Dez 08

Fonte: IDGnow

 O site da Oi foi usado para a disseminação de um vírus para os clientes que usaram o serviço para envio de torpedos online da operadora na quarta-feira (03/12), apontam testes do Zone-H Brasil.

O cientista da computação Marcelo Almeida, que fez os testes após ser notificado por Kevin Fernandez sobre a suspeita no site da Oi, identificada na quarta-feira (03/12), mostra, no Zone-H, que o endereço http://mundooi2.oi.com.br/servicostorpedo instalou um applet Java sem a permissão do usuário.


Tiago Souza

Out 24

Estranho quando cheguei hoje e encontrei uma atualização de segurança nos servidores, sendo que o padrão é sempre a 2ª terça-feira de cada mês.

Acabei encontrando as razões, segue link para o boletim: MS08-067 - Critical

Matéria no IDGnow


Tiago Souza

Set 25

Para mim é novidade, mas vi que já tem matérias sobre o assunto desde Maio de 2007.

Acompanhando o Blog do colega Denny Roger, onde ele comentava sobre o evento CNASI, vi o comentário sobre o Hyperjacking, alertando sobre as ameaças em ambientes virtualizados. Onde ele acompanhou na palestra do Cleber Marques sobre esse tema.

Aproveito para repassar os links que ele indicou sobre o assunto:

- https://www.blackhat.com/presentations/bh-usa-07/Ptacek_Goldsmith_and_Lawson/Presentation/bh-usa-07-ptacek_goldsmith_and_lawson.pdf

- http://apcmag.com/hyperjacking__the_latest_threat_to_servers.htm

O segundo é a matéria da qual falei do ano passado.

Vou ficar de olho no assunto, já que uma das tendências desse blog são as dicas sobre Virtualização, hyper-v, etc.

Abraços.


Tiago Souza

Set 15

Fonte: Folha

Outro dia fui abordado em um bar por um vendedor de uma nova operadora de celulares com o nome de: aeiou. Pensei… Que coisa estranha, num mercado agressivo desses os caras lançam uma operadora com o nome de “aeiou”, leia-se (a-e-i-o-u), pronuncia-se “ai ôu”. Logo desencanei de procurar a respeito, pensei, vou esperar notícias dela se alguma coisa virar.

Eis que entro no site da folha on line e na home vejo a notícia: “Site de nova operadora de celular de SP sofre invasão de piratas virtuais”. É muito azar, operadora nova, em meio a Vivo, Claro, Tim, Oi, já começa com o pé esquerdo tendo a imagem exposta a pixações na home por um grupo que utiliza a assinatura “Pink” Hat e tem o como símbolo a pantera cor-de-rosa…

Desejo boa sorte a eles…!!!


Tiago Souza

Set 15

Vai ocorrer um grande evento na área de segurança da informação.
Cliquei aqui para acessar o site do evento.

As inscrições estão um tanto salgadas, até hoje quando liguei estava: R$ 1.387,00 - em 2x pessoa física.


Tiago Souza

Tags:

Set 04

Evento na Faculdade Impacta

Tópicos que serão abordados:

- Informação e Conhecimento : Novo Modelo de Riqueza. - Desafios da Segurança. - Engenharia da Segurança. - Tecnologia: - Criptografia; - Monitoramento Eletrônico; - Softwares Maliciosos e Chipping; e - Ferramentas de Ataque. - Modelo de Segurança da Informação. - Técnicas de Defesa na Internet.

Data: 9/9/2008
Horário: às 19h30 às 20h45 horas

Inscreva-se AQUI.

Como Chegar:
mapa_impacta3.gif


Tiago Souza

Tags: ,

Mar 29

symbol-error.jpg 

Uma dica……

Imagine, você tem um servidor parrudo, comprou de uma boa marca, tem suporte durante 3 anos, fontes redundantes, etc.

Um belo dia, após 3 anos de garantia extendida, uma das fontes redundantes queima… hum… quanto custa uma fonte nova? hum… Muito caro, ainda temos uma, diz seu superior…

Outro dia seu HD externo, que você mantém alguns softwares, para instalar pela rede e facilitar seu trabalho ganhando tempo, esse HD externo precisa ser usado com urgência para salvar alguns dados de outro lugar. Você pega os dados atuais desse HD e os transfere para seu servidor, esse mesmo, da fonte redundante queimada….

Dias depois você se depara com o problema!!! A outra fonte… a que estava “sobrando”… Também queima, e lá estavam os dados do seu HD externo, aqueles softwares que estavam ali temporariamente enquano você usava seu HD para recuperar outros dados…

Corre, liga pro suporte do equipamento, solicita outra fonte, uma não, duas…!!!!

- Bom dia, tenho um servidor, a etiqueta de serviço é……. ( alguns minutos depois )

- Senhor, esse servidor não tem mais garantia, e não trabalhamos mais com peças para esse modelo, o senhor deve ligar para um representante, parceiro de nossa empresa para solicitar essa peça!

- Claro, me passe prontamente o número…. Obrigado, bom dia.

- Alô, preciso de fontes para o equipamento xxx… ( muitos minutos depois )

- Senhor temos a peça!

- Ufaaaa… Manda logo cara!

- Claro senhor, só um minuto…. Hum, certo, o prazo de entrega é de 45 dias senhor, o valor de cada fonte é de R$ 1.100,00 ok?

- tu tu tu tu…. desliga na cara dele e corre pro plano B

Claro, consegui outra forma de solucionar esse problema, um plano B. Havia uma máquina virtual pronta com Sistema Operacional instalado de backup, instalei nela os serviços que estavam na outra máquina, mas sem o bakcup, pois o backup estava nessa máquina sem as fontes correto???!!! Meu Deus…

Após isso, perdi um sábado recuperando os dados desse HD, pois trata-se de dois HDs SCSI e precisavam ser instalados em uma placa controladora… Claro que o azar deu as caras… A placa controladora que tinha de reserva não funcionou e tive de “abrir” um servidor em produção para usar uma das placas… Arriscado?!?!

Bom, fica a mensagem, não é história de horror, nem ficção, mas pode acontecer com você algum dia.

Tenha backups em locais confiáveis, não espere para investir em equipamentos que podem te parar e não dependa de um distribuir se não tiver uma SLA, além do que, mantenha uma documentação e um plano B pra não perder a cabeça.


Tiago Souza
tiago@portaltecnologia.net

Tags: , , , , , , , , , , , , , , ,

Mar 09

security_hero.gifBom, sei de amigos que sempre dão uma passada aqui pelo blog, mas muitos deles não são da área, não trabalham com tecnologia, mas sempre buscam alguma matéria para resolver seus problemas e outras dicas e novidades.Muitos me perguntam sobre antivírus, segurança, o que podem fazer pra se previnir. Vou escrever mais a respeito paulatinamente, mas posso divulgar uma página da Microsoft dedicada a algumas dessas questões.Clique aqui para visitar. A página chama-se Segurança em Casa e tem diversas informações.Tiago Souzatiago@portaltecnologia.net

Fev 10

Como sabem a Microsoft lança seu boletim de segurança toda 2ª terça-feira de cada mês, o próximo deve ser lançado dia 12/02/2008, e deve contar com 12 atualizações, sendo:

6 atualizações críticas
5 importantes
Segue link para o boletim:

http://www.microsoft.com/technet/security/bulletin/ms08-feb.mspx

Tiago Souza
tiago@portaltecnologia.net

Fev 04

Fonte: http://www.winajuda.com/2008/02/02/licenca-do-kaspersky-7-de-graca/

Isso, 1 ano de licença gratuito, pesquisando pela internet encontrei o interessante blog do WinAjuda, citado na fonte acima, com tudo a respeito. Não vou me extender muito, visitem.

Tiago Souza
tiago@portaltecnologia.net