All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Como hackers da LulzSec conseguem enganar especialistas em segurança

Travessos ou criminosos? Ciberterroristas ou Robin Hoods digitais? Não importa a sua opinião sobre o grupo “hacktivista” que se denomina Lulz Boat – ou LulzSec. Uma coisa é certa: o bando tem comprometido sites em um padrão contínuo.

Lulz significa “a alegria de perturbar o equilíbrio emocional do outro”. Sem dúvida, várias organizações estão se sentindo perturbadas e parecem estar despreparadas para os ataques do grupo, incluindo o Senado dos Estados Unidos, a fabricante de jogos Bethesda Software (produtor de títulos como Brink, Doom e Quake) a Sony BMG, a empresa de segurança Unveillance, a Nintendo, e o departamento InfraGard afiliado do FBI de Atlanta. E essa é só uma lista parcial dos ataques publicados em junho.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Mas por que invasões desse nível só acontecem agora? Parece haver um tipo de padrão: o grupo de invasores exploram sites que parecem abandonados, detalham esses ataques por meio do Twitter e expõe as informações por meio do Pastebin e releases no site.

De início, o LulzSec parece ser mais inteligente e produtivo do que muitos dos seus predecessores porque seus membros são especialistas em esconder as ações. Eric Corley, autor do 2600: The Hacker Quarterly , acredita que 25% dos invasores de hoje são informantes (uma figura descartada pelos especialistas de segurança, que dizem que apesar apesar do FBI ter o desejo que as pessoas acreditem nisso, é mais possível que não seja verdade). Se for verdade, então a LulzSec é mais notável ainda, porque não só escapou da prisão, mas pode estar operando com impunidade.

Segundo Jack Koziol, diretor da empresa de informações de segurança e treinamento Infosec Institute, o grupo não se formou do nada. O bando é composto por ex-afiliados de grupos de invasores como o Gobbles e mais recentemente o Anonymous. Além disso, seus membros têm tanto paciência quanto habilidade.

“Acredito que essas pessoas são do underground há anos. Aposto que eles participam de conferências, até mesmo as apresentem, e talvez tenham trabalhado em empresas de segurança ou ainda trabalhem nelas”, afirmou Koziol.

Como o grupo evita a prisão? “Com certeza eles têm um esquema muito sofisticado para ficarem anônimos, que envolve o Tor, bem como serviços de hospedagem em vários países para atacar seus alvos, tuítar, upar torrents, etc. Provavelmente eles não reutilizam o mesmo esquema para ficarem anônimos ”.

Como isso sugere, o sucesso do grupo em grande parte é devido à habilidade tecnológica de seus membros. “Acredito que eles estão usando várias ferramentas de engenharias inversa para descobrir vulnerabilidades, como a IDA Pro ou OllyDbg. Talvez tenham seu próprio fuzzer ou código fonte. Então, eles armam essas vulnerabilidades recém-descobertas aproveitado shellcodes existentes e rootkits residentes na memória para se instalar no sistema interno.” Finalizou Koziol.

 

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

Next LulzSec afirma ter atacado site da Petrobras »
Previous « LulzSec afirma ter derrubado site da Soca
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

16 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L