<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
</head>
<body bgcolor="#ffffff" text="#000000">
S&atilde;o Paulo, 28 de janeiro de 2009<br>
<br>
<b>CERT.br registra aumento de 39% em notifica&ccedil;&otilde;es de incidentes na
internet em 2008</b><br>
<br>
<i>Tentativas de fraudes relacionadas &agrave; distribui&ccedil;&atilde;o de material pirata
na rede crescem sete vezes e lideram as estat&iacute;sticas</i><br>
<br>
O Centro de Estudos, Resposta e Tratamento de Incidentes de Seguran&ccedil;a
no Brasil (CERT.br), um dos servi&ccedil;os disponibilizados pelo N&uacute;cleo de
Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR (NIC.br), divulga as estat&iacute;sticas
de relatos enviados espontaneamente por administradores de redes e
usu&aacute;rios envolvendo redes brasileiras em 2008. Os dados de incidentes
reportados ao grupo podem ser consultados em
<a class="moz-txt-link-freetext"
 href="http://www.cert.br/stats/incidentes/">http://www.cert.br/stats/incidentes/</a>.<br>
<br>
O total de notifica&ccedil;&otilde;es recebidas no per&iacute;odo foi de 222.528, um aumento
de 39% em rela&ccedil;&atilde;o a 2007. Tentativas de fraude somaram 140.067 relatos,
representando um crescimento de 209% em rela&ccedil;&atilde;o ao ano anterior.
Somente no quarto trimestre do per&iacute;odo analisado, foram reportados
87.945 incidentes dessa categoria. O aumento das tentativas de fraude
est&aacute; relacionado, principalmente, ao crescimento de eventuais
notifica&ccedil;&otilde;es de quebra de direitos autorais por meio da distribui&ccedil;&atilde;o de
material pirata em redes P2P (Peer-to-Peer). Em 2008, esse tipo de
abuso espec&iacute;fico alcan&ccedil;ou 108.242 notifica&ccedil;&otilde;es, correspondendo a um
crescimento de sete vezes em rela&ccedil;&atilde;o a 2007.<br>
<br>
Os casos de p&aacute;ginas falsas de bancos (<i>phishing </i>tradicional)
aumentaram 124%, comparados a 2007. O foco principal desse tipo de
fraude foram os websites de institui&ccedil;&otilde;es financeiras brasileiras, com
aumento de 266% em rela&ccedil;&atilde;o a 2007. Cavalos de tr&oacute;ia, utilizados para
furtar informa&ccedil;&otilde;es e credenciais, apresentaram um decr&eacute;scimo de 6%
entre o quarto trimestre de 2008 e o mesmo per&iacute;odo do ano anterior.<br>
<br>
Assim como em 2007, as notifica&ccedil;&otilde;es de ataques a servidores Web
aumentaram, registrando um avan&ccedil;o de 149%. &#8220;O objetivo desse tipo de
ataque &eacute; explorar vulnerabilidades em aplica&ccedil;&otilde;es e, em alguns casos,
hospedar cavalos de tr&oacute;ia utilizados para fraudes&#8221;, relata Cristine
Hoepers, analista de seguran&ccedil;a do CERT.br. Situa&ccedil;&otilde;es envolvendo c&oacute;digos
maliciosos em documentos HTML, como p&aacute;ginas Web e e-mails contendo
trechos em linguagens como JavaScript e VBScript, mantiveram-se
est&aacute;veis ao longo de 2008. &#8220;Manter softwares sempre atualizados e
desabilitar a execu&ccedil;&atilde;o de scripts no browser ou leitor de e-mail, por
exemplo, s&atilde;o recomenda&ccedil;&otilde;es para evitar que esse tipo de c&oacute;digo seja
instalado no computador&#8221;, ressalta Cristine.<br>
<br>
As notifica&ccedil;&otilde;es referentes a varreduras chegaram a 43.822, um aumento
de 27%. Continua sendo grande a procura por servi&ccedil;os que possam sofrer
ataques de for&ccedil;a bruta, como SSH, FTP e TELNET.&nbsp; O servi&ccedil;o mais
procurado foi o SSH, com 51% das notifica&ccedil;&otilde;es de varreduras do quarto
trimestre de 2008, chegando a 57% do acumulado anual.<br>
<b><br>
Sobre o CERT.br</b><br>
O CERT.br &eacute; o Centro de Estudos, Resposta e Tratamento de Incidentes de
Seguran&ccedil;a no Brasil. Desde 1997, o grupo &eacute; respons&aacute;vel por tratar
incidentes de seguran&ccedil;a envolvendo redes conectadas &agrave; Internet no
Brasil. O Centro tamb&eacute;m desenvolve atividades de an&aacute;lise de tend&ecirc;ncias,
treinamento e conscientiza&ccedil;&atilde;o, com o objetivo de aumentar os n&iacute;veis de
seguran&ccedil;a e de capacidade de tratamento de incidentes no Brasil. Mais
informa&ccedil;&otilde;es em <a class="moz-txt-link-freetext"
 href="http://www.cert.br/">http://www.cert.br/</a>.<br>
<b><br>
Sobre o N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR - NIC.br</b><br>
O N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR -- NIC.br
(<a class="moz-txt-link-freetext" href="http://www.nic.br/">http://www.nic.br/</a>)
&eacute; uma entidade civil, sem fins lucrativos, que
implementa as decis&otilde;es e projetos do Comit&ecirc; Gestor da Internet no
Brasil. S&atilde;o atividades permanentes do NIC.br coordenar o registro de
nomes de dom&iacute;nio -- Registro.br (<a class="moz-txt-link-freetext"
 href="http://www.registro.br/">http://www.registro.br/</a>), estudar,
responder e tratar incidentes de seguran&ccedil;a no Brasil - CERT.br
(<a class="moz-txt-link-freetext" href="http://www.cert.br/">http://www.cert.br/</a>),
estudar e pesquisar tecnologias de redes e
opera&ccedil;&otilde;es -- CEPTRO.br (<a class="moz-txt-link-freetext"
 href="http://www.ceptro.br/">http://www.ceptro.br/</a>), produzir
indicadores
sobre as tecnologias da informa&ccedil;&atilde;o e da comunica&ccedil;&atilde;o -- CETIC.br
(<a class="moz-txt-link-freetext" href="http://www.cetic.br/">http://www.cetic.br/</a>)
e abrigar o escrit&oacute;rio do W3C no Brasil
(<a class="moz-txt-link-freetext" href="http://www.w3c.br/">http://www.w3c.br/</a>).<br>
<b><br>
Sobre o Comit&ecirc; Gestor da Internet no Brasil - CGI.br</b><br>
O Comit&ecirc; Gestor da Internet no Brasil coordena e integra todas as
iniciativas de servi&ccedil;os Internet no pa&iacute;s, promovendo a qualidade
t&eacute;cnica, a inova&ccedil;&atilde;o e a dissemina&ccedil;&atilde;o dos servi&ccedil;os ofertados. Mais
informa&ccedil;&otilde;es em <a class="moz-txt-link-freetext"
 href="http://www.cgi.br/">http://www.cgi.br/</a>.<br>
<br>
</body>
</html>