Só 10% das tentativas de invasão deram certo.
Neste final de semana, hackers conseguiram informações administrativas importantes de 26 funcionários da Apple. De acordo com Wanderson Castilho, diretor da E-NET Security e perito em crimes digitais, apesar das notícias do gênero terem ganho mais espaço recentemente, “apenas 10% das tentativas de invasão se efetivam. O furto de nomes de senhas deve ter sido feito pelo Anonymous”.
O executivo indica uma possibilidade de prevenção: “há soluções como a da NeuStar, com um serviço de monitoramento de tráficos redirecionado, onde qualquer mudança de padrão dos pacotes enviados para o servidor protegido é analisada, para ser liberada ou bloqueada, tornando-se assim um site seguro contra invasão”. A indústria financeira usa ferramenta semelhante para acompanhar possíveis fraudes, analisando perfil de compra dos clientes.
Um dos servidores da Apple teve a vulnerabilidade de um link explorada. Para Castilho, “as medidas comuns a serem realizadas são um pentest de empresas especializadas, para identificar a origem da invasão e fechar estas vulnerabilidades. Foram quase trinta pessoas da equipe intera, é um grau muito alto de invasão”.

