharia social para convencer os usuários a instalarem falsos antivírus e sistemas de segurança.
  • A contaminação se dá por meio de anúncios falsos de vírus e pragas virtuais em sites com códigos maliciosos.
  • Uma das formas utilizadas para espalhar os links perigosos envolve a utilização de técnica para promover os sites falsos nos motores de busca como Google e Bing.
  • Os criminosos chegam a comprar até espaço na área de links patrocinados para ganhar mais evidência e credibilidade.
  • 93% das instações de software dos 50 principais programas falsos analisados foram feitas com o conhecimento do usuário.
  • Até junho de 2009 foram detectados 250 diferentes programas de segurança.
  • Esses aplicativos imitam as versões reais de programas populares, mas não fornecem nenhum tipo de proteção.
  • Eles são responsáveis por abrir as portas do computador para outras ameaças, como malware e spyware
  • Algumas pessoas chegam a ganhar cerca de US$ 330 mil por mês em uma espécie de programa de afiliados. Eles se unem às redes criminosas e ganham uma quantia específica por PC contaminado.

 

Para evitar esse problema a 4sec Brasil recomenda:

  1. Procure soluções de segurança conhecidas, tanto em lojas online quanto fisicas.
  2. Pesquise na internet para ver o histórico da ferramenta na internet.
  3. Evite clicar em links suspeitos (Só clique quanto tiver certeza).
  4. Mantenha um firewall e seu antivirus atualizados.

 


 
 

Cuidado com os aplicativos do Facebook, hacker tem usado aplicativos com iframe inserido para executar ataques.

Os seguintes aplicativos foram atacados com certeza:

  • CityFireDepartment
  • MyGirlySpace
  • Ferrarifone
  • Mashpro
  • Mynameis
  • Pass-it-on
  • Fillinthe
  • Auariumlife

No entanto muitos outros aplicativos podem ter sido atacados.

Não temos previsão de quando a vulnerabilidade no facebook será resolvida. Segundo a AVG será dificil encontrar a brecha.


 
 

O montante de perdas provenientes de fraudes contra empresas no acumulado de janeiro a agosto de 2009 foi de R$ 72 milhões.

Entre os maiores fraudados estão os setores de alimentos, confecções, materiais de construção, informática e autopeças visto que seus produtos são fáceis de comercializar no "mercado alternativo", por assim dizer.

A 4Sec Brasil auxilia empresas implantando sistemas e soluções que ajudam-nas na prevenção de fraudes e roubos bem como prestando consultoria na área de segurança da informação, contribuindo para a redução dos índices nacionais.

Fonte: Serasa - Notícias 2009