terça-feira, 23 de setembro de 2014

Ciberterrorismo cada vez mais competente.


A irmandade islâmica ISIS.

Nas últimas semanas, entre os temas que mais preocupam a opinião pública não é definitivamente a ameaça representada pelo Estado Islâmico do Iraque e do Levante, mais conhecido como ISIS. As cenas de decapitação horrível de reféns eo uso inescrupuloso das mídias sociais como ferramenta de propaganda têm capturado a atenção do Ocidente com a ameaça de um califado que vêm até nossas fronteiras está longe de ser infundadas. Especialistas em inteligência estão seguindo com preocupação os extremistas ISIS: a rapidez com que o grupo conseguiu estabelecer-se no Oriente Médio e Norte da África assusta e preocupa é a sua capacidade de recrutar novos seguidores entre as fileiras dos muçulmanos que para as gerações que vivem em países ocidentais.

Como o ISIS entra na nossa reflexão semanal sobre ataques e segurança web? Por uma variedade de razões, entre eles conectadas. O ISIS é seguido com interesse pelos peritos de segurança , tanto para a capacidade de usar a mídia social para seus conhecimentos de informática. Em adição ao domínio do uso de sistemas de criptografia de seus membros têm demonstrado conhecimento do potencial de um ataque informático.

Com relação à mídia social , quando comparado a Al-Qaeda, o ISIS é muito mais eficiente e eficaz em termos de comunicação através de novos meios de comunicação social. O grupo foi capaz de trazer para as nossas casas imagens dos combates e as atrocidades que são hoje ainda está longe. Não só isso: o uso de ferramentas como o Twitter sofreu um curto massas de seguidores com experiências diretas viveu os pontos de combate, conseguindo atrair jovens ocidentais que, de todos os partidos, decidiram lutar ao lado do carro guerrilheiros Estado Islâmico proclamada.
então a rede social tornou-se uma ferramenta para o compartilhamento e disseminação de interpretação ISIS da cultura islâmica e do conceito de Jihad é ativo. O ISIS usa sites de redes sociais como o Twitter exatamente como a intenção da empresa em promover a sua imagem, encontrando na participação orgânica de centenas de milhares de seguidores o seu ponto forte.

Outra coisa que surpreendeu os especialistas é o uso de aplicações móveis para a troca de mensagens criptografadas. Os militantes conseguiram ISIS para desenvolver a sua própria aplicação para dispositivos Android para mensagens criptografadas. O uso de aplicativos semelhantes é conhecida desde 2007, mas, após as revelações de Edward Snowden sobre as atividades de vigilância em escala global feito pelo governo americano, as novas aplicações foram desenvolvidas por grupos de terroristas para se comunicar de forma segura.
's aplicação popular "Dawn of Boas Novas" mesmo a primeira tinha sido publicado na loja oficial do Google e, posteriormente, removido por razões óbvias.

ISIS

Mas os extremistas de ISIS são muito mais do que expert "simples" no uso dos meios de comunicação social. Muitos especialistas em segurança acreditam que o grupo tem as habilidades necessárias para conduzir um ataque cibernético contra infra-estruturas críticas no Ocidente. A infra-estrutura crítica de uma nação são os sistemas e recursos que permitem que o desempenho normal e eficiente das atividades de um país, alguns exemplos são os sistemas de telecomunicações, sistemas bancários, sistemas hospitalares e sistemas de fornecimento de energia elétrica.
Um ataque cibernético contra um dos componentes acima mencionados pode ter um sério impacto sobre a segurança do hit estado, uma pane no computador também pode se beneficiar ainda mais as operações terroristas realizadas por células na área.

Por ocasião do 11 de setembro, a agência Fox News confirmou que os líderes do estado auto-islâmico estão concentrando seus esforços para criar um grupo de ação composto por profissionais de hackers de computador cujo objetivo é criar um "califado Digital "que seria atribuída funções ofensa aos sistemas de comunicação ocidentais e de defesa utilizados pelo grupo. A agência da imprensa americana tem especulado que um dos líderes do ISIS digitais exército há também Hussain Al Britani, o hacker acusado de quebrar as contas do Gmail de ex-primeiro-ministro britânico Tony Blair. Entre os objetivos da ISIS, de acordo com a Fox News, existe um sistema de computador na base do sistema financeiro norte-americano, mas conhecimentos de informática pode ser decisivo na fortuna cambiante das operações militares conduzidas por forças ocidentais em territórios ocupados da ISIS.

Obviamente milícias fazem uso extensivo de tecnologia ocidental para o contraste do ISIS: grupos de inteligência nos territórios ocupados por ISIS usando drones e sistemas de comunicações móveis, que, no entanto, devido a um ataque cibernético pode acabar nas mãos de terroristas, bem como informação que manipulam.

O que é certo é que os militantes ISIS ter entendido plenamente a importância do controle do ciberespaço, considerado na doutrina militar como o quinto elemento de comparação, no caso de um conflito, juntamente com o céu, terra, mar, fora da atmosfera. E isso reforça outro princípio que é que a nova ameaça está evoluindo rapidamente mostrando grande domínio da ferramenta tecnológica: subestimar a possibilidade de utilização de ataques cibernéticos para acertar as forças ocidentais no Oriente Médio ou infra-estrutura crítica em nossos países, que poderia ser um erro grave.

Pierluigi Paganini

Vai começar o segundo dia do FÓRUM GAMP

Hoje teremos os seguintes assuntos:

Assinatura eletrônica rdc 17 e cfr part 11
Lims sistemas para laboratórios
Manutenção do estado validado para ERP
Integração ERP ao chão de fábrica
Estudos de caso de rastreabilidade

Os principais profissionais da indústria farmacêutica , cosméticos e veterinário estão aqui.

Guilherme Neves

App facilita a vida de p cientes e médicos.


SITES IGEMAIL
Tecnologia

App do dia: laboratório lança programa que envia foto de pedido médico
Aplicativo chamado Agendamento Fleury está disponível gratuitamente para smartphones com sistemas iOS e Android
iG São Paulo | 23/09/2014 06:02:16


Agendamento Fleury está disponível gratuitamente para smartphones com sistemas iOS e Android
Quantas vezes você saiu de uma consulta cheio de pedidos de exames e receitas de medicamentos e teve que pedir "ajuda dos universitários” para decifrar a letra do seu médico? Pois bem, agora existe um aplicativo para isto.

Lançado pelo Fleury Medicina e Saúde, o programa Agendamento Fleury permite que o cliente envie uma foto do pedido médico pelo smartphone. Disponível para Android e iOS gratuitamente, o app também deixa que o usuário, ao enviar o documento, escolha o horário e a unidade de sua preferência.

Ao baixar o aplicativo, o cliente é convidado a preencher seu perfil com nome, CPF, contatos, plano de saúde que utiliza e unidades Fleury de sua preferência. O programa aceita mais de um perfil para que o usuário possa, por exemplo, criar um perfil para os filhos.

No app, é possível optar por agendar exames de forma particular ou por plano de saúde e, neste caso, há opção de tirar uma foto da carteirinha do plano ou de digitar os dados. Ainda na parte do cadastro, o cliente também pode selecionar suas unidades de preferência, que ficam salvas no perfil. Ao clicar em Agendar Exame, uma tela com a câmera do celular se abre automaticamente para que sejam tiradas as fotos dos pedidos médicos. É possível enviar até seis imagens de solicitações.

O programa é inteligente e já traz as unidades de atendimento selecionadas no cadastro em destaque e o cliente ainda tem a opção de desmarcá-las ou selecionar outras. Para confirmar o agendamento feito pelo aplicativo, o cliente recebe em até 24 horas uma ligação de um dos atendentes da Central de Atendimento, bem como um e-mail com as orientações para o preparo dos exames agendados.

O upload de receita já é realizado pelo chat online do Fleury e em breve estará disponível no novo site da empresa.

segunda-feira, 22 de setembro de 2014

SITE DA GLOBOSAT INVADIDO

Globosat site foi hackeado e exposta por 1NC0GN1T0.  Globosat é um serviço de TV a cabo multicanal e via satélite no Brasil. 

O site Globosat (http://globosatcomercial.globo.com/) foi invadido e teve sua base de dados as informações vazaram na internet.  

Globosat é uma empresa brasileira que pertence a Globo, o maior programador de televisão na América Latina. Entre os seus principais canais, são Telecine rede, com foco na produção de filmes; SporTV, esportes; GNT, variedade, com foco em mulheres públicas e GloboNews, 24 horas de jornalismo. Sede na cidade do Rio de Janeiro, com instalações no bairro da Barra da Tijuca. Tudo começou em 19 de Outubro de 1991 são 20,8 milhões de telespectadores distribuídos por mais de 6,1 milhões de domicílios-assinantes. É médio o programador maior alcance diária:. 7,5 milhões de telespectadores diferentes 

O site Globosat permanece em manutenção. 

Ligação da informação vazou:  
http://pastebin.com/Ce4VMPs7 
ou 
https://ghostbin.com/paste/d2dwd - See more at: http://blog.hackersonlineclub.com/2014/09/globosat-satellite-tv-service-in-brazil.html#sthash.X6iqTf0A.dpuf

Apple lança atualizações de segurança para o iOS, a Apple TV, e Xcode

A Apple lançou atualizações de segurança para dispositivos iOS, Apple TV, e Xcode para solucionar diversas vulnerabilidades, alguns dos quais poderiam permitir que invasores executem códigos com privilégios de sistema ou causar o encerramento inesperado da aplicação.
Atualizações disponíveis incluem:
  • iOS 8 para o iPhone 4s e depois, iPod touch 5 ª geração e posterior e iPad 2 e mais tarde
  • Apple TV 7 para a Apple TV 3 geração e posterior
  • 6.0.1 Xcode para Mac OS X v10.9.4 Mavericks e, posteriormente,
Os usuários e administradores são encorajados a rever a Apple atualizações de segurança HT6441 (link é externo)HT6442 (link é externo), eHT6444 (link é externo)e aplicar as atualizações necessárias.

GameOver Zeus P2P Malware

Sistemas afetados

  • Microsoft Windows 95, 98, Me, 2000, XP, Vista, 7 e 8
  • Microsoft Server 2003, Server 2008, Server 2008 R2 e Server 2012

Overview

GameOver Zeus (GOZ), uma variante peer-to-peer (P2P) da família Zeus de banco de roubo de credenciais de malware identificado em setembro de 2011, [1] utiliza uma infra-estrutura de rede descentralizada de computadores pessoais e servidores de web para executar command- e-controle. O Departamento de Estados Unidos de Segurança Interna (DHS), em colaboração com o Bureau Federal de Investigações (FBI) e do Departamento de Justiça (DOJ), está lançando este alerta Técnico para fornecer mais informações sobre a botnet Zeus GameOver.

Descrição

GOZ, que muitas vezes é propagado através de spam e mensagens de phishing, é usado principalmente por cibercriminosos para colher informações bancárias, como credenciais de login, a partir do computador da vítima. [2] Os sistemas infectados também pode ser usado para se envolver em outras atividades maliciosas, como o envio de spam ou participar de (DDoS) ataques distribuídos de negação de serviço. 
Variantes anteriores do malware Zeus utilizou uma infra-estrutura de comando e controle centralizado (C2) botnet para executar comandos. Servidores C2 centralizados são rotineiramente rastreadas e bloqueadas pela comunidade de segurança. [1] GOZ, no entanto, utiliza uma rede P2P de máquinas infectadas para se comunicar e distribuir dados, e emprega criptografia para evitar a detecção. Estes pares actuam como uma rede de proxy maciça que é utilizada para propagar actualizações binários, distribuir os ficheiros de configuração, e para enviar os dados roubados. [3] Sem um único ponto de falha, a resiliência da infra-estrutura P2P de GOZ faz esforços de remoção mais difícil. [1]

Impacto

Um sistema infectado com GOZ podem ser utilizados para enviar spam, participar de ataques DDoS, e as credenciais dos usuários colheita para serviços on-line, incluindo serviços bancários.

Solução

Os usuários são aconselhados a tomar as seguintes medidas para remediar infecções Goz:
  • Usar e manter o software anti-vírus - Anti-virus software reconhece e protege o seu computador contra vírus mais conhecidos. É importante para manter o seu software anti-vírus up-to-date (ver Entender Software Anti-Virus para mais informações).
  • Altere suas senhas - Suas senhas originais podem ter sido comprometidas durante a infecção, então você deve mudá-las (veja Escolhendo e Protegendo senhas para mais informações).
  • Mantenha seu sistema operacional e aplicativos de software up-to-date - Instale patches de software para que os invasores não possam tirar proveito dos problemas conhecidos ou vulnerabilidades. Muitos sistemas operacionais oferecem atualizações automáticas. Se esta opção estiver disponível, você deverá ativá-lo (ver Entender Patches para mais informações).
  • Use ferramentas anti-malware - Usando um programa legítimo que identifica e remove o malware pode ajudar a eliminar uma infecção. Os usuários podem considerar empregar uma ferramenta de remediação (exemplos abaixo) que vai ajudar com a remoção de GOZ de seu sistema.

F-Secure      

Heimdal

http://goz.heimdalsecurity.com/ (link é externo)(Microsoft Windows XP, Vista, 7, 8 e 8.1)   
McAfee
www.mcafee.com/stinger (link é externo)  (Windows XP SP2, 2003 SP2, Vista SP1, 2008, 7 e 8)

Microsoft

http://www.microsoft.com/security/scanner/en-us/default.aspx (link é externo)(Windows 8.1, Windows 8, Windows 7, Windows Vista e Windows XP) 

Sophos

Symantec

Trend Micro

http://www.trendmicro.com/threatdetector (link é externo)(Windows XP, Windows Vista, Windows 7, Windows 8 / 8.1, Windows Server 2003, Windows Server 2008 e Windows Server 2008 R2)

FireEye e Fox-IT

www.decryptcryptolocker.com (link é externo)FireEye e Fox-IT criaram um portal web que afirmam restaurar / descriptografar os arquivos das vítimas CryptoLocker. US-CERT não realizou qualquer avaliação desta afirmação, mas está fornecendo um link para permitir que as pessoas façam sua própria determinação de adequabilidade para as suas necessidades. No momento, US-CERT não tem conhecimento de qualquer outro produto que reivindica uma funcionalidade semelhante. The acima são apenas exemplos e não constituem uma lista exaustiva. O Governo dos Estados Unidos não endossa ou apoiar qualquer produto ou fornecedor em particular.


Referências

Revisões


  • Publicação Inicial - 02 de junho de 2014
  • Adicionado McAfee - 06 de junho de 2014
  • Adicionado FireEye e Fox-IT portal web para a seção Soluções - 15 de agosto de 2014

Será o fim o IPS ?

O sistema de prevenção de intrusão (IPS) de mercado que alguns profissionais de segurança consideradas em vias de extinção há alguns anos se recuperou, crescendo 4,2 por cento, ou US $ 1,35 bilhão no ano passado, de acordo com um novo estudo.
Na sua  "Breve Inteligência de Mercado"  NSS Labs previu que o mercado IPS vai chegar a uma taxa de cerca de cinco por cento ao longo dos próximos quatro anos. A técnica de prevenção foi essencialmente declarado morto, depois de ter perdido a guerra de segurança para os mais proeminentes firewalls de próxima geração (NGFW). No entanto, após a Cisco Systems adquiriu Sourcefire e IBM e HP introduziu novos produtos, IPS está fazendo um retorno, segundo o relatório.
De acordo com Rob Ayoub, diretor de pesquisa da NSS Labs, não espere que a tecnologia IPS para apenas "rolar e fingir de morto." Em vez disso, ele está adaptando, especialmente para as necessidades das empresas de maior dimensão. Governo e as instituições financeiras, em particular, estão a optar pela tecnologia. O relatório mostrou que os usuários do governo são responsáveis ​​por 25 por cento da quota de mercado IPS, eo setor financeiro responde por cerca de 23 por cento. Para Ayoub, indústrias que executam programas e aplicativos customizados são os que se encaixam melhor com IPS. infra-estrutura crítica das empresas, em particular, muitas vezes usam a tecnologia.
"Tem havido uma maior consciência desses ambientes mais complexos, como utilitários, fabricação, e até mesmo os varejistas", disse Ayoub em uma entrevista segunda-feira com SCMagazine.com. Estas indústrias estão "execução de aplicações mais especializadas que você não vê em um ambiente de escritório tradicional."
No passado, os sistemas de prevenção de intrusão e NGFWs eram vistos como entidades separadas que executaram tarefas diferentes. Mas agora, Ayoub disse, é mais difícil fazer a distinção entre as tecnologias à medida que emprestar recursos uns dos outros. Ao se considerar soluções, explicou, os profissionais de segurança devem considerar o gerenciamento e as necessidades específicas da sua organização.
"A proteção vai estar lá em toda a linha", disse Ayoub. "Mas o que fazer [os profissionais de segurança de TI necessitam para a sua organização? Esse é o diferencial neste mercado e seguir em frente. "

Fonte : scmagazine

EM 2026, CIBERSEGURANÇA DEIXOU DE SER UM PROBLEMA TÉCNICO A transição da defesa tática para a liderança estratégica em infraestruturas crít...