All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Como hackers da LulzSec conseguem enganar especialistas em segurança

Travessos ou criminosos? Ciberterroristas ou Robin Hoods digitais? Não importa a sua opinião sobre o grupo “hacktivista” que se denomina Lulz Boat – ou LulzSec. Uma coisa é certa: o bando tem comprometido sites em um padrão contínuo.

Lulz significa “a alegria de perturbar o equilíbrio emocional do outro”. Sem dúvida, várias organizações estão se sentindo perturbadas e parecem estar despreparadas para os ataques do grupo, incluindo o Senado dos Estados Unidos, a fabricante de jogos Bethesda Software (produtor de títulos como Brink, Doom e Quake) a Sony BMG, a empresa de segurança Unveillance, a Nintendo, e o departamento InfraGard afiliado do FBI de Atlanta. E essa é só uma lista parcial dos ataques publicados em junho.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Mas por que invasões desse nível só acontecem agora? Parece haver um tipo de padrão: o grupo de invasores exploram sites que parecem abandonados, detalham esses ataques por meio do Twitter e expõe as informações por meio do Pastebin e releases no site.

De início, o LulzSec parece ser mais inteligente e produtivo do que muitos dos seus predecessores porque seus membros são especialistas em esconder as ações. Eric Corley, autor do 2600: The Hacker Quarterly , acredita que 25% dos invasores de hoje são informantes (uma figura descartada pelos especialistas de segurança, que dizem que apesar apesar do FBI ter o desejo que as pessoas acreditem nisso, é mais possível que não seja verdade). Se for verdade, então a LulzSec é mais notável ainda, porque não só escapou da prisão, mas pode estar operando com impunidade.

Segundo Jack Koziol, diretor da empresa de informações de segurança e treinamento Infosec Institute, o grupo não se formou do nada. O bando é composto por ex-afiliados de grupos de invasores como o Gobbles e mais recentemente o Anonymous. Além disso, seus membros têm tanto paciência quanto habilidade.

“Acredito que essas pessoas são do underground há anos. Aposto que eles participam de conferências, até mesmo as apresentem, e talvez tenham trabalhado em empresas de segurança ou ainda trabalhem nelas”, afirmou Koziol.

Como o grupo evita a prisão? “Com certeza eles têm um esquema muito sofisticado para ficarem anônimos, que envolve o Tor, bem como serviços de hospedagem em vários países para atacar seus alvos, tuítar, upar torrents, etc. Provavelmente eles não reutilizam o mesmo esquema para ficarem anônimos ”.

Como isso sugere, o sucesso do grupo em grande parte é devido à habilidade tecnológica de seus membros. “Acredito que eles estão usando várias ferramentas de engenharias inversa para descobrir vulnerabilidades, como a IDA Pro ou OllyDbg. Talvez tenham seu próprio fuzzer ou código fonte. Então, eles armam essas vulnerabilidades recém-descobertas aproveitado shellcodes existentes e rootkits residentes na memória para se instalar no sistema interno.” Finalizou Koziol.

 

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

Next LulzSec afirma ter atacado site da Petrobras »
Previous « LulzSec afirma ter derrubado site da Soca
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • Lula defende regulação da IA no G7 e destaca posição do Brasil
  • China pressiona por regras globais de segurança em IA durante reunião do G7
  • SpaceX supera Amazon em valor de mercado após disparada das ações pós-IPO

Recent Posts

  • Notícias

HPE firma aliança com 8 empresas para avançar em computação quântica híbrida

A computação quântica ainda não tem aplicação comercial em escala. A Hewlett Packard Enterprise (HPE)…

13 horas ago
  • Notícias

China pressiona por regras globais de segurança em IA durante reunião do G7

A China voltou a defender a criação de mecanismos internacionais de governança para inteligência artificial…

14 horas ago
  • Notícias

SpaceX supera Amazon em valor de mercado após disparada das ações pós-IPO

A SpaceX alcançou um marco importante e histórico poucos dias após sua estreia na bolsa…

15 horas ago
  • Notícias

IA é estratégica para 99% das empresas, mas avanço ainda esbarra em maturidade e orçamento

A inteligência artificial já entrou no radar estratégico das empresas brasileiras, mas sua adoção ainda…

16 horas ago
  • Notícias

Para Domingos Bruno, o CIO do futuro deve priorizar comunicação e gestão de pessoas antes mesmo de falar de tecnologia

Na visão de Domingos Bruno, especialista do IT Forum Inteligência, o CIO do futuro não…

16 horas ago
  • Notícias

Lula defende regulação da IA no G7 e destaca posição do Brasil

O presidente Luiz Inácio Lula da Silva apresentou a posição brasileira sobre governança digital e inteligência…

17 horas ago
All Rights ReservedView Non-AMP Version
  • L