Pesquisas

Cresce o número de ataques a servidores web no Brasil

Entre os ataques, o Cert.br aponta que notificações de páginas falsas de bancos e sites de comércio eletrônico (phishing tradicional) sofreram um aumento de 9% em relação ao trimestre anterior e foi 61% maior em relação ao mesmo período de 2009. O 1º tri de 2010 contabilizou mais de 10 milhões de Spams.

Brasil é o vice-líder de Spams no mundo

O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), que faz parte do Núcleo de Informação e Coordenação do Ponto BR (NIC.br), divulgou as estatísticas de relatos enviados espontaneamente por administradores e usuários envolvendo redes brasileiras no primeiro trimestre de 2010. Segundo o CERT.br, o total de notificações de incidentes neste período foi superior a 28 mil, o que representa um decréscimo de 8% em relação ao trimestre anterior e de 87% em relação ao mesmo período de 2009.
 
Já as notificações sobre ataques a servidores Web cresceram 13% em relação ao trimestre anterior e 42% em relação ao mesmo período de 2009. De acordo com Cristine Hoepers, analista de segurança do CERT.br, esses ataques possuem diversas intenções, o qual “eles exploram diversas vulnerabilidades em aplicações web e estão sendo utilizados para manter repositórios de ferramentas utilizadas em ataques a outros servidores web e de scripts para envio de spam ou scam. Além, também, de visarem a hospedagem de páginas falsas de instituições financeiras e de cavalos de tróia”, afirma.
 
Relatos de tentativas de fraude foram superiores a oito mil no primeiro trimestre de 2010, correspondendo a um decréscimo de 6% em relação ao trimestre anterior e a um decréscimo de 95% em relação ao mesmo período de 2009. O maior responsável pela redução em relação ao primeiro trimestre de 2009 foi a diminuição nas notificações de eventuais quebras de direitos autorais, por meio de distribuição de material em redes P2P.
 
O número de notificações de páginas falsas de bancos e sites de comércio eletrônico (phishing tradicional) sofreu um aumento de 9% em relação ao trimestre anterior e foi 61% maior em relação ao mesmo período de 2009. Para mitigar esse tipo de abuso, o NIC.br disponibiliza desde 2008 o Domínio de Primeiro Nível (DPN) “.b.br”, exclusivo para bancos e com DNSSec obrigatório.
 
Relatos sobre Cavalos de Troia, utilizados para furtar informações e credenciais, reduziram 9% em relação ao quarto trimestre de 2009, mas foram 12% maiores do que as notificações recebidas no mesmo período deste ano. As notificações referentes a varreduras reduziram 27% em relação ao trimestre anterior e cerca de 10% em relação ao mesmo período de 2009.
 
Os serviços que podem sofrer ataques de força bruta como SSH (22/TCP), FTP (21/TCP) e TELNET (23/TCP) ainda estão sendo muito visados nas varreduras, correspondendo a, respectivamente, 59%, 3% e 2% das notificações de varreduras.
 
As notificações de varreduras de SMTP (25/TCP) continuam em destaque atingindo 19% do total. As reclamações em sua maior parte foram referentes a computadores brasileiros, conectados via banda larga, que tentaram identificar relays abertos fora do Brasil, com intuito de posteriormente enviar spam.
 
As notificações de atividades relacionadas com a propagação de worms totalizaram quase 6 mil, correspondendo a um crescimento de 29% em relação ao trimestre anterior e decréscimo de 81% em relação ao mesmo período de 2009.
 
Ainda no primeiro trimestre de 2010 foram recebidos 1.861 relatos que se enquadraram na categoria "outros", correspondendo ao acréscimo de 36% em relação ao quarto trimestre de 2009 e de 201% em relação ao mesmo período de 2009. Esta categoria está relacionada à hospedagem de scripts e toolkits, utilizados para comprometimento de sites de terceiros.
 
Spam
Seguindo o forte aumento de 2009, o primeiro trimestre de 2010 contabilizou mais de 10 milhões de notificações referentes a spam. Em todo o ano de 2009, o CERT.br recebeu 17,2 milhões de notificações dessa categoria, a maior quantidade já registrada.
 

Desde 2006, o CGI.br mantém o site: Antispam.br, para a ação e a educação dos internautas e administradores de rede contra o abuso no envio de e-mails não solicitados. Em 2009, foi publicada a resolução “Recomendação para Adoção de Gerência de Porta 25 em Redes de Caráter Residencial”, para a adoção de boas práticas anti-spam para o país.

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *