:::: MENU ::::
  • Suitable for all screen sizes

  • Easy to Customize

  • Customizable fonts.

O número de ciberataques contra administrações públicas dos EUA está aumentando. Em menos de dois meses, três cidades foram vítimas da mesma ameaça: ransomware.

Baltimore, no estado de Maryland, foi atacada em 7 de maio. A administração decidiu não ceder à pressão dos golpistas e, segundo estimativas, sofreu prejuízos acima de U$ 18 milhões. Algumas semanas depois, Riviera Beach, na Flórida, foi a segunda vítima. Os computadores da cidade foram criptografados e os funcionários responderam pagando 65 bitcoins aos cibercriminosos – cerca de U$ 600 mil.
Uma semana depois, outra cidade no mesmo estado foi atacada: Lake City. Desta vez, os responsáveis pela gestão da cidade refletiram ainda menos e pagaram quase meio milhão de dólares aos cibercriminosos. Não sabemos se conseguiram descriptografar os dados, mas confirmaram que os invasores enviaram a chave de decodificação.

Não é necessariamente uma nova onda de ataques. Inclusive, não é preciso cavar muito fundo para encontrar outros incidentes semelhantes em Atlanta, Jackson County Albany, e muitas mais.

Pagar ou não pagar?

Como o caso de Baltimore mostrou, é muito mais caro enfrentar as consequências de um ataque do que pagar aos cibercriminosos. Na verdade, é muito provável que os cálculos dos danos deste incidente irão influenciar na decisão das cidades de Riviera Beach e Lake City.

Obviamente, a decisão de pagar é compreensível. Quando o ransomware paralisa serviços da cidade, não podemos levar em conta apenas perdas financeiras, mas também impactos sobre a vida e o bem-estar da população local. No entanto, quando uma cidade paga, os hackers descobrem que seus esforços não foram em vão. Portanto, escolhem a próxima vítima e continuam com sua estratégia. Isso explica os motivos pelos quais tanto o FBI quanto as empresas envolvidas em segurança da informação não recomendam pagar o resgate exigido pelos responsáveis pelo ataque.

Como evitar um ataque de criptografia?

Quase todos os casos de infecção de ransomware seguem uma estrutura similar: alguém do governo local recebe uma mensagem que inclui um link ou anexo com malware e ao não identificar a ameaça, o empregado dispara o malware, que por sua vez, explora as vulnerabilidades já conhecidas do sistema operacional ou de outro software para criptografar os dados. Às vezes (sempre pelas vulnerabilidades), o malware se espalha para todos os computadores da rede local da vítima. Portanto, recomendamos três dicas:

  • Atualize o software imediatamente, dando prioridade aos sistemas operacionais.
  • Utilize soluções de segurança que possuem funcionalidades para deter ransomwares já conhecidos e detectados em todos os computadores. Apesar de já contar com uma proteção confiável, você pode usar a ferramenta Kaspersky Anti-Ransomware como uma camada adicional de proteção que opera com produtos de segurança de outras empresas.
  • Treine seus funcionários para reconhecer as técnicas de engenharia social que os cibercriminosos usam para hackear as redes corporativas.

Entre uma ampla variedade de produtos, oferecemos o Kaspersky Interactive Protection Simulation, uma solução projetada especificamente para administrações públicas locais. Foi criada no contexto do projeto COMPACT da Comissão Europeia, mas também é adequada para a formação dos funcionários públicos de todo o mundo. Você encontrará mais informações neste artigo.



from Notícias – Blog oficial da Kaspersky https://ift.tt/2XChpWe

O Escritório do Comissário de Informação do Reino Unido (ICO na sigla em inglês) declarou que vai multar a British Airways em 183 milhões de libras (cerca de R$ 860 milhões) pelo vazamento de dados no ano passado. Para colocar as coisas em perspectiva, é cem vezes maior do que a multa recebida pelo Facebook da UE no caso da Cambridge Analytica. Nesta publicação, contamos o que aconteceu, por que há tanta diferença monetárias entre os dois casos e os motivos pelos quais é importante considerar a proteção de dados em primeira instância.

Vazamento de dados da British Airways— o que deu errado?

No ano passado, a British Airways declarou que, de 21 de agosto a 5 de setembro, cibercriminosos obtiveram acesso aos dados dos usuários que compraram ou modificaram suas passagens no site ou no aplicativo móvel da empresa. Os invasores roubaram as informações de aproximadamente 500 mil clientes, que incluíam todas as informações que as vítimas haviam inserido nos formulários online: nomes de usuário e senhas, nomes e endereços, informações do cartão bancário, incluindo códigos CVC, entre outras coisas.

Após a investigação, concluiu-se que a British Airways havia sido atacada pelo grupo de cibercriminosos Magecart, conhecido por introduzir scripts maliciosos em sites de comércio eletrônico para roubar dados financeiros. E o ataque à British Airways não foi exceção; os atacantes infectaram o site da empresa. Os usuários do aplicativo móvel também tornaram-se vítimas porque o aplicativo carregou algumas funcionalidades diretamente do site.

A multa do GDPR

Embora a British Airways tenha informado o incidente a tempo e ajudado na investigação, a empresa também terá que enfrentar uma multa. De acordo com as disposições do GDPR (Regulamento Geral de Proteção de Dados), as empresas que processam dados pessoais de cidadãos europeus devem assegurar a segurança das informações; a investigação descobriu que a segurança do site da empresa era insuficiente. Naturalmente, após o incidente, a companhia aérea aplicou novas medidas protetivas, mas isso não diminui sua responsabilidade.

O Facebook, que vazou dados de cerca de 87 milhões de usuários, só encarou uma multa de 500 mil libras esterlinas na Europa. De acordo com os requisitos da Lei de Proteção de Dados de 1998 (precursora do GDPR), essa era a multa máxima permitida.

Implementação de medidas de segurança é mais barata do que uma possível multa

A possível multa que a BA poderá pagar pelo vazamento de dados no ano passado não foi totalmente definida. A OIC considerará solicitações de outras autoridades europeias de proteção de dados e da British Airways. No entanto, a quantidade é indicativa. Implementar as medidas de segurança apropriadas e evitar esses incidentes é muito mais barato. Se você processar informações pessoais de usuários europeus, especialmente informações bancárias, recomendamos que você aja imediatamente e não postergue a implementação de métodos de segurança confiáveis.

Uma defesa preventiva é especialmente importante para e-commerce e serviços bancários online, assim, precisando prestar atenção especial na proteção dos sites dos golpes de scripts espalhados na rede. Nossa plataforma Kaspersky Fraud Prevention inclui uma solução chamada Automated Fraud Analysis, que permite verificar tudo o que acontece em uma página da Web durante a sessão de um usuário. Você pode identificar várias ameaças online, incluindo scripts maliciosos. Para obter mais informações sobre essa solução, visite a seção Prevenção contra fraudes de nosso site corporativo.



from Notícias – Blog oficial da Kaspersky https://ift.tt/2G5B6e3

O interesse das crianças por compras online cresceu de 2% para 9% na América Latina em comparação com o ano passado– de acordo com dados da Kaspersky. Tal comportamento deve ser acompanhado pelos pais, que precisam fornecer orientações para garantir uma experiência online positiva e evitar que as crianças compartilhem indevidamente informações pessoais ou bancárias com hackers ou que acabem sendo vítimas de fraudes.
De acordo a pesquisa, o crescente interesse das crianças em sites de e-commerce é tendência mundial, mas a sua extensão varia. O maior crescimento ocorreu na Rússia e na Comunidade dos Estados Independentes, (23%), seguido pela América do Norte (15%), Europa, Oriente Médio (11%), Ásia e América Latina (9%).

Embora existam algumas diferenças regionais, as lojas mais procuradas pelas crianças, em nível mundial, são AliExpress, Amazon e Ebay. Quando se trata de marcas chinesas em particular, as visitas crescem, constantemente, ano após ano. Roupas esportivas (Nike, Adidas), equipamentos eletrônicos (Apple, Samsung) e marcas de moda (Gucci, Vans, Supreme, Zara, Bershka) são os sites mais procurados pelo público mais jovem.

Importante reforçar que a pesquisa de produtos online, bem como a visita à páginas de marcas específicas, não significam necessariamente gastos reais. Esta atenção crescente das crianças para compras online não deve ser interpretada como uma necessidade de proibir tais atividades, mas sim que os pais prestem atenção aos hábitos e conversem com os seus filhos sobre os riscos e as precauções necessárias, estabelecendo algumas regras básicas.

“A Internet oferece muitas oportunidades e as crianças e jovens já são uma audiência relevante para as lojas online. Independentemente de realizarem a compra ou não, eles precisam do apoio e orientação dos adultos para estarem seguros durante a navegação. Embora um software de controle parental possa evitar conteúdo impróprio, roubo de dinheiro ou compartilhamento desnecessário de dados pessoais, é fundamental que os adultos estejam cientes daquilo que os filhos estão fazendo online e garantam que estejam protegidos em todos os dispositivos. Além disso, esta é uma boa oportunidade para os pais passarem mais tempo com os filhos, criando e compartilhando listas de produtos favoritos, ao mesmo tempo que explicam o funcionamento da internet”, afirma Roberto Rebouças, diretor-executivo da Kaspersky Brasil.

Para que as crianças permaneçam em segurança na internet, a Kaspersky aconselha as seguintes medidas de prevenção:

  • Alertar sobre o uso de redes WiFi não confiáveis – como as públicas – para pagamentos online. Os pontos de acesso à internet podem ser facilmente “hackeados” para interceptar e roubar os dados dos usuários;
  • Todos os pagamentos devem ser feitos na presença de um adulto até que os mais novos estejam suficientemente à vontade para fazerem sozinhos. Não se deve inserir informações do cartão de crédito em sites suspeitos ou desconhecidos;
  • Ensinar as crianças a importância de se evitar o compartilhamento de dados pessoais, seja por telefone ou online. Certifique-se sempre que elas têm confiança para pedir ajuda, sempre que existir um problema ou se não tiverem a certeza de alguma operação;
  • Proíba o compartilhamento de dados de pagamento (por exemplo, número de cartão de crédito, data de validade, CVV) com desconhecidos, incluindo amigos ou outros adultos. Certifique-se sempre que elas entendam que ninguém tem o direito de exigir essa informação da parte deles;
  • Restringir a gravação automática de informações de pagamento nos dispositivos que, se roubados ou perdidos, podem cair em mãos erradas;
  • Ativar a funcionalidade de controle parental no Kaspersky Security Cloud, no Kaspersky Total Securityou utilizar a solução Kaspersky Safe Kids, que permite aos pais acompanharem o que os seus filhos fazem, acessam ou pesquisam online, incluindo nos dispositivos móveis. Ele também fornece conselhos úteis sobre segurança familiar na internet. Importante levar em consideração que, antes de usar soluções como essas, os pais expliquem seus benefícios de forma clara para que os seus filhos se sintam confortáveis com o envolvimento dos adultos.


from Notícias – Blog oficial da Kaspersky https://ift.tt/32g2AY3

O serviço de estacionamento deixou de ser uma mera cortesia e é considerado por muitas lojas e clientes um diferencial que pode significar mais frequentadores. Mas para não virar uma... continue lendo »

O post Cuidados ao oferecer serviço de estacionamento apareceu primeiro em Blog Intelbras.



from Blog Intelbras https://ift.tt/2L5Ztwt

A Kaspersky e a Interpol assinaram novo contrato de cinco anos para reforçar sua colaboração na luta contra o cibercrime em todo o mundo. Esse é o segundo acordo entre as duas partes; o primeiro foi firmado em 2014.

Em 3 de julho, Eugene Kaspersky, CEO da Kaspersky, e Tim Morris, diretor executivo do Serviço de Política da Interpol, assinaram contrato sob o qual a Kaspersky fornecerá suporte de recursos humanos, treinamento e dados de inteligência de ameaças sobre as atividades de crime cibernético mais recentes à Interpol, fortalecendo assim a capacidade de busca de tais ameaças da organização. A cerimônia de assinatura ocorreu durante a Interpol World 2019, em Singapura.
Craig Jones, chefe da diretoria de cibercrime da Interpol e Eugene Kaspersky, CEO da Kaspersky.

A cooperação reforça a relação existente entre as duas organizações e garante que o compartilhamento de informações e tecnologia possa dar suporte à Interpol em investigações relacionadas a crimes cibernéticos. Com o novo contrato, a Kaspersky compartilhará informações sobre suas pesquisas de ameaças cibernéticas e fornecerá as ferramentas necessárias para auxiliar na perícia digital completa a fim de fortalecer as iniciativas de prevenção de ciberataques.

“Com o aumento dos agentes de ameaças mais sofisticados, a colaboração em todo o ecossistema e o compartilhamento de conhecimento é mais fundamental do que nunca. Estamos empolgados em continuar a parceria com a Interpol e, assim, capacitar os agentes da lei com as informações e a tecnologia de que precisam para combater o crime cibernético no mundo inteiro”, afirma Eugene Kaspersky.

A Kaspersky reconhece que o crime cibernético, por natureza, não tem fronteiras, e participa regularmente de operações conjuntas e investigações de ameaças cibernéticas junto com a comunidade global de segurança de TI, organizações internacionais como a Interpol, autoridades legais e CERTs do mundo todo. Primeira entre os fornecedores de cibersegurança, a empresa anunciou recentemente um serviço avançado gratuito para autoridades legais, que tem como objetivo reforçar a conscientização de como os serviços da Kaspersky funcionam e como podem ajudar a combater o crime cibernético e as ameaças cibernéticas sofisticadas. Mais informações aqui.



from Notícias – Blog oficial da Kaspersky https://ift.tt/2G5gYZV

A Kaspersky descobriu um novo malware, chamado ATMJaDi especializado em ataque a caixas eletrônicos (ATMs). Registros de sua atividade já foram encontrados na Colômbia. Após análise, está claro que o objetivo do grupo de cibercriminoso é sacar todo o dinheiro disponível nos caixas. Todas soluções da empresa já detectam e bloqueiam este golpe como Trojan.Java.Agent.rs.
Como acontece com a maioria dos ataques deste tipo, o grupo por trás do ATMJaDi precisa encontrar uma maneira de instalar o malware nos caixas, já que não pode ser controlado por meio do teclado ou da tela sensível ao toque -pois sua execução requer uma interface web para acessar o servidor HTTP e assim executá-lo. Este detalhe sugere que o grupo deve ter invadido com sucesso a infraestrutura bancária para obter acesso à rede no qual os caixas eletrônicos estão conectados.

Uma vez instalado, o malware, na forma de arquivo Java com o nome “INJX_PURE.jar”, procura o processo que controla o ATM para controlá-lo e assim infecta o dispositivo por meio de processos legítimos. Para saber que a infecção foi bem-sucedida, o malware mostra a mensagem “liberdade e glória” na tela do terminal – este texto pode aparecer em russo, português, espanhol e chinês. A mensagem é seguida pela palavra russa “отдельный”, que significa “separado”. No entanto, outras mensagens nas strings (trechos de código em formato texto) estão em inglês. “Acreditamos que isso foi incluído para despistar a verdadeira origem do malware, porque pessoas nativas em russo não usariam esta palavra neste contexto”, afirma Dmitry Bestuzhev, diretor da Equipe Global de Análise e Pesquisa da Kaspersky Lab na América Latina.

Outro detalhe que chamou a atenção dos especialistas da Kaspersky é que o malware não usa sistemas padrões, como XFS, JXFS ou CSC, normalmente encontradas nos caixas eletrônicos. Em vez disso, processos de software específico que controla o ATM (desenvolvido em Java), o que torna sua atuação segmentada aos caixas que usam esse programa. Esta natureza direcionada indica que os criminosos estudaram detalhadamente o alvo antes de programar o malware.

“As ações necessárias para evitar um ataque direcionado como este são simples: basta que a rede dos caixas eletrônicos esteja isolada da rede corporativa e que seu acesso seja restrito. Em segundo lugar é essencial que uma instituição financeira tenha soluções avançadas para monitorar possíveis atividades maliciosas, o que permitiria detectar a atividade do malware, mesmo este usando processos legítimos do software de controle do ATM”, analisa Bestuzhev. “O fato de o malware estar em atividade na Colômbia e já contar com a mensagem em espanhol e em português é um grande alerta para bancos brasileiros e latino-americanos. Tradicionalmente os cribercriminosos colombianos costumam vender seu malware para outros países.”

Para mais detalhes sobre o malware ATMJaDi, acesse o blogpost técnico em Securelist.com.



from Notícias – Blog oficial da Kaspersky https://ift.tt/2xuGe6U

No Brasil, quando o assunto é proteger o patrimônio, mantendo a casa e seus moradores seguros, os primeiros equipamentos buscados são as centrais de alarme e as câmeras de vigilância... continue lendo »

O post Como ampliar a segurança residencial com um detector de fumaça? apareceu primeiro em Blog Intelbras.



from Blog Intelbras https://ift.tt/2Jf7gov
A call-to-action text Contact us