Análise Setorial

Twitter, Facebook e Apple foram alvos de ataque em fevereiro

Problemas do Java podem ter causado incidentes.

Pesquisadores do laboratório da ESET América Latina, empresa especialista em soluções de segurança da informação, divulgaram esta semana um relatório com os principais ataques identificados na região em fevereiro. Twitter, Facebook e Apple se destacaram como os grandes alvos dos cibercriminosos ao terem seus sistemas violados.

“Incidentes de segurança com grandes empresas servem de alerta para mostrar que nenhuma organização está livre de sofrer ataques e ameaças”, diz Camillo Di Jorge, country manager da ESET Brasil. “A única forma de combater os riscos atrelados à cibersegurança é adotar tecnologias para proteção apropriadas e ter uma política que garanta a conduta adequada dos funcionários com relação à prevenção contra ameaças.”

No início deste mês, o Twitter reconheceu publicamente ter sido vítima de um ataque que comprometeu cerca de 250 mil contas de usuários. A detecção de padrões incomuns de acesso às contas foi o sinal de alerta para os acessos não autorizados. O Twitter aconselhou os usuários a desabilitarem o Java como método de prevenção e desabilitou as senhas dos usuários afetados, sugerindo que criassem novas.

Outra rede social, o Facebook, também foi vítima de uma infecção de servidores por meio da exploração de uma vulnerabilidade 0-day em Java. O malware, identificado pelo laboratório da ESET como Java/Exploit.CVE-2013-0422, foi disseminado por meio de um aplicativo móvel. Apesar do problema, a rede social informou que não há indícios de que as informações dos usuários tenham sido expostas.

A mesma metodologia foi usada para infectar computadores da Apple. A infecção ocorreu quando funcionários da empresa navegavam por uma página web de desenvolvimento violada e infectada com o código malicioso, que se aproveitou de uma vulnerabilidade no Java e, portanto, poderia infectar computadores Mac.

“Em ambos os casos, foi observado como uma aplicação de terceiros colocou em riscos sistemas de prestigiadas empresas como Facebook e Apple”, pondera Raphael Labaca Castro, coordenador de pesquisa e educação da ESET América Latina. “É aconselhável ter sempre as últimas atualizações dos aplicativos, para evitar comprometer informações corporativas, além de manter senhas fortes, que sejam modificadas periodicamente, ou sempre que houver ocorrências como as relatadas.”

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *