<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
</head>
<body bgcolor="#ffffff" text="#000000">
S&atilde;o Paulo, 10 de abril de 2008<br>
<br>
<b>CERT.br registra aumento de 34% nas notifica&ccedil;&otilde;es de ataques a
servidores Web</b><br>
<i><br>
Notifica&ccedil;&otilde;es de tentativas de fraude se mantiveram est&aacute;veis no primeiro
trimestre, mas ainda s&atilde;o respons&aacute;veis por 41% do total de relatos</i><br>
<br>
O Centro de Estudos, Resposta e Tratamento de Incidentes de Seguran&ccedil;a
no Brasil (CERT.br), um dos servi&ccedil;os coordenados pelo N&uacute;cleo de
Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR (NIC.br), divulga as estat&iacute;sticas
de incidentes envolvendo redes brasileiras reportados ao grupo
(<a class="moz-txt-link-freetext"
 href="http://www.cert.br/stats/incidentes/">http://www.cert.br/stats/incidentes/</a>),
referentes ao primeiro
trimestre de 2008. As estat&iacute;sticas s&atilde;o mensuradas com base nos dados
relatados espontaneamente por administradores de rede e usu&aacute;rios.<br>
<br>
De janeiro a mar&ccedil;o de 2008 ocorreu um aumento de 34% nas notifica&ccedil;&otilde;es
de ataques a servidores Web, em rela&ccedil;&atilde;o ao trimestre anterior, e de
519% em rela&ccedil;&atilde;o ao mesmo per&iacute;odo de 2007. "&Eacute; preciso salientar que o
comprometimento de um servidor Web permite ao atacante, por exemplo,
hospedar e disseminar c&oacute;digos maliciosos de forma relativamente
an&ocirc;nima. Vale lembrar, tamb&eacute;m, que muitos desses c&oacute;digos s&atilde;o
referenciados como links em e-mails de tentativa de fraude", afirma
Cristine Hoepers, analista de seguran&ccedil;a do CERT.br.<br>
<br>
As notifica&ccedil;&otilde;es de tentativas de fraudes em geral permaneceram est&aacute;veis
em rela&ccedil;&atilde;o ao trimestre anterior. J&aacute; em rela&ccedil;&atilde;o ao mesmo per&iacute;odo de
2007 houve um aumento de 61%. O n&uacute;mero de notifica&ccedil;&otilde;es de p&aacute;ginas
falsas (phishing tradicional) de bancos brasileiros manteve a tend&ecirc;ncia
de aumento e representou 4% do total de notifica&ccedil;&otilde;es de tentativas de
fraude banc&aacute;ria do per&iacute;odo.<br>
<br>
O CERT.br tamb&eacute;m registrou grande atividade nas portas 1026/UDP e
1027/UDP, que juntas representaram 12% das notifica&ccedil;&otilde;es de scan. Elas
est&atilde;o associadas a algumas vers&otilde;es do sistema operacional Windows que
possibilitam o recebimento de mensagens sob a forma de janelas de
pop-up. "Esse tipo de servi&ccedil;o vem sendo explorado para disseminar spams
e induzir o acesso a sites com c&oacute;digos maliciosos", diz Cristine.<br>
<br>
As notifica&ccedil;&otilde;es referentes a varreduras aumentaram 22% se comparadas ao
trimestre anterior, e diminu&iacute;ram 29% em rela&ccedil;&atilde;o ao mesmo per&iacute;odo de
2007. Entre os tipos de varreduras mais comuns, continuou grande a
procura por servi&ccedil;os que possam sofrer ataques de for&ccedil;a bruta, como o
SSH (22/TCP), com 70% das notifica&ccedil;&otilde;es, e o FTP (21/TCP), com 5%.<br>
<br>
As notifica&ccedil;&otilde;es de atividades relacionadas com propaga&ccedil;&atilde;o de worms e
bots reduziram 23% em rela&ccedil;&atilde;o ao &uacute;ltimo trimestre e 78% em rela&ccedil;&atilde;o ao
mesmo per&iacute;odo de 2007.<br>
<br>
A partir deste ano, o CERT.br contabilizar&aacute; novas classes de incidentes
que n&atilde;o se enquadram nas categorias j&aacute; definidas pela entidade, sendo
estes agora acumulados na categoria "outros". No primeiro trimestre, a
entidade recebeu 85 notifica&ccedil;&otilde;es que se enquadraram na nova classe, em
sua maioria correspondem a notifica&ccedil;&otilde;es sobre a hospedagem de scripts e
toolkits, utilizados para comprometimento de sites de terceiros. As
notifica&ccedil;&otilde;es sobre scripts que permitem ataques de cross-site scripting
foram a maioria, totalizando 63.<br>
<br>
O CERT.br &eacute; o &uacute;nico grupo que mant&eacute;m estat&iacute;sticas atualizadas de
incidentes que s&atilde;o reportados voluntariamente no Brasil, desde 1999. Os
dados completos est&atilde;o publicados no site
<a class="moz-txt-link-freetext"
 href="http://www.cert.br/stats/incidentes/">http://www.cert.br/stats/incidentes/</a>.<br>
<br>
<b>Sobre o N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR - NIC.br</b><br>
O N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR - NIC.br
(<a class="moz-txt-link-freetext" href="http://www.nic.br">http://www.nic.br</a>)
&eacute; uma entidade civil, sem fins lucrativos, criada
para implementar as decis&otilde;es e projetos do Comit&ecirc; Gestor da Internet no
Brasil - CGI.br (<a class="moz-txt-link-freetext"
 href="http://www.cgi.br">http://www.cgi.br</a>), que &eacute; o respons&aacute;vel
por coordenar
e integrar as iniciativas de servi&ccedil;os da Internet no pa&iacute;s. O NIC.br
responde pelo registro de nomes de dom&iacute;nio - Registro.br
(<a class="moz-txt-link-freetext" href="http://www.registro.br">http://www.registro.br</a>),
pelo Centro de Estudos, Resposta e Tratamento
de Incidentes de Seguran&ccedil;a no Brasil - CERT.br (<a
 class="moz-txt-link-freetext" href="http://www.cert.br">http://www.cert.br</a>),
pelo Centro de Estudos e Pesquisas em Tecnologia de Redes e Opera&ccedil;&otilde;es -
CEPTRO.br (<a class="moz-txt-link-freetext" href="http://www.ceptro.br">http://www.ceptro.br</a>)
e pelo Centro de Estudos sobre as
Tecnologias da Informa&ccedil;&atilde;o e da Comunica&ccedil;&atilde;o - CETIC.br
(<a class="moz-txt-link-freetext" href="http://www.cetic.br">http://www.cetic.br</a>),
cujo objetivo &eacute; produzir e divulgar informa&ccedil;&otilde;es
e estat&iacute;sticas sobre a disponibilidade e o uso da Internet no pa&iacute;s.<br>
<br>
<b>Sobre o Comit&ecirc; Gestor da Internet no Brasil - CGI.br</b><br>
O Comit&ecirc; Gestor da Internet no Brasil coordena e integra todas as
iniciativas de servi&ccedil;os Internet no pa&iacute;s, promovendo a qualidade
t&eacute;cnica, a inova&ccedil;&atilde;o e a dissemina&ccedil;&atilde;o dos servi&ccedil;os ofertados. Mais
informa&ccedil;&otilde;es em <a class="moz-txt-link-freetext"
 href="http://www.cgi.br/">http://www.cgi.br/</a><br>
<br>
</body>
</html>