26.03.2017 Views

Revista Linux&Companhia (2ª Edição) Final

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

AtaquespDrive-bypFigur<strong>amp</strong>Entrep<br />

GrandespAmeaçaspdapInternet<br />

w w w Comow resultadoàw osw usuáriosw quew simplesmentew navegamw naw Internetw podemàw inadvertidamenteàw tropeçarw emw umw sitew<br />

comprometidoàw ow quew podew parecerw completamentew normalíw Porw umaw questãow dew fatoàw osw cyberataquesàw muitasw vezesw<br />

especificamentewtemwcomowalvowsiteswmuitowconhecidoswewdewaltawpopularidadeàwumawvezwquewoswusuárioswconfiamwquewesteswsitesw<br />

estãowsendowmantidoswlivreswdewmalwareí<br />

w w w Alémw dissoàw muitosw ataquesw driveNbyw sãow lançadosw apósw aw<br />

liberaçãow dew novosw patchesw dew segurançaw paraw aplicaçõesw<br />

comunsàw comow éw ow casow dow Acrobatw ew daquelesw quew sãow<br />

executadosw naw plataformaw Javaíw Umaw vezw quew osw fabricantesw<br />

lançamwumwpatchàwoswcybercriminososwusamwaswinformaçõeswparaw<br />

aw engenhariaw reversaàw revelandow aw vulnerabilidadew subjacenteíw<br />

Comow conseqüênciaw dissoàw osw usuáriosw quew nãow atualizamw<br />

rapidamentewseuwsoftwarewcontinuamwaltamentewvulneráveiswawterw<br />

seuw computadorw infectadow porw malwareíw Issow podeàw<br />

naturalmenteàw conduzirw aw suaw informaçãow pessoalw identificávelw<br />

quew estáw sendow roubadaàw àsw atividadesw registradasàw ew seuw<br />

computadorwacabawtornandoNsewpartewdewumawbotnetíw<br />

DesatualizaçãopFavorecepAçãopCybercriminosa<br />

w w w Umaw vezw quew muitosw usuáriosw nãow conseguemw atualizarw ow<br />

ambientew Javaw emw tempow dew execuçãow instaladow emw seusw<br />

computadoresàw errosw relacionadosw aow Javaw vãow sew tornandow<br />

cadaw vezw maisw popularesw ew eficazesw paraw quew osw<br />

cybercriminososw possamw colocarw emw práticaw seusw ataquesíw Now<br />

iníciowdestewanoàwoswcriminososwtransformaramwoswataqueswdriveN<br />

byw emw umw nívelw maisw altoàw fazendow umw frontNendingw comw<br />

robocallsíwEsseswprocessoswautomatizadosàwpediramwquewvítimasw<br />

pudessemwvisitarwowsitewdewumwprovedorwdewtelefoniawsemwfiowlíderw<br />

norteNamericanaàw ganhandow centenasw dew dólaresw emw<br />

recompensasíwDesdewquewowsitewtinhawhaviawsidowcomprometidoàw<br />

atéw mesmow usuáriosw cautelososw foramw vítimasàw levandow aw<br />

credenciaiswdewacessowroubadosí<br />

Entãoàw ow quew podew serw feitow paraw minimizarw ow riscow dew estasw<br />

novaswtécnicaswdewataque8w<br />

w w w Dew maneiraw bastantew lógicaàw asw melhoresw práticasw<br />

fundamentaisw éw manterw ow softwarew emw endpointsw atéw àw dataw ew<br />

tambémw desabilitarw ow Javaàw quew éw umw dosw vetoresw dew ataquew<br />

maisw popularesw paraw muitosw cybercriminososíw Alémw dessesw<br />

passosw essenciaisàw asw organizaçõesw devemw estenderw seusw<br />

esforçosw dew realizaçãow dew diagnósticoíw Ow crackingw quew<br />

aconteceuwcontrawawNBCwprovouwquewaswmedidaswtradicionaiswdew<br />

segurançaw dew perímetroàw muitasw vezesw nãow protegemw contraw<br />

ataqueswdriveNbyíwDessa<br />

formaàwawanálisewpostNmortemwdowataquewmostrouwquewawversãow<br />

específicawdowCitadelwquewfoiwusadoàwsówfoiwreconhecidawporwtrêsw<br />

doswB6wprogramaswantivíruswdisponíveiswnowmomentowawpartirwdow<br />

Virustotalícomíw<br />

MonitoramentopparapEvitarpAtaques<br />

w w w Paraw limitarw ow riscow dew terw ataquesw driveNbyw dew malwarew<br />

plantadaswemwseuswsitesàwasworganizaçõeswdevemwmonitorarwaw<br />

cargawdewsuaswpropriedadeswdewInternetwdiferentesàwowquewparaw<br />

asw grandesw organizaçõesw podeàw facilmenteàw tornarNsew umaw<br />

grandewempresaíwAowfazerwissoàwnowentantoàwéwpossívelwdetectarw<br />

osw primeirosw sinaisw dew umw ataquew emw andamentow ew tomarw<br />

medidaswparawreduzirwawameaçaíwDesdewquewoswataqueswdriveN<br />

byw sãow consideradosw apenasw umaw dasw muitasw técnicasw dew<br />

ataqueàwowmonitoramentowdewdadoswdewcargawútilwdevewserwpartew<br />

dowprogramawdewdiagnósticowcontínuowdaworganizaçãoí<br />

wwwIstowimplicawemwumwaumentowsignificativowdawfrequênciawdasw<br />

avaliaçõesw dew dadosàw ew requerw automaçãow dew dadosw dew<br />

segurançawatravéswdawagregaçãowdewinformaçõeswrelevanteswew<br />

normalizaçãow dew umaw variedadew dew fontesàw taisw comow<br />

informaçõesw dew segurançaw ew gerenciamentow dew eventosw<br />

USIEMjàw gerenciamentow dew ativosàw feedsw threatw ew scannersw dew<br />

vulnerabilidadeíw Porw suaw vezàw asw organizaçõesw podemw reduzirw<br />

osw custosw unificandow soluçõesàw agilizandow processosàw criandow<br />

consciênciaw situacionalw paraw exporw exploitsw ew ameaçasw emw<br />

tempow hábilàw ew realizarw coletaw dadosw dew tendênciasw históricasàw<br />

quewpodemwajudarwnawsegurançawpreventivaí<br />

AtaquespDrive-bypPharming<br />

wwwAwSymantecwalertouàwemwjaneirowdewODDúàwquewataqueswdowtipow<br />

DriveNbyw Pharmingàw assimw conceituadosw incialmentew pelosw<br />

pesquisadoresw daw empresaàw foramw utilizadosw porw criminososw<br />

paraw alterarw asw configuraçõesw dew umw roteadorw popularw now<br />

Méxicowewredirecionarwoswusuárioswdewumwdoswmaioreswbancosw<br />

dowpaíswparawumwservidorwmaliciosoíwEstewservidorwroubavawosw<br />

dadoswenviadoswpelaswvítimasíw<br />

Pagíw4

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!