<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
</head>
<body bgcolor="#ffffff" text="#000000">
S&atilde;o Paulo, 07 de abril de 2009<br>
<br>
<b>CERT.br registra aumento de 91% das notifica&ccedil;&otilde;es de incidentes na
Internet no primeiro trimestre</b><br>
<br>
<i>Total de notifica&ccedil;&otilde;es referentes a tentativas de fraudes
praticamente dobraram no per&iacute;odo</i><br>
<br>
O Centro de Estudos, Resposta e Tratamento de Incidentes de Seguran&ccedil;a
no Brasil (CERT.br), um dos servi&ccedil;os disponibilizados pelo N&uacute;cleo de
Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR (NIC.br), divulga as estat&iacute;sticas
de relatos enviados espontaneamente por administradores e usu&aacute;rios
envolvendo redes brasileiras no primeiro trimestre de 2009. Segundo o
CERT.br, o total de notifica&ccedil;&otilde;es recebidas foi de 218.074, um aumento
de 91% em rela&ccedil;&atilde;o ao &uacute;ltimo trimestre de 2008 e de cinco vezes se
comparado ao mesmo per&iacute;odo do ano passado.<br>
<br>
As notifica&ccedil;&otilde;es de tentativas de fraude totalizaram 173.563,
correspondendo a um crescimento de 97% em rela&ccedil;&atilde;o ao &uacute;ltimo trimestre
de 2008. O aumento se deve, principalmente, &agrave;s notifica&ccedil;&otilde;es de
eventuais quebras de direitos autorais por meio da distribui&ccedil;&atilde;o de
material em redes P2P. Neste trimestre, este tipo de notifica&ccedil;&atilde;o chegou
a 166.717, valor 108% superior em rela&ccedil;&atilde;o aos &uacute;ltimos tr&ecirc;s meses de
2008.<br>
<br>
De acordo com Cristine Hoepers, analista de Seguran&ccedil;a do CERT.br, "a
amplia&ccedil;&atilde;o da base de usu&aacute;rios de Internet, aliada &agrave; conectividade cada
vez maior desse p&uacute;blico s&atilde;o o cen&aacute;rio ideal para o aumento". Cristine
ainda ressalta que "n&atilde;o &eacute; de compet&ecirc;ncia do CERT.br verificar a
pertin&ecirc;ncia das notifica&ccedil;&otilde;es sobre esses conte&uacute;dos. No entanto, como
essa pr&aacute;tica pode ser considerada abusiva, n&oacute;s recebemos as
notifica&ccedil;&otilde;es e as repassamos &agrave; institui&ccedil;&atilde;o respons&aacute;vel pelo IP que
hospeda o material."<br>
<br>
Os primeiros n&uacute;meros da Pesquisa sobre o Uso das Tecnologias da
Informa&ccedil;&atilde;o e da Comunica&ccedil;&atilde;o no Brasil 2008, divulgada recentemente pelo
CETIC.br (<a class="moz-txt-link-freetext" href="http://www.cetic.br">http://www.cetic.br</a>),
refor&ccedil;am o argumento de Cristine:
usu&aacute;rios que utilizam um programa P2P nem sempre sabem que isso seria
um "download". Muitos desses internautas consideram como "download"
somente o acesso ao material via navegador. O crescimento de 43%, em
2007, para 49%, em 2008, de respondentes para o item "Assistir filmes
ou v&iacute;deos (como os do YouTube)" pode ser visto como um ind&iacute;cio do
aumento do uso da Internet como entretenimento. Al&eacute;m disso, no mesmo
per&iacute;odo, cresceram as habilidades de usar P2P, baixar e instalar
"software" e criar p&aacute;ginas, meios que podem ser utilizados para a
dissemina&ccedil;&atilde;o de conte&uacute;do que eventualmente quebra direitos autorais.<br>
<br>
No primeiro trimestre desse ano houve um aumento de 19% de notifica&ccedil;&otilde;es
nos casos de p&aacute;ginas falsas de bancos e sites de com&eacute;rcio eletr&ocirc;nico
(phishing tradicional). O crescimento do n&uacute;mero notifica&ccedil;&otilde;es sobre
p&aacute;ginas falsas de bancos brasileiros foi de 24% em rela&ccedil;&atilde;o ao quarto
trimestre de 2008 e de 225%, se comparado ao mesmo per&iacute;odo do ano
anterior.<br>
<br>
Tamb&eacute;m foi registrado aumento de 34% das notifica&ccedil;&otilde;es de ataques a
servidores Web em rela&ccedil;&atilde;o ao trimestre anterior. Estes ataques exploram
vulnerabilidades em aplica&ccedil;&otilde;es Web e, em alguns casos, visam a
hospedagem de "cavalos de tr&oacute;ia", utilizados em fraudes ou p&aacute;ginas
falsas de institui&ccedil;&otilde;es financeiras. Com rela&ccedil;&atilde;o ao mesmo per&iacute;odo de
2008 o crescimento foi de 14%.<br>
<br>
Por outro lado, as notifica&ccedil;&otilde;es sobre "cavalos de tr&oacute;ia", utilizados
para furtar informa&ccedil;&otilde;es e credenciais, ca&iacute;ram 20% tanto em rela&ccedil;&atilde;o ao
&uacute;ltimo trimestre de 2008 quanto no mesmo per&iacute;odo de 2008.<br>
<br>
As notifica&ccedil;&otilde;es referentes a varreduras chegaram a 11.649, uma
diminui&ccedil;&atilde;o de 8% se comparado ao &uacute;ltimo trimestre de 2008 e um aumento
de 39% em rela&ccedil;&atilde;o ao primeiro trimestre de 2008. Sobre os tipos de
varreduras mais comuns, continua sendo grande a procura por servi&ccedil;os
que podem sofrer ataques de for&ccedil;a bruta, como SSH (22/TCP), FTP
(21/TCP) e TELNET (23/TCP). O alvo mais procurado foi o servi&ccedil;o de SSH,
com 52% das notifica&ccedil;&otilde;es do primeiro trimestre de 2009. A porta 25/TCP
tamb&eacute;m teve destaque, uma vez que est&aacute; associada ao envio de mensagens
de e-mail, como nos casos de tentativas de transmiss&atilde;o de spam, e
representou 18% das notifica&ccedil;&otilde;es de varreduras.<br>
<br>
As notifica&ccedil;&otilde;es de atividades relacionadas &agrave; propaga&ccedil;&atilde;o de worms
totalizaram 31.045, valor 150% superior em compara&ccedil;&atilde;o com o &uacute;ltimo
trimestre de 2008 e 291% em rela&ccedil;&atilde;o ao mesmo per&iacute;odo de 2008.<br>
<br>
Os dados de incidentes reportados ao grupo est&atilde;o dispon&iacute;veis em:
<a class="moz-txt-link-freetext"
 href="http://www.cert.br/stats/incidentes">http://www.cert.br/stats/incidentes</a>.<br>
<br>
<b>Sobre o CERT.br</b><br>
O CERT.br &eacute; o Centro de Estudos, Resposta e Tratamento de Incidentes de
Seguran&ccedil;a no Brasil. Desde 1997, o grupo &eacute; respons&aacute;vel por tratar
incidentes de seguran&ccedil;a envolvendo redes conectadas &agrave; Internet no
Brasil. O Centro tamb&eacute;m desenvolve atividades de an&aacute;lise de tend&ecirc;ncias,
treinamento e conscientiza&ccedil;&atilde;o, com o objetivo de aumentar os n&iacute;veis de
seguran&ccedil;a e de capacidade de tratamento de incidentes no Brasil. Mais
informa&ccedil;&otilde;es em: <a class="moz-txt-link-freetext"
 href="http://www.cert.br">http://www.cert.br</a>.<br>
<br>
<b>Sobre o N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR - NIC.br</b><br>
O N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR - NIC.br
(<a class="moz-txt-link-freetext" href="http://www.nic.br">http://www.nic.br</a>)
&eacute; uma entidade civil, sem fins lucrativos, que
implementa as decis&otilde;es e projetos do Comit&ecirc; Gestor da Internet no
Brasil. S&atilde;o atividades permanentes do NIC.br coordenar o registro de
nomes de dom&iacute;nio - Registro.br (<a class="moz-txt-link-freetext"
 href="http://www.registro.br">http://www.registro.br</a>), estudar,
responder e tratar incidentes de seguran&ccedil;a no Brasil - CERT.br
(<a class="moz-txt-link-freetext" href="http://www.cert.br">http://www.cert.br</a>),
estudar e pesquisar tecnologias de redes e
opera&ccedil;&otilde;es - CEPTRO.br (<a class="moz-txt-link-freetext"
 href="http://www.ceptro.br">http://www.ceptro.br</a>), produzir
indicadores
sobre as tecnologias da informa&ccedil;&atilde;o e da comunica&ccedil;&atilde;o - CETIC.br
(<a class="moz-txt-link-freetext" href="http://www.cetic.br">http://www.cetic.br</a>)
e abrigar o escrit&oacute;rio do W3C no Brasil
(<a class="moz-txt-link-freetext" href="http://www.w3c.br">http://www.w3c.br</a>).<br>
<br>
<b>Sobre o Comit&ecirc; Gestor da Internet no Brasil - CGI.br</b><br>
O Comit&ecirc; Gestor da Internet no Brasil coordena e integra todas as
iniciativas de servi&ccedil;os Internet no pa&iacute;s, promovendo a qualidade
t&eacute;cnica, a inova&ccedil;&atilde;o e a dissemina&ccedil;&atilde;o dos servi&ccedil;os ofertados. Mais
informa&ccedil;&otilde;es em <a class="moz-txt-link-freetext"
 href="http://www.cgi.br/">http://www.cgi.br/</a>.
</body>
</html>