Categories: Notícias

Brasil é o terceiro país em número de sites vulneráveis ao Heartbleed

O mercado de TI respondeu rápido após a descoberta do Heartbleed, falha no SSL capaz de afetar milhões de sites em toda a internet. Globalmente, a porcentagem de sites que estão vulneráveis em dois terços, alcançando uma taxa menor que 10%, mas três TDLs analisadas ainda estão acima dessa média.

Rússia (ru), China (cn) e Brasil (br) ocupam as três primeiras posições entre os domínios, com 23,19%, 19,05% e 11,12%, respectivamente. O Brasil possui 350 vulnerabilidades identificadas e 2.798 sites seguros entre os 3.148 usando SSL. A medição foi realizada pela TrendMicro, que questiona: os 10% restantes dos domínios vulneráveis serão consertados logo ou se ficaremos presos com um pedaço da internet sempre vulnerável a esse risco?

A única TDL sem nenhuma vulnerabilidade é o .gov, reservados a sites governamentais dos Estados Unidos. Os domínios da Austrália (.au), Inglaterra (.uk), Alemanha (.de) e Índia (.in) também tem taxas muito mais baixas que a média global.

Spam

Oportunistas em torno da falha usam o nome da falha para spam e, consequentemente, golpes de roubo de identidade e outras fraudes online. A mensagem traz um texto sobre a “grande preocupação com segurança na internet” referente ao Heartbleed e oferece conselhos e um link para um suposto reporte elaborado pela CNN sobre o assunto.

O link não leva o usuário a um site da CNN ou para qualquer site nesse domínio. Assim como em outros e-mails do tipo, ele leva a uma diferente URL que, no momento, parece ter sido tirada do ar. Parece que se tratava de um site malicioso.

 

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

14 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

18 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

20 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago