News

Incidentes com servidores web aumentam 87%, afirma CERT.br

Ataques e casos de phising tiveram aumento no 1.º trimestre de 2010, em relação ao mesmo período de 2009; spam atingiu 10 milhões de notificações.

O número de incidentes relatados por administradores e usuários de redes ao Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) no 1.º trimestre de 2010 cresceu 87% em relação ao mesmo período do ano passado, informou a entidade nesta terça-feira (20/4).

Notificações sobre ataques a servidores web cresceram 42% em relação ao mesmo trimestre de 2009. Já relatos de tentativas de fraude tiveram queda de 95% em relação ao mesmo período de 2009 – segundo o CERT.br, a redução é explicada pela diminuição do envio de notificações relacionadas a violações de direito autoral.

O total de notificações no trimestre, que são enviados espontaneamente ao CERT.br, superou a marca de 28 mil.

Varreduras e spam
Notificações de varreduras também foram contabilizadas pelo CERT.br. As varreduras visam encontrar brechas pelas quais um cibercriminoso pode invadir ou explorar um sistema de computador. Varreduras de SMTP (porta 25) tiveram destaque, com 19% das reclamações. Varreduras de SSH (porta 22) respondem por 59% das queixas.

Em relação a spam, apenas no 1.º trimestre deste ano o CERT.br recebeu mais de 10 milhões de notificações. Para comparação, em todo o ano de 2009 o CERT.br recebeu 17,2 milhões de notificações.

Casos de páginas falsas (phishing) de bancos e lojas virtuais aumentaram 61% em relação ao 1.º trimestre de 2009. Para evitar golpes, o CERT.br oferece aos bancos a possibilidade de registro de endereços com o sufixo “b.br”, que obrigatoriamente devem usar DNS seguro (DNSsec).

Uma lista dos bancos que utilizam o endereço “b.br” pode ser conferida no site do CERT.br.

Fonte: NIC.br – 20/04/2010