All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Sua Senha foi Roubada… E Agora?

Recentemente, pesquisadores de segurança da Trustwave anunciaram a descoberta de um servidor web na Holanda sob controle de criminosos que continha cerca de dois milhões de senhas e nomes de usuário roubados a partir de alguns dos sites mais populares do globo, incluindo Facebook, Google e Twitter.

Os atacantes haviam plantado nas máquinas de usuários de várias partes do mundo um malware chamado Pony, que é capaz de extrair essas informações através do escaneamento de senhas e usernames armazenados em browsers e outros aplicativos. O mesmo malware também monitorava o tráfego web para identificar usuários logados em sites como o Facebook com objetivo de roubar suas senhas. Como não podia deixar de ser, a descoberta deste ataque gerou interesse mundial, com centenas de questões enviadas à Trustwave por usuários individuais de vários países, bem como por empresas e pela mídia, o que nos levou a buscar o máximo de informações que pudemos conseguir a respeito desse incidente.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Agora que a poeira baixou um pouco, fica ainda uma importante questão a ser respondida: o que os usuários podem fazer para si próprios para se prevenir quanto ao risco de se tornar a próxima vítima? É bom lembrar que o malware Pony continua vivo e forte. Enquanto cercamos um servidor específico com credenciais roubadas, é mais que provável que haja muitos outros por aí. Sendo assim, seguem cinco dicas de proteção que podem ser úteis ao usuário:

Nunca clique em links suspeitos ou abra anexos sem confiabilidade garantida: Uma das formas pelas quais o malware Pony se espalha é através de email. Se você não está esperando um e-mail ou mensagem de rede social que contenha link ou anexo, simplesmente não abra. Mesmo que a mensagem venha de um contato de confiança, caso não seja esperada, nunca é demais confirmar com o remetente se ele ou ela realmente a enviou. Os golpes de engenharia social, em geral, escolhem funcionários de empresas como alvo, porque eles são os guardiões da informação privada. Se não se deparam com as melhores práticas de segurança, eles conseguem facilmente abrir uma porta de acesso para vasculhar de forma criminosa as informações sensíveis sobre os negócios da empresa.

Portanto, as empresas necessitam possuir tecnologia posicionada para analisar o conteúdo que entra em sua rede e com capacidade para analisar e filtrar links ou anexos que contenham malware.

Escolha uma senha complexa e única: No caso do Pony, o malware é capaz de roubar senhas, não importando seu nível de complexidade. Entretanto, isto só reforça a necessidade de lembrarmos o quanto uma senha mais complexa pode ainda prevenir contra muitos outros ataques potenciais potencialmente danosos. Senhas que contenham pelo menos oito caracteres e que sejam alfanuméricas em sua estrutura são menos previsíveis e muito mais difíceis de se craquear do que uma senha curta. Os usuários também podem usar frases cifradas como lembretes, tais como “meuGat0mi0u” para não perder suas senhas complexas. Além disso é recomendável que o usuário empregue uma única senha para todas as suas contas.

Mantenha seu computador corretamente configurado e atualizado: O malware Pony pode infectar usuários bastando que eles visitem um website comprometido. Isto é, contendo uma armadilha ignorada pelo próprio dono do site. Normalmente, este tipo de instalação “drive-by download” tira vantagens de plug-ins que estão desatualizados. Certifique-se de que todos os seus softwares estão atualizados com suas versões mais recentes e, no caso de empresas, considere a implementação de tecnologia de segurança capaz de identificar a eventual má-intenção das páginas web e ajudá-lo a se manter longe dos malwares.

Rode um antivírus : O malware Pony consegue pegar usuários que são atraídos para a instalação de um falso update de produto. Você pode evitar cair nessas artimanhas rodando um antivírus atualizado e instalando a tecnologia de prevenção contra intrusões.

Treine sua equipe: Ofereça a seus funcionários o conhecimento sobre como proteger seus dados e sua rede contra os malwares. O treinamento em conscientização de segurança proporciona a eles ferramentas e dicas necessárias para prevenir que se tornem vítimas de ataques e cometam erros que possam levá-los à perda de dados.

* John Miller é gerente de pesquisas em segurança da Trustwave

Next Visualização de Big Data: 3 erros a evitar »
Previous « Valter Ferreira da Silva substitui Maria Luiza Malvezzi na TI do HCPA
Share
Published by
Editorial IT Forum 365
12 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

6 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

6 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

6 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

6 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

6 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

6 dias ago
All Rights ReservedView Non-AMP Version
  • L