Número 0063 - Ano II - 8 de Julho de 2004
Nesta Edição
Escola ensina a combater hackers
Hackers alugam redes de micros zumbis a criminosos
Batori Computer Security Training
BATORI SECURITY
www.batori.com.br
Notícias, artigos e dicas sobre
Segurança da Informação
denny@batori.com.br
ricardo@batori.com.br
FONE: (11) 3105.5638
Assinar o boletim Segurança Digital
Cancelar sua assinatura
Escola ensina a combater hackers TOPO   

Em uma escola pública de Cingapura, o professor Seteven Chew mostra a seus alunos como os hackers agem e ensina como combatê-los com suas próprias armas.

São Paulo - Seiscentos alunos de uma escola pública de Cingapura estão invadindo seus próprios computadores em rede como parte de um curso que ensina como evitar a ação dos hackers mal-intencionados.

“Para pegar um ladrão você tem de saber como ele age”, diz Steven Chew, professor de computação e tecnologia de rede da Politécnica de Cingapura.

Chew acredita que seus alunos poderão quebrar a segurança do Centro de Operações da escola, que é em parte sustentado pela IBM e Cisco Systems, em apenas uma hora. Mas ele não quer que nenhum de seus discípulos seja um criminoso cibernético.

”Nós também alertamos nossos alunos sobre a ética e a lei que regem o ato de hackear em Cingapura. Aqui os infratores podem pegar três anos de prisão e pagar multa de 5.800 dólares americanos ”, esclarece Steven Chew.

Cerca de 80% da população de Cingapura tem computadores e a cidade-estado é considerada o maior centro tecnológico do Sudeste Asiático, que por sinal tem sido alvo de perigosos perigosos ataques digitais. Em maio de 2000, o vírus Love Bug, criado nas Filipinas, afetou sistemas de e-mail em todo o mundo, causando prejuízos de centenas de milhões de dólares.

JMagalhães

Fonte: http://www.estadao.com.br/tecnologia/informatica/2004/jul/07/38.htm

TOPO
Hackers alugam redes de micros zumbis a criminosos TOPO   

da Folha Online

Os hackers estão alugando grandes redes de computadores zumbis para spammers, golpistas virtuais e outros criminosos digitais, disseram especialistas em segurança nesta quarta-feira.

Os computadores são contaminados com vírus, que permitem que os hackers controlem os micros a distância e sem o conhecimento das vítimas. Quando vários deles são ligados em rede, os invasores têm à disposição uma rede de PCs zumbis, que os especialistas estão chamando de "botnet".

Os responsáveis por trás dessas redes ilegais geralmente são adolescentes, que alugam os micros dominados para qualquer pessoa interessada em cometer crimes digitais.

"Pequenos grupos de jovens estão criando redes formadas por entre 10 mil e 30 mil computadores e depois alugam as máquinas contaminadas para qualquer pessoa disposta a pagar", disse uma fonte da Scotland Yard à agência de notícias Reuters.

US$ 100 por hora

Segundo a fonte, milhões de computadores podem estar sendo usados para realizar crimes virtuais e as redes são alugadas por apenas US$ 100 a hora.

Usando o poder de alguns milhares de micros, um spammer pode, por exemplo, enviar uma grande quantidade de mensagens indesejadas pela internet e não ser identificado.

Os fraudadores também podem usar as redes para atrair os usuários a sites falsos e tentar obter suas senhas de banco e números de cartão de crédito, disseram as autoridades.

Uma botnet também pode ser usada para sabotar sites importantes com ataques do tipo DoS (negação de serviço, em português), que impedem que um site seja acessado por outros computadores.

Banda larga

As botnets cresceram em número e agressividade desde o último verão, quando uma onda de códigos maliciosos começou a se espalhar pela internet. Esses códigos dominam os PCs e permitem que um único hacker controle milhares de máquinas remotamente.

A tarefa dos invasores também está mais fácil por causa do crescimento de lares conectados à web em alta velocidade --um pré-requisito essencial para que um computador seja transformado em um zumbi.

Alguns meses depois, os especialistas em segurança e autoridades descobriram grupos de discussão onde as botnets eram oferecidas para alugar. A princípio, os spammers se interessaram pelas redes.

"A maneira preferida de se enviar spam é via botnets e muito dinheiro está sendo feito com o aluguel dessas redes", disse Mark Sunner, diretor de tecnologia da MessageLabs, empresa especializada em segurança digital.

Depois, as botnets começaram a ser empregadas para derrubar sites. Para isso, os criminosos precisam desembolsar alguns milhares de dólares, afirmaram especialistas e investigadores.

Adolescentes

"Os hackers estão alugando ataques DoS", disse Steve Linford, fundador da organização anti-spam Spamhaus Project. "Se você quiser tirar um grande site do ar, você pode alugar uma botnet russa. E não há nada que se possa fazer uma vez que sua rede está na mira das botnets."

As redes de computadores zumbis se espalham dos Estados Unidos até o Leste Europeu e são comandadas por adolescentes, diz Mikko Hypponen, diretor de pesquisa antivírus da F-Secure, outra empresa especializada em segurança.

"Acreditamos que grande parte da operação --o trabalho de escrever os vírus e administrar as redes-- é trabalho de jovens", disse Hypponen. Ele, entretanto, afirma que quadrilhas são os grandes financiadores do negócio. "O crime organizado também está envolvido e eles usam os adolescentes para fazer o trabalho sujo."

Fonte: http://www1.folha.uol.com.br/folha/informatica/ult124u16409.shtml

TOPO
Batori Computer Security Training TOPO   

O Batori Computer Security Training é a divisão de educação da Batori Software & Security especializada em treinamentos de Segurança da Informação. Conta com uma equipe de instrutores altamente qualificados, Centro de Treinamentos e Análise de Vulnerabilidades.

O Batori Computer Security Training oferece hoje diversos cursos:

 

  • Segurança da Informação em Ambiente de Redes: Este curso apresenta os conhecimentos e habilidades necessárias para a implementação e configuração de redes seguras. Também apresenta os conhecimentos necessários para identificar os tipos de invasões aos ambientes de rede. O curso é dividido em 6 módulos.

 

  • Curso Firewall Aker: Este curso especializa o administrador no manuseio do Firewall Aker e introduz conceitos avançados acerca de sua utilização, aumentando a flexibilidade do produto e expandindo a compreensão e poder de análise do administrador sobre toda a rede.

 

  • Identificação de Golpes Eletrônicos: O curso tem como objetivo conscientizar as instituições, seus funcionários e clientes sobre como identificar e minimizar os riscos relacionados a fraudes financeiras em ambiente computacional.

 

  • System Forensics, Investigation and Response: Este curso apresenta os conhecimentos e habilidades necessárias para a perícia forense aplicada à informática e também apresenta de forma clara e objetiva as principais relações jurídicas formadas em ambiente virtual, seus impactos e conflitos no mundo atual, conferindo conhecimentos para a prevenção de prejuízos no âmbito eletrônico, e conhecimentos sobre a aplicação das leis, direitos, deveres e obrigações no ambiente digital, eletrônico ou virtual.

Para receber o conteúdo programático dos cursos, envie um e-mail para info@batori.com.br ou acesse www.batori.com.br.

TOPO