quarta-feira, 16 de julho de 2014

Na IX Edição do Workshop SegInfo, que aconteceu nos dias 11 e 12 de abril de 2014, Ricardo Kleber (Professor de Segurança de Redes do Instituto Federal do Rio Grande do Norte – IFRN) apresentou a palestra:“Perícia Forense em Redes de Computadores”.

Ricardo Kléber Martins Galvão é Bacharel em Ciências da Computação, Mestre em Engenharia Elétrica e Doutorando em Computação pela Universidade Federal do Rio Grande do Norte (UFRN). Na Academia Clavis é instrutor dos seguintes cursos: Certified Ethical Hacker (CEH), Análise Forense Computacional e Computer Hacking Forensic Investigator (CHFI).

Assista ao vídeo a seguir:


Fonte: Seginfo

sexta-feira, 11 de julho de 2014

E ai pessoal!

O meu amigo Diego da Break Security está lançando um curso EAD sobre Metasploit Framework. Curso bem interessante e com preços competitivos. Se você está buscando conhecer um pouco mais de Metasploit, tirar dúvidas ou trocar uma idéia essa é a hora.

Para mais informações visite a página do curso.

terça-feira, 8 de julho de 2014

E ai pessoal, post rápido para indicar novamente o podcast Segurança Legal.

Neste edição eles falaram sobre um tal de databrokers e privacidade.

O interessante desse cast é ver a quantidade e o tipo de informação que anda trafegando por ai sobre nós e em muitos casos não temos nem o que fazer a respeito.

Ouça o cast no site do Segurança Legal.

sexta-feira, 4 de julho de 2014

Os diferentes departamentos de segurança americanos, como Agência Nacional de Segurança (NSA), Departamento de Defesa e Pentágono, estão constantemente em busca de novas ferramentas que permitam a proteção de dados na rede. Algumas dessas ferramentas, se em mãos erradas, podem se voltar contra esses mesmos ideais e se tornar uma ameaça à segurança de informações.

Foi isso o que aconteceu com o Tor, uma rede que torna anônimo o tráfego de usuários na web, saltando entre diferentes servidores, impossibilitando sua identificação. O projeto foi financiado inicialmente pelo Laboratório de Pesquisa Naval do Departamento de Defesa dos Estados Unidos, com o objetivo de proteger os trabalhadores da Marinha que estavam fora do país.

O problema é que o Tor se tornou uma ferramenta muito difundida e usada no mundo todo, dessa forma, entrou para a lista negra da NSA que afirma que o serviço é utilizado por “terroristas, criminosos virtuais, [e] traficantes de seres humanos”. Em sua defesa, a NSA afirmou que é normal que agências de segurança tentem neutralizar serviços que permitem esconder a identidade na rede, como informa o site The Verge.

Enquanto a NSA trata o Tor como inimigo, a área militar americana tem investido em novas ferramentas que possibilitem ainda mais anonimato para completar e substituir o Tor, justamente para aumentar a segurança dessas outras agências, que dentro dos Estados Unidos, competem para blindar suas informações, inclusive da própria NSA.

A Agência de Projetos e Pesquisa Avançada de Defesa (DARPA), um laboratório de pesquisa de alta tecnologia do Pentágono, desenvolveu o programa Safer Warfighter Communications há quatro anos, um conjunto de ferramentas que impede lista negra, redirecionamento e filtragem de conteúdo.

Entre os projetos que fazem parte do programa está o Service-Oriented ArchitectureNetcoded for Tactical Anonimate (SONATA). Muitos dos detalhes do projeto são secretos, mas fontes familiarizadas já revelaram que se trata de um concorrente de última geração para o Tor. O programa também conta com uma rede distribuída, mas diferente do Tor, o tráfego do SONATA acontece de forma “mista”, que flui na rede tornando-se difícil de bloquear.

A DARPA ainda investe no projeto Curveball, um sistema de “roteamento chamariz”, desenvolvido pela empresa Raytheon BBN Technologies. A ferramenta engana quem tenta identificá-la, e finge que você está em um site desbloqueado enquanto você navega por um site seguro.

Como o Curveball está incorporado em redes comuns, não seria possível bloqueá-lo sem prejudicar sites de comércio, por exemplo, o que seria inviável para agências de segurança.

O desenvolvimento dessas ferramentas não tem como intenção prejudicar ou ser usado contra a NSA, segundo o diretor de inovação do gabinete de informação da DARPA, Dan Kaufman, mas esses programas precisam ser desenvolvidos para auxiliar as forças especiais americanas e sua segurança interna, afirma ele.

Segundo um porta-voz do Departamento de Defesa é necessário que se invista em tecnologia, mesmo que um dia ela possa ser usada contra o governo americano, sendo que o mais importante é manter a dianteira em soluções tecnológicas. Ele ainda afirmou que a preocupação do Departamento é continuar desenvolvendo essas tecnologias sem a preocupação de que um dia elas cheguem “às mãos dos adversários”.

No momento o Tor não recebe apoio do Pentágono, no entanto recebe financiamento da “Bureau of Democracy, Human Rights and Labor” conhecida como DRL, departamento do Estado americano que defende a liberdade de informação em todo o mundo.

Fonte: Canaltech

quinta-feira, 3 de julho de 2014

E ai galera!

Achei esse projeto (quase totalmente financiado) no kickstarter. Basicamente é uma maleta com diversos componentes eletrônicos que pode ser usado para aprender a programar e eletrônica em geral. Super recomendo!


Pesquisadores da RSA, divisão de segurança da EMC, descobriram o que acreditam ser uma operação de significativa de crime ciberético que afetou principalmente o Brasil. As ações criminosas focaram transações que somam US$ 3,75 bilhões.

Os pesquisadores estão trabalhando em colaboração com o FBI em uma investigação internacional de fraude bancária.

A operação conduzida por hackers, que podem estar envolvidos com crime organizado no Brasil, afetou 192.227 vítimas e 495.793 transações de pagamentos via boletos bancários, entre fevereiro e maio.

Não está claro, no entanto, a porcentagem do valor que foi realmente roubada pelos hackers, segundo o New York Times.

De acordo com os pesquisadores, por meio de um vírus denominado Bolware (união das palavras boleto e malware), enviado por e-mail às vítimas usuárias de Windows, os hackers se conectavam aos computadores infectados e interceptavam pagamentos por boletos, redirecionando-os, por meio do código digitado, para suas contas.

O Bolware foi detectado pela primeira vez em 2012, mas esta foi a primeira vez em que os pesquisadores conseguiram associar a fraudo a um um único círculo criminosa e determinar o escopo de operações compromissadas.

Durante três meses, pesquisadores da RSA no Brasil, Israel e nos Estados Unidos estudaram 19 variantes do vírus.

Segundo a Federação Brasileira de Bancos (Febraban), o cibercrime responde hoje por 95% das perdas sofridas pelos bancos brasileiros. Em 2012, cerca de US$ 1,4 bilhão foi perdido com fraudes eletrônicas no país.

Procurados pelo NYT, funcionários da Febraban afirmaram que não poderiam comentar sobre a investigação policial em vigência, declarando apenas que os bancos brasileiros gastaram, no ano passado, US$ 2 bilhões em segurança digital.

Além disso, a entidade destacou que está incentivando os consumidores a migrar o pagamento por boletos para um sistema mais seguro totalmente eletrônico, o Débito Direto de Autorização (DDA), sistema que permite o recebimento em meio eletrônico de boletos de cobrança, atualmente emitidos em papel.

Fonte: Baguete
Subscribe to RSS Feed Follow me on Twitter!