Pesquisar aqui

Mostrar mensagens com a etiqueta cibercrime. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta cibercrime. Mostrar todas as mensagens

quarta-feira, 16 de fevereiro de 2022

Portugal teve 100 mil ameaças de cibersegurança de setembro a dezembro de 2021

Nos últimos quatro meses de 2021, Portugal registou cerca de 100 mil ameaças de cibersegurança, o que traduz um aumento de 17,5% em relação ao quadrimestre anterior. Com os ataques a empresas de média e telecomunicações na ordem do dia, os dados do novo relatório Threat Report da empresa de cibersegurança ESET, que foi publicado hoje, mostram uma intensificação das ameaças em Portugal.


O tipo de ataque mais detetado entre setembro e dezembro foi a exploração de uma vulnerabilidade do Microsoft Equation Editor (incluído no MS Office), o exploit "Win/Exploit.CVE-2017-11882 trojan", que representou 11% das ameaças detetadas. A ESET também destaca a utilização do programa malicioso "HTML/Phishing.Agent trojan", que envolve uma tentativa de ataque de phishing, redirecionando o utilizador para uma página fraudulenta e que representou 8% de todas as ameaças.

Notável neste relatório é o aumento de 967% das tentativas de ataque do tipo Remote Desktop Protocol (RDP) nos últimos quatro meses do ano. Este ataque permite a um computador conectar-se a outro ou uma rede sem contacto direto.

Houve também um crescimento de 19,4% nas tentativas de ataque com recurso a downloaders maliciosos entre o segundo e o terceiro quadrimestres do ano.


Fontes:




quarta-feira, 9 de fevereiro de 2022

Falhas na Vodafone resultaram de ciberataque

As falhas na rede da Vodafone que ainda se estão a sentir terão sido resultado de um ciberataque, confirmou a empresa em comunicado, depois de já ter sido especulado nas redes sociais.


Os problemas nos serviços da Vodafone começaram durante a noite desta segunda-feira. Os clientes deste operador começaram a queixar-se de vários tipos de falhas, desde a incapacidade de fazer chamadas através da rede móvel a problemas no acesso aos serviços de TV. Ainda durante a noite, a Vodafone confirmou, via comunicado, os problemas que estavam a afetar a rede indicado que “que (a Vodafone) está a trabalhar para identificar e solucionar os problemas técnicos que afetam a sua rede, essencialmente os serviços de telecomunicações móveis, mas também com potencial impacto no serviço de Televisão. Não sendo generalizada, a falha técnica está a impactar uma percentagem significativa de clientes, pelo que a Vodafone lamenta desde já os incómodos causados. Todas as equipas estão empenhadas em recuperar o serviço com a máxima prioridade e urgência”. Já durante a madrugada, a Vodafone atualizou a informação, indicando que “os esforços das equipas envolvidas possibilitaram a recuperação progressiva dos serviços de voz móvel a partir das 22h, embora se continuem a verificar algumas perturbações nas ligações com destino a outros operadores”. Nesta altura, segundo a própria Vodafone, “as comunicações de dados, SMS e de voz na rede fixa, bem como alguns clientes de serviço de TV, continuam indisponíveis e são agora a prioridade de todas as equipas envolvidas e que se prolongarão pela noite dentro”.

No comunicado enviado ao início da madrugada de hoje, a empresa indicava que “não estamos em condições de adiantar explicações para a origem do mesmo nem uma previsão sobre a sua total resolução”.

sábado, 12 de junho de 2021

Governo concretiza disposições do regime jurídico

O Conselho de Ministros aprovou hoje um diploma que concretiza disposições do regime jurídico da segurança no ciberespaço, nomeadamente, ligadas aos requisitos das redes e dos sistemas de informação de incidentes cumpridos pela Administração Pública.

"Foi aprovado o decreto-lei que concretiza diversas disposições do regime jurídico da segurança do ciberespaço, relativas aos requisitos de segurança das redes e dos sistemas de informação e de notificação de incidentes de cibersegurança, que devem ser cumpridos pela Administração Pública, pelos operadores de infraestruturas críticas, pelos operadores de serviços essenciais e pelos prestadores de serviços digitais", lê-se no comunicado do Conselho de Ministros.
O diploma procede à execução das obrigações decorrentes do Regulamento 2019/881 da União Europeia e "concorre para o objetivo" de criar medidas para garantir um "elevado nível comum" de segurança das redes e da informação na União Europeia, bem como executa a regulamentação europeia no que concerne à certificação de cibersegurança, segundo o comunicado, que não acrescenta mais informação.
No último ano as queixas à Procuradoria da República relativas ao cibercrime aumentaram mais de 180%, como  referiu a ministra Mariana Vieira da Silva ainda esta semana.
O relatório do Centro Nacional de Cibersegurança, divulgado no início de maio, mostra que se mantém a tendência de crescimento dos ciberataques e das ciberameaças, entre as quais o phishing e burlas MB Way, influenciadas também pela pandemia da COVID-19. A boa notícia é que a consciência de risco aumentou entre as empresas e os utilizadores finais.

quinta-feira, 6 de maio de 2021

Queixas à Procuradoria-Geral da República registaram aumento de 182% em 2020 (II)

A governante defendeu que o desenvolvimento de competências em cibersegurança deve estar no ”foco da ação das entidades públicas”, mas também nas “organizações do setor privado”, e lembrou que Portugal tem “dificuldade em formar e reter profissionais altamente especializados dotados de competências avançadas em cibersegurança”.

“Os relatórios de execução da estratégia assinalam também a dificuldade em formar e reter profissionais altamente especializados, dotados de competências avançadas em cibersegurança, bem como a necessidade de um maior aproveitamento dos fundos estruturais e outros instrumentos de financiamento para promover a resiliência digital e a transformação digital das Pequenas e Médias Empresas”.

Embora Portugal tenha uma estratégia nacional de segurança do ciberespaço que consagra “várias linhas de ação à formação e sensibilização em cibersegurança”, Mariana Vieira da Silva referiu que é um “trabalho que precisa de ser “aprofundado”.

Durante a sessão, Mariana Vieira da Silva lembrou também o processo da criação de um “Centro Europeu de Competências Industriais Tecnológicas e de Investigação em Cibersegurança foi concluído durante a presidência portuguesa do Conselho da União Europeia, lembrando que Portugal dispõe, atualmente, de condições “particularmente favoráveis” para promover o desenvolvimento de competências avançadas em cibersegurança e de colocar um “melhor conhecimento técnico disponível ao serviço do reforça da capacidade das empresas e da administração pública”.

Segundo a ministra, o Centro Europeu vai ser responsável por “implementar uma agenda europeia de cibersegurança” e por gerir o “financiamento nas áreas de I&D e da capacitação de pessoas e empresas apoiado numa rede de centros nacionais de coordenação”.

O Plano de Recuperação e Resiliência (PRR), acrescentou, prevê também um “investimento significativo no reforço do quadro geral de cibersegurança, nomeadamente, através de ações de implementação do quadro nacional de referência para a cibersegurança, desenvolvido pelo Centro Nacional de Cibersegurança (CNCS).  Prevê ainda a criação de 700 centros de competências em cibersegurança e da criação de uma academia de cibersegurança destinada à formação avançada de novos especialistas para trabalhadores de organismos da Administração Pública.




quarta-feira, 17 de fevereiro de 2021

Como é que os botnets nos podem afetar?

Geralmente, o criminoso virtual procura infectar e controlar milhares ou até milhões de computadores. Assim, ele atua como o mestre de uma "rede zombie" – ou "bot-network" – capaz de realizar um ataque de negação de serviço distribuído (DDoS), uma campanha de spam de larga escala ou outros tipos de ataque cibernético.

Em alguns casos, os criminosos virtuais estabelecem uma ampla rede de máquinas zumbi e depois vendem o acesso a essa rede para outros criminosos, seja na base do aluguel ou venda definitiva. Os remetentes de spam podem alugar ou comprar uma rede para realizar uma campanha de spam em larga escala.


link(https://www.kaspersky.com.br/resource-center/threats/botnet-attacks)

segunda-feira, 15 de fevereiro de 2021

O que é botnet?

A palavra botnet é formada pela junção das palavras em inglês "robot" (robô) e "network" (rede). Os criminosos virtuais usam cavalos de Troia especiais para violar a segurança de computadores de vários usuários, assumir o controle de cada um deles e organizar todas as máquinas infectadas em uma rede de "bots" que pode ser gerenciada remotamente.






link(https://www.kaspersky.com.br/resource-center/threats/botnet-attacks)

sexta-feira, 12 de fevereiro de 2021

Como detectar e prevenir ataques cryptojacking?

Se suspeita que o seu CPU está a ser usado mais do que o normal e que seus ventiladores de cooler estão fazendo barulho sem motivo aparente, provavelmente sua máquina está a ser usada para minerar criptomoedas. É importante descobrir se o seu computador está infetado ou se o minerador está sendo executado pelo seu navegador da web. Enquanto o web-based cryptojacking é relativamente fácil de descobrir e interromper, os malwares de mineração que invadem redes e sistemas de computadores não são sempre fáceis de detectar, já que esses são geralmente projetados para atuarem silenciosamente ou disfarçados como um programa legítimo.


Existem extensões de navegador capazes de prevenir efetivamente a maioria dos ataques “web-based”. Mas além de serem limitadas aos mineradores de websites, essa medida preventiva geralmente baseia-se em uma lista negra preestabelecida, a qual pode ficar desatualizada conforme novos malwares são desenvolvidos. Portanto, é recomendado que você mantenha seu sistema operacional e seu antivírus sempre atualizados.

Em relação à grandes empresas e organizações, é importante informar e educar os funcionários sobre cryptojacking e outras técnicas de phishing, como spoofing (fraude) de emails e websites.

link(https://academy.binance.com/pt/articles/what-is-cryptojacking)

quarta-feira, 10 de fevereiro de 2021

Web-based cryptojacking

Web-based cryptojacking (também chamado de drive-by cryptomining) é a forma mais comum de malware de mineração. Normalmente, esta atividade maliciosa é executada através de scripts que estão a rodar dentro de um website, de forma que o próprio navegador (browser) da vítima minera automaticamente por criptomoedas durante toda a duração de sua visita. Esses tipos de mineradores estão sendo injetados secretamente em diversos websites, independente da popularidade ou categoria. Na maioria dos casos, a criptomoeda escolhida pelos criminosos é a Monero, já que seu processo de mineração não demanda tantos recursos (poder de processamento) quanto a mineração de Bitcoin. Além disso, a Monero oferece níveis maiores de privacidade e anonimidade, fazendo com que as transações sejam muito mais difíceis de se rastrear.

Ao contrário dos Ransomwares, os malwares de mineração raramente comprometem o computador e os dados que estão armazenados na máquina. O efeito mais notável do cryptojacking é a performance do CPU reduzida (geralmente acompanhada de um aumento no barulho dos coolers). Contudo, para grandes empresas e organizações, essa redução na performance pode atrapalhar muito seu trabalho, resultando em perdas consideráveis de dinheiro ou oportunidades de negócio.

segunda-feira, 8 de fevereiro de 2021

O que é Cryptojacking?

Cryptojacking é uma atividade maliciosa, na qual o dispositivo infectado é usado secretamente para minerar criptomoedas. Para tal, o invasor usa o poder de processamento e da banda larga das vítimas (na maioria dos casos isso é feito sem  a vítima se dar conta). Geralmente, esse malware de minerar criptomoedas (cryptomining malware) é projetado para usar apenas o mínimo necessário de recursos do sistema, de forma a se manter despercebido pelo máximo de tempo possível. Visto que a mineração de criptomoedas demanda muito poder de processamento, os criminosos atacam múltiplas vítimas. Dessa forma, eles são capazes de acumular recursos computacionais suficientes para executar uma atividade de mineração de baixo custo e risco.

Versões primitivas dos malwares de mineração dependiam das vítimas clicarem em links ou anexos de email maliciosos, acidentalmente infectando seus sistemas com um crypto-miner. Entretanto, versões mais sofisticadas desse malware tem sido desenvolvidas nos últimos anos, elevando a atividade de cryptojacking a novos patamares. Atualmente, a maioria dos malwares de mineração estão a rodar através de scripts que são implementados dentro de websites. Esse métodos é conhecido como web-based cryptojacking.


link(https://academy.binance.com/pt/articles/what-is-cryptojacking)

terça-feira, 19 de janeiro de 2021

Como evitar receber SPAM?

  1. Nunca responda spams. Se você fizer isso, estará apenas confirmando a existência do seu email. Desta forma, será alvo certo de lixo eletrônico.
  2. Se você costuma se cadastrar em serviços online, evite cadastrar seu email pessoal: crie uma conta alternativa só para esse tipo de acesso.
  3. Não clique em nenhum link enviado pelos spammers. Tome cuidado principalmente com mensagens do tipo: “Seu CPF está bloqueado, clique aqui para regularizar sua situação” ou ainda “Fulano enviou um cartão para você, clique aqui para ler o seu cartão”. Eles usam essa tática para enviar vírus aos usuários, spywares ou mesmo para roubarem seus dados financeiros e pessoais.
  4. Preserve seu email. Evite fornecê-lo em chats e sites suspeitos.
  5. Use “Cópia Oculta” ao enviar emails a muitos contatos. Essa é uma maneira de evitar que seu endereço eletrônico circule pela rede caso seu destinatário encaminhe a mensagem que você enviou.

link(https://www.tecmundo.com.br/spam/223-o-que-e-spam-.htm)

segunda-feira, 18 de janeiro de 2021

O que é SPAM?

O termo SPAM pode ser um acrónimo derivado da expressão em inglês "Sending and Posting Advertisement in Mass", traduzido em português "Enviar e Postar Publicidade em Massa", ou também Stupid Pointless Annoying Messages que significa mensagem ridícula, sem propósito, e irritante.

O envio de mensagens não solicitadas na internet ganhou o nome de SPAM por causa de uma esquete do grupo britânico de humor Monty Python.


No programa, dois clientes vão a um café e percebem que os enlatados da marca norte-americana SPAM fazem parte de todos os itens do cardápio — mesmo que o freguês não queira.

https://youtu.be/_bW4vEo1F4E

É difícil citar algum benefício da prática de SPAM, mas, quando se trata de desvantagens, a lista é imensa.

Para empresas, além do desgaste da credibilidade, enviar SPAM é uma forma de gerar gastos desnecessários, pois desperdiça-se envios de email e de outras mensagens que poderiam ser encaminhadas às pessoas realmente interessadas.

Já para o receptor a inconveniência é o dano principal, pois o SPAM o faz perder tempo abrindo e excluindo mensagens desnecessárias.

Embora a via clássica para a prática de SPAM seja o email, ele pode chegar por diversos outros canais que enviam mensagens em massa.

link(https://resultadosdigitais.com.br/blog/spam/)

quarta-feira, 13 de janeiro de 2021

DDos


Um ataque de negação de serviço (também conhecido como DoS Attack, um acrônimo em inglês para Denial of Service), é uma tentativa de tornar os recursos de um sistema indisponíveis para os seus utilizadores. Alvos típicos são servidores web, e o ataque procura tornar as páginas hospedadas indisponíveis na rede. Não se trata de uma invasão do sistema, mas sim da sua invalidação por sobrecarga. Os ataques de negação de serviço são feitos geralmente de duas formas:

  • forçar o sistema vítima a reinicializar ou consumir todos os recursos (como memória ou processamento, por exemplo) de forma que ele não possa mais fornecer seu serviço;
  • obstruir a mídia de comunicação entre os utilizadores e o sistema vítima de forma a não se comunicarem adequadamente.
Num ataque distribuído de negação de serviço (também conhecido como DDoS, um acrônimo em inglês para Distributed Denial of Service), um computador mestre denominado master pode ter sob seu comando até milhares de computadores zombies, literalmente zumbis. Nesse caso, as tarefas de ataque de negação de serviço são distribuídas a um "exército" de máquinas escravizadas.

link(https://pt.wikipedia.org/wiki/Ataque_de_nega%C3%A7%C3%A3o_de_servi%C3%A7o)

terça-feira, 12 de janeiro de 2021

Quais as formas de malware mais frequentes?

  • O adware é software indesejado concebido para provocar o aparecimento de anúncios no seu ecrã, a maioria dentro de um browser. Normalmente, utiliza um método discreto para se disfarçar como se fosse legítimo ou apanha boleia de outro programa para enganar os utilizadores para que o instalem em PCs, tablets ou dispositivos móveis.
  • O spyware é malware que observa secretamente as atividades do computador do utilizador sem permissão e, em seguida, envia as informações ao criador do software.
  • Um vírus é malware que se fixa a outro programa e que, quando executado - de forma, geralmente inadvertida pelo utilizador - se replica modificando outros programas informáticos e infetando-os com os seus bits de código.
  • Um trojan, ou trojan horse (cavalo de Troia), é um dos tipos de malware mais perigosos. Normalmente, surge representado como algo útil de forma a enganar o utilizador. Assim que entra no sistema, os atacantes responsáveis pelo trojan obtêm acesso não autorizado ao computador em causa. A partir desse computador, os trojans podem ser utilizados para roubar informações financeiras ou instalar ameaças, tais como vírus e ransomware.

link(https://pt.malwarebytes.com/malware/
)

segunda-feira, 11 de janeiro de 2021

Malware, o que é?

Malware, foi considerada a maior ameaça à cibersegurança pela Agência da União Europeia de Cibersegurança. Mas afinal, o que é Malware?

Malware, ou software malicioso, é um termo genérico que descreve qualquer programa ou código malicioso que seja prejudicial para os sistemas.

O malware hostil, intrusivo e intencionalmente maldoso tenta invadir, danificar ou incapacitar computadores, sistemas, redes, tablets e dispositivos móveis, assumindo, frequentemente, o controlo parcial das operações de um dispositivo. Tal como a gripe humana, interfere no normal funcionamento.

O objetivo do malware é retirar-lhe dinheiro de forma ilícita. Embora o malware não possa danificar o hardware dos sistemas, pode roubar, encriptar ou apagar os seus dados, modificar ou sequestrar funções essenciais do computador e espiar a atividade do seu computador, sem o seu conhecimento ou permissão.


link(https://pt.malwarebytes.com/malware/)

sexta-feira, 8 de janeiro de 2021

quarta-feira, 6 de janeiro de 2021

Cibercrimes multiplicaram na pandemia

Os cibercrimes multiplicaram-se durante o período de confinamento adotado devido à pandemia causada pelo novo coronavírus, segundo um relatório da Europol. O número de utilizadores da internet aumentou dramaticamente devido ao ensino em linha e ao teletrabalho, e as redes sem fios de muitos lares não possuem firewalls bem configuradas.


Os esquemas de fraudes eletrónicas de obtenção de senhas e dados financeiros pessoais, os ataques de "ransomware" e a disseminação de notícias falsas multiplicaram-se.


link(https://pt.euronews.com/2020/10/22/cibercrime-multiplicou-durante-a-pandemia)

terça-feira, 5 de janeiro de 2021

Pass de Wi-FI

Este episódio aconteceu há uns dias no começo da vacinação em Portugal.
Num dos centros sensíveis de coordenação das vacinas no nosso país.



sábado, 12 de dezembro de 2020

"Phone Phishing" ou "Vishing"

Nas tentativas de phishing por telefone, por vezes chamado de phishing por voz ou "vishing
", o "phisher" efetua uma chamada telefónica, alegando representar o seu banco local, a polícia ou, mesmo, os serviços de Finanças. De seguida, assustam-no com um qualquer tipo de problema e insistem que deverá resolvê-lo imediatamente através do fornecimento dos seus dados bancários ou do pagamento de uma multa. Normalmente, solicitam-lhe que efetue o pagamento através de uma transferência eletrónica ou de cartões pré-pagos, pelo que é impossível identificá-los.


link: https://pt.malwarebytes.com/phishing/

quinta-feira, 10 de dezembro de 2020

Esquemas nigerianos


Fraude nigeriana é uma forma de fraude realizada, principalmente por correio eletrônico, onde o fraudador tenta convencer o fraudado a pagar quantias cada vez maiores em busca de obter um ganho ainda maior no final.

A origem do nome deve-se à popularidade desta prática na Nigéria no começo dos anos 1980, quando a economia à base do petróleo entrou em declínio. Consta no Código Penal da Nigéria como Artigo 419, no Capitulo 38 sobre a "obtenção de bens sob falsas pretensões". 

link: https://pt.wikipedia.org/wiki/Fraude_nigeriana

sexta-feira, 4 de dezembro de 2020

Como protegermo-nos do Phishing?

  • Não abra emails de remetentes que não lhe são familiares.
  • Nunca clique num link num email, a menos que saiba exatamente onde irá ter.
  • Para escalar essa proteção, caso receba um email de uma fonte insegura, navegue manualmente para o link fornecido, introduzindo o endereço fidedigno do website no seu browser.
  • Procure o certificado digital de um website.
  • Se lhe for pedido que forneça informações confidenciais, verifique se o URL da página começa por "HTTPS" em vez de apenas "HTTP". O "S" indica "seguro". Não é uma garantia de que o site é fidedigno, mas quase todos os sites que o são usam HTTPS, por ser mais seguro. Os sites HTTP, mesmo fidedignos, estão vulneráveis aos hackers. 
  • Se suspeitar de que um email não é fidedigno, insira um nome ou algum texto da mensagem num motor de busca, para ver se existe algum ataque de phishing conhecido que recorra aos mesmos métodos.
  • Passe o rato sobre o link para ver se se trata de um link fidedigno.


link: https://pt.malwarebytes.com/phishing/