Categories: Notícias

Ataques a servidores web saltam 128% em um ano

O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) do Núcleo de Informação e Coordenação do Ponto BR (NIC.br) recebeu, em 2015, 722.205 notificações voluntárias de incidentes de segurança envolvendo redes conectadas à internet no País, número 31% menor que o total de 2014.
Em 2015, as notificações de ataques a servidores ueb destacaram-se com aumento de 128% em relação a 2014, totalizando 65.647 notificações. Os atacantes exploram vulnerabilidades em aplicações web para, então, hospedar nesses sítios páginas falsas de instituições financeiras, Cavalos de Troia (usados para furtar informações e credenciais), ferramentas utilizadas em ataques a outros servidores web e scripts para envio de spam ou scam.
Pelo terceiro ano seguido, o levantamento observou grande quantidade de notificações de ataques de força bruta contra sistemas de gerenciamento de conteúdo (Content Management System – CMS), como WordPress e Joomla. Esse tipo de ataque, que consiste em adivinhar, por tentativa e erro, o nome de usuário e senha de administração destes sistemas, pode ser prevenido com a elaboração de senhas fortes, assim como a implementação de verificação em duas etapas, que adiciona uma camada extra de proteção ao acesso de uma conta.
Ataques sofisticados
Sobre ataques de negação de serviço, no ano passado, 25.360 incidentes sobre computadores que participaram de ataques de negação de serviço (DoS, do inglês Denial of Service) foram informados ao CERT.br. Esse número foi 89% menor que os dados de 2014, ano que as notificações de DoS chegaram a 223.935.
No que diz respeito às tentativas de fraude, em 2015, o CERT.br recebeu 168.775 notificações –queda de 64% em relação a 2014. Os casos de páginas falsas que não envolvem bancos e sítios de comércio eletrônico – e incluem, por exemplo, os serviços de webmail e redes sociais – tiveram aumento de 19%.
Já as notificações de casos de páginas falsas de bancos e sítios de comércio eletrônico (phishing clássico) diminuíram 32%, enquanto aquelas sobre Cavalos de Troia tiveram uma queda de 59% em relação a 2014.
Para ajudar usuários a se protegerem, o CERT.br preparou uma cartilha de segurança, disponível no site do centro de estudos, com recomendações.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

19 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

22 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

1 dia ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago