Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 Fóruns: invasores compartilham dicas sobre DDoS e injeção SQL IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Fóruns: invasores compartilham dicas sobre DDoS e injeção SQL

Sobre o que hackers conversam?No momento, os temas mais quentes – que compreendem 19% de todas as discussões – envolvem ataques do tipo Distributed Denial of Service (DDoS) e injeções SQL .

Assine a Newsletter do IT Web

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Siga o IT Web no Twitter

Curta, no Facebook, a Fan Page do IT Web

Essas descobertas vieram de um relatório lançado pela empresa de segurança de dados Imperva, que analisou as conversas em 18 fóruns clandestinos – incluindo um com 250 mil membros – para saber sobre os que os participantes discutiam. Além da injeção SQL e o DDoS, os outros tópicos principais, tendo como base uma análise de palavras chave, foram código shell (16% de todas as discussões), spam (14%), cross-site scripting (12%) e técnicas de força bruta (11%).

A empresa também descobriu que a maioria dos tópicos era direcionada aos hackers iniciantes, ferramentas e programas de invasão e site e fórum de invasores. Outros temas, como invasão wireless e criptografia, também foram discutidos, mas com menos frequência.

Além de ensinamentos e tutoriais, os fóruns também serviam como um local para vender ou comprar mercadorias ou serviços. “As páginas tinham não somente ofertas de trabalho, mas também propagandas para serviços pagos, compra/venda, anúncios e comércios de mercadorias. As mercadorias no mundo cibercriminoso pode ser de qualquer coisa, desde pacotes de “Curtir” no Facebook, ferramentas de invasão e e-books, até botnets e material pornográfico. Algumas ferramentas são compartilhadas gratuitamente, apenas para aumentar o status do desenvolvedor. Transações são geralmente realizadas de maneira que permita o anonimato, como o Bitcoins, Liberty Reserve ou até mesmo o PayPal”, informa o relatório da Imperva.

Uma área que aumento de interesse nos fóruns de hackers envolvem os chamados ataques “e-whoring”. E-whoring, segundo o relatório da Imperva, é “uma prática de venda de conteúdo pornográfico, enquanto finge ser a pessoa, geralmente uma garota, fotografada”. O relatório continua: “é considerado uma forma de engenharia social, quando a vítima é levada a acreditar que está interagindo com uma garota que está enviando suas fotos ou vídeos onde está nua”. Para facilitar tais ataques, os hackers – ou mais precisamente, engenheiros sociais – compartilham os “pacotes e-whoring”, que tipicamente incluem fotos e vídeos. O invasor então, entra em um sala de chat para adultos, usando essas fotos e vídeos, fingindo ser a mulher da imagem para tentar ludibriar compradores a pagarem por material mais picante.

Embora esses artifícios de engenharia social sejam populares, as explorações mais devastadoras que são lançadas hoje envolvem ataques DDoS, ajudados em parte por uma série de  ferramentas gratuitas e efetivas. Esses ataques envolvem a inundação da rede com pacotes falsos, para torna-la inacessível; foram usados recentemente para interromper o acesso de sites de grandes bancos americanos.

Mais comum

No entanto, o tipo mais comum de invasão vista nos dias de hoje envolvem injeção SQL. Invasores – inclusive hacktivistas – favorecem os ataques por injeção SQL porque permite que eles “injetem” seus próprios comandos na database. Quando as bases de dados não estão configuradas para selecionar corretamente sinais de ataques, os invasores conseguem usar com facilidade uma técnica remota, para a obtenção de qualquer informação armazenada no local.

Tradução: Alba Milena, especial para o IT Web | Revisão: Adriele Marchesini

Next Gmail aprende novos truques »
Previous « Por que redes sociais internas não são suficientes?
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L