<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
</head>
<body bgcolor="#ffffff" text="#000000">
<strong>CERT.br registra aumento de 61% em notifica&ccedil;&otilde;es de incidentes
na Internet em 2009</strong><br>
<br>
<em>Reclama&ccedil;&otilde;es de spam aumentaram em 422% no ano, com maior avan&ccedil;o no
&uacute;ltimo trimestre</em><br>
<p>O Centro de Estudos, Resposta e Tratamento de Incidentes de
Seguran&ccedil;a no Brasil (CERT.br), um dos servi&ccedil;os disponibilizados pelo
N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR (NIC.br), divulga os
dados sobre notifica&ccedil;&otilde;es de incidentes de seguran&ccedil;a na Internet em
2009. As estat&iacute;sticas s&atilde;o desenvolvidas com base em relatos enviados
espontaneamente por administradores de redes e usu&aacute;rios brasileiros. Os
dados completos podem ser consultados em <a
 href="http://www.cert.br/stats/incidentes/"><strong>http://www.cert.br/stats/incidentes/</strong></a>.
</p>
<p>No ano passado, foram recebidas 358.343 notifica&ccedil;&otilde;es de incidentes
de seguran&ccedil;a, um aumento de 61% em rela&ccedil;&atilde;o a 2008. O n&uacute;mero de
tentativas de fraude reportadas foi de 250.362, correspondendo a um
crescimento de 79% em rela&ccedil;&atilde;o ao ano anterior. De acordo com a analista
de Seguran&ccedil;a do CERT.br, Cristine Hoepers, o aumento das tentativas de
fraudes est&aacute; relacionado ao crescimento das notifica&ccedil;&otilde;es de eventuais
quebras de direitos autorais no primeiro semestre, por meio da
distribui&ccedil;&atilde;o de material em redes P2P. Apesar da redu&ccedil;&atilde;o no segundo
semestre, as notifica&ccedil;&otilde;es deste tipo de incidente chegaram a 220.933 no
ano, correspondendo a um crescimento de 104% em rela&ccedil;&atilde;o a 2008.</p>
<p>O n&uacute;mero de notifica&ccedil;&otilde;es de p&aacute;ginas falsas de bancos, tamb&eacute;m
conhecidas como <em>phishing</em>
tradicional, sofreu um aumento de 112% em 2009. No quarto trimestre do
ano foi registrado um crescimento de 40% em rela&ccedil;&atilde;o ao trimestre
anterior e de 86% se comparado ao mesmo per&iacute;odo de 2008. Por outro
lado, em 2009 as notifica&ccedil;&otilde;es sobre cavalos de tr&oacute;ia reduziram em 23%
em rela&ccedil;&atilde;o a 2008.</p>
<p>Notifica&ccedil;&otilde;es relativas a varreduras (<em>scans</em>) totalizaram
52.114, um aumento de 19% se comparado ao ano anterior. Varreduras
envolvendo a porta TCP 25 (SMTP 25/TCP), que em 2008 representavam 5%
do total, em 2009 subiram para 18%. &#8220;A maioria das reclama&ccedil;&otilde;es foi
referente a computadores brasileiros, que conectados por meio de banda
larga tentaram identificar <em>relays</em> abertos fora do pa&iacute;s com o
objetivo de enviar <em>spams</em>&#8221;, afirma Cristine Hoepers. </p>
<p>Mais de 4 mil notifica&ccedil;&otilde;es foram classificadas na categoria
&#8220;outros&#8221;, representando um aumento de 267% em rela&ccedil;&atilde;o a 2008. &#8220;A
maioria dos casos est&aacute; relacionada &agrave; hospedagem de <em>scripts</em> e <em>toolkits</em>,
utilizados para comprometimento de sites de terceiros&#8221;, comenta
Cristine. Tamb&eacute;m foi registrado crescimento de 576% nos casos de sites
hospedando <em>scripts</em> utilizados em ataques aos servidores Web
por meio <em>de Remote File Inclusion</em> (RFI).</p>
<p><strong>Aumento nas notifica&ccedil;&otilde;es de <em>spam<br>
</em></strong>Em 2009, o n&uacute;mero de notifica&ccedil;&otilde;es de <em>spam</em>
sofreu
aumento de 422%, chamando a aten&ccedil;&atilde;o dos especialistas do CERT.br. Os
dados foram baseados em notifica&ccedil;&otilde;es recebidas pelos servi&ccedil;os SpamCop e
Abusix.org. As informa&ccedil;&otilde;es est&atilde;o dispon&iacute;veis no endere&ccedil;o&nbsp; <a
 href="http://www.cert.br/stats/spam"><strong>http://www.cert.br/stats/spam</strong></a><strong>/.</strong>
</p>
<p>As reclama&ccedil;&otilde;es recebidas no per&iacute;odo totalizam 17.221.200, enquanto
2008 registrou 3.297.973 casos. De acordo com Cristine Hoepers, as
caracter&iacute;sticas das notifica&ccedil;&otilde;es indicam que m&aacute;quinas comprometidas em
redes brasileiras est&atilde;o sendo abusadas para o envio de <em>spam</em>,
por meio do envio direto ou do abuso de <em>proxies</em>.
Durante o &uacute;ltimo trimestre do ano passado, foi observado um avan&ccedil;o no
n&uacute;mero de notifica&ccedil;&otilde;es de 344% se comparado ao mesmo per&iacute;odo de 2008.
&#8220;Processamos 11 milh&otilde;es de mensagens, indicando uma forte a&ccedil;&atilde;o de <em>spammers</em>&#8221;,
diz.</p>
<p>De acordo com Cristine, para diminuir estes abusos, &eacute; necess&aacute;rio um
conjunto de a&ccedil;&otilde;es. &#8220;Entre elas est&atilde;o a ado&ccedil;&atilde;o, por Operadoras de
Telecomunica&ccedil;&otilde;es e provedores de acesso e servi&ccedil;os, de pol&iacute;ticas como a
de Ger&ecirc;ncia de Porta 25, recomendada pela resolu&ccedil;&atilde;o Comit&ecirc; Gestor da
Internet no Brasil, assim como a conscientiza&ccedil;&atilde;o dos usu&aacute;rios sobre a
necessidade de adotar uma postura mais pr&oacute;-ativa na Internet&#8221;.</p>
<p align="center"><strong>Gr&aacute;fico: Total de <em>spams</em> reportados
ao CERT.br por ano <br>
(fonte: <a class="moz-txt-link-freetext"
 href="http://www.cert.br/stats/spam/">http://www.cert.br/stats/spam/</a>)</strong><strong>
</strong><br>
<img src="cid:part1.02090508.00070103@nic.br"></p>
<p><strong>Mais informa&ccedil;&otilde;es:</strong><br>
<em>Ger&ecirc;ncia de Porta 25:</em> <a
 href="http://www.antispam.br/admin/porta25/">http://www.antispam.br/admin/porta25/</a>
<br>
<em>Resolu&ccedil;&atilde;o CGI.br/RES/2009/001/P: Recomenda&ccedil;&atilde;o para a Ado&ccedil;&atilde;o de
Ger&ecirc;ncia de Porta 25 em Redes de Car&aacute;ter Residencial: </em><a
 href="http://www.cgi.br/regulamentacao/resolucao2009-001.htm">http://www.cgi.br/regulamentacao/resolucao2009-001.htm</a>
</p>
<p><strong>Sobre o CERT.br</strong><br>
O CERT.br &eacute; o Centro de
Estudos, Resposta e Tratamento de Incidentes de Seguran&ccedil;a no Brasil.
Desde 1997, o grupo &eacute; respons&aacute;vel por tratar incidentes de seguran&ccedil;a
envolvendo redes conectadas &agrave; Internet no Brasil. O Centro tamb&eacute;m
desenvolve atividades de an&aacute;lise de tend&ecirc;ncias, treinamento e
conscientiza&ccedil;&atilde;o, com o objetivo de aumentar os n&iacute;veis de seguran&ccedil;a e de
capacidade de tratamento de incidentes no Brasil. Mais informa&ccedil;&otilde;es em
<a class="moz-txt-link-freetext" href="http://www.cert.br/">http://www.cert.br/</a>.
</p>
<strong>Sobre o N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR - NIC.br</strong><br>
O N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR - NIC.br (<a
 href="http://www.nic.br" target="_blank">http://www.nic.br</a>)
&eacute; uma entidade civil, sem fins lucrativos, que implementa as decis&otilde;es e
projetos do Comit&ecirc; Gestor da Internet no Brasil. S&atilde;o atividades
permanentes do NIC.br coordenar o registro de nomes de dom&iacute;nio -
Registro.br (<a href="http://www.registro.br" target="_blank">http://www.registro.br</a>),
estudar, responder e tratar incidentes de seguran&ccedil;a no Brasil - CERT.br
(<a href="http://www.cert.br" target="_blank">http://www.cert.br</a>),
estudar e pesquisar tecnologias de redes e opera&ccedil;&otilde;es - CEPTRO.br (<a
 href="http://www.ceptro.br" target="_blank">http://www.ceptro.br</a>),
produzir indicadores sobre as tecnologias da informa&ccedil;&atilde;o e da
comunica&ccedil;&atilde;o - CETIC.br (<a href="http://www.cetic.br" target="_blank">http://www.cetic.br</a>)
e abrigar o escrit&oacute;rio do W3C no Brasil (<a href="http://www.w3c.br"
 target="_blank">http://www.w3c.br</a>).<br>
<br>
<strong>Sobre o Comit&ecirc; Gestor da Internet no Brasil - CGI.br</strong><br>
O Comit&ecirc; Gestor da Internet no Brasil coordena e integra todas as
iniciativas de servi&ccedil;os Internet no pa&iacute;s, promovendo a qualidade
t&eacute;cnica, a inova&ccedil;&atilde;o e a dissemina&ccedil;&atilde;o dos servi&ccedil;os ofertados. <br>
<br>
</body>
</html>