<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
</head>
<body bgcolor="#ffffff" text="#000000">
S&atilde;o Paulo, 20 de abril de 2010<br>
<br>
<strong>CERT.br registra aumento de notifica&ccedil;&otilde;es de ataques a
servidores web</strong><br>
<br>
<em>Relatos de tentativas de fraude se mantiveram est&aacute;veis no
trimestre; phishing aumentou 61% em um ano</em><br>
<p>O Centro de Estudos, Resposta e Tratamento de Incidentes de
Seguran&ccedil;a no Brasil (CERT.br), um dos servi&ccedil;os disponibilizados pelo
N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR (NIC.br), divulga as
estat&iacute;sticas de relatos enviados espontaneamente por administradores e
usu&aacute;rios envolvendo redes brasileiras no primeiro trimestre de 2010.
Segundo o CERT.br, o total de notifica&ccedil;&otilde;es de incidentes no primeiro
trimestre de 2010 foi superior a 28 mil, representando um decr&eacute;scimo de
8% em rela&ccedil;&atilde;o ao trimestre anterior e de 87% em rela&ccedil;&atilde;o ao mesmo
per&iacute;odo de 2009.</p>
<p>As notifica&ccedil;&otilde;es sobre ataques a servidores Web cresceram 13% em
rela&ccedil;&atilde;o ao trimestre anterior e 42% em rela&ccedil;&atilde;o ao mesmo per&iacute;odo de
2009. De acordo com Cristine Hoepers, analista de seguran&ccedil;a do CERT.br,
esses ataques possuem diversas inten&ccedil;&otilde;es: &#8220;eles exploram diversas
vulnerabilidades em aplica&ccedil;&otilde;es Web e est&atilde;o sendo utilizados para manter
reposit&oacute;rios de ferramentas utilizadas em ataques a outros servidores
Web e de scripts para envio de <em>spam</em> ou <em>scam</em>, al&eacute;m
de visarem a hospedagem de p&aacute;ginas falsas de institui&ccedil;&otilde;es financeiras e
de cavalos de tr&oacute;ia&#8221;, afirma.</p>
<p>Relatos de tentativas de fraude foram superiores a 8 mil no primeiro
trimestre de 2010, correspondendo a um decr&eacute;scimo de 6% em rela&ccedil;&atilde;o ao
trimestre anterior e a um decr&eacute;scimo de 95% em rela&ccedil;&atilde;o ao mesmo per&iacute;odo
de 2009. O maior respons&aacute;vel pela redu&ccedil;&atilde;o em rela&ccedil;&atilde;o ao primeiro
trimestre de 2009 foi a redu&ccedil;&atilde;o nas notifica&ccedil;&otilde;es de eventuais quebras
de direitos autorais, atrav&eacute;s de distribui&ccedil;&atilde;o de material em redes P2P.</p>
<p>O n&uacute;mero de notifica&ccedil;&otilde;es de p&aacute;ginas falsas de bancos e sites de
com&eacute;rcio eletr&ocirc;nico (<em>phishing</em>
tradicional) sofreu um aumento de 9% em rela&ccedil;&atilde;o ao trimestre anterior e
foi 61% maior em rela&ccedil;&atilde;o ao mesmo per&iacute;odo de 2009. Para mitigar esse
tipo de abuso, o NIC.br disponibiliza desde 2008 o Dom&iacute;nio de Primeiro
N&iacute;vel (DPN) &#8220;.b.br&#8221;, exclusivo para bancos e com DNSSec obrigat&oacute;rio.
Relatos sobre cavalos de tr&oacute;ia, utilizados para furtar informa&ccedil;&otilde;es e
credenciais, reduziram 9% em rela&ccedil;&atilde;o ao quarto trimestre de 2009, mas
foram 12% maiores do que as notifica&ccedil;&otilde;es recebidas no mesmo per&iacute;odo de
2009. As notifica&ccedil;&otilde;es referentes a varreduras reduziram 27% em rela&ccedil;&atilde;o
ao trimestre anterior e cerca de 10% em rela&ccedil;&atilde;o ao mesmo per&iacute;odo de
2009. </p>
<p>Os servi&ccedil;os que podem sofrer ataques de for&ccedil;a bruta como SSH
(22/TCP), FTP (21/TCP) e TELNET (23/TCP) ainda est&atilde;o sendo muito
visados nas varreduras, correspondendo a, respectivamente, 59%, 3% e 2%
das notifica&ccedil;&otilde;es de varreduras.</p>
<p>As notifica&ccedil;&otilde;es de varreduras de SMTP (25/TCP) continuam em destaque
atingindo 19% do total.&nbsp; As reclama&ccedil;&otilde;es em sua maior parte foram
referentes a computadores brasileiros, conectados via banda larga, que
tentaram identificar <em>relays</em> abertos fora do Brasil, com
intuito de posteriormente enviar spam. Desde 2006, o CGI.br mant&eacute;m o
site <a href="http://www.antispam.br/"><strong>Antispam.br</strong></a>,
para a a&ccedil;&atilde;o e a educa&ccedil;&atilde;o dos internautas e administradores de rede
contra o abuso no envio de e-mails n&atilde;o solicitados. Em 2009, foi
publicada a resolu&ccedil;&atilde;o &#8220;Recomenda&ccedil;&atilde;o para Ado&ccedil;&atilde;o de Ger&ecirc;ncia de Porta 25
em Redes de Car&aacute;ter Residencial&#8221;, para a ado&ccedil;&atilde;o de boas pr&aacute;ticas
anti-spam para o pa&iacute;s.</p>
<p>As notifica&ccedil;&otilde;es de atividades relacionadas com a propaga&ccedil;&atilde;o de worms
totalizaram quase 6 mil, correspondendo a um crescimento de 29% em
rela&ccedil;&atilde;o ao trimestre anterior e decr&eacute;scimo de 81% em rela&ccedil;&atilde;o ao mesmo
per&iacute;odo de 2009.</p>
<p>Ainda no primeiro trimestre de 2010 foram recebidos 1.861 relatos
que se enquadraram na categoria "outros", correspondendo ao acr&eacute;scimo
de 36% em rela&ccedil;&atilde;o ao quarto trimestre de 2009 e de 201% em rela&ccedil;&atilde;o ao
mesmo per&iacute;odo de 2009. Esta categoria est&aacute; relacionada &agrave; hospedagem de
scripts e toolkits, utilizados para comprometimento de sites de
terceiros.</p>
<p><strong><u>Spam</u></strong><br>
Seguindo o forte aumento de 2009, o primeiro trimestre de 2010
contabilizou mais de 10 milh&otilde;es de notifica&ccedil;&otilde;es referentes a <em>spam</em>.
Em todo o ano de 2009, o CERT.br recebeu 17,2 milh&otilde;es de notifica&ccedil;&otilde;es
dessa categoria, a maior quantidade j&aacute; registrada.</p>
<p>Estat&iacute;sticas sobre incidentes de seguran&ccedil;a est&atilde;o dispon&iacute;veis em <a
 href="http://www.cert.br/stats/incidentes/"><strong>http://www.cert.br/stats/incidentes/</strong></a>.
</p>
<p>Estat&iacute;sticas sobre spam est&atilde;o dispon&iacute;veis em <strong><a
 href="http://www.cert.br/stats/spam/">http://www.cert.br/stats/spam/</a></strong>.</p>
<p>A lista de bancos que possuem dom&iacute;nios &#8220;.b.br&#8221; est&aacute; dispon&iacute;vel em <a
 href="http://www.nic.br/atividades/dom-bbr.htm"><strong>http://www.nic.br/atividades/dom-bbr.htm</strong></a>.</p>
<p><strong>Sobre o CERT.br<br>
</strong>O CERT.br &eacute; o Centro de Estudos, Resposta e Tratamento de
Incidentes de Seguran&ccedil;a no Brasil. Desde 1997, o grupo &eacute; respons&aacute;vel
por tratar incidentes de seguran&ccedil;a envolvendo redes conectadas &agrave;
Internet no Brasil. O Centro tamb&eacute;m desenvolve atividades de an&aacute;lise de
tend&ecirc;ncias, treinamento e conscientiza&ccedil;&atilde;o, com o objetivo de aumentar
os n&iacute;veis de seguran&ccedil;a e de capacidade de tratamento de incidentes no
Brasil. Mais informa&ccedil;&otilde;es em <a href="http://www.cert.br/">http://www.cert.br/</a>.&nbsp;
</p>
<p><strong>Sobre o N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o (NIC.br)</strong><br>
O N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR &#8212; NIC.br (<a
 href="http://www.nic.br/"><strong>http://www.nic.br/</strong></a>)
&eacute; uma entidade civil, sem fins lucrativos, que implementa as decis&otilde;es e
projetos do Comit&ecirc; Gestor da Internet no Brasil. S&atilde;o atividades
permanentes do NIC.br coordenar o registro de nomes de dom&iacute;nio &#8212;
Registro.br (<a href="http://www.registro.br/"><strong>http://www.registro.br/</strong></a>),
estudar, responder e tratar incidentes de seguran&ccedil;a no Brasil - CERT.br
(<a href="http://www.cert.br/"><strong>http://www.cert.br/</strong></a>),
estudar e pesquisar tecnologias de redes e opera&ccedil;&otilde;es &#8212; CEPTRO.br (<a
 href="http://www.ceptro.br/"><strong>http://www.ceptro.br/</strong></a>),
produzir indicadores sobre as tecnologias da informa&ccedil;&atilde;o e da
comunica&ccedil;&atilde;o &#8212; CETIC.br (<a href="http://www.cetic.br/"><strong>http://www.cetic.br/</strong></a>)
e abrigar o escrit&oacute;rio do W3C no Brasil (<a href="http://www.w3c.br/"><strong>http://www.w3c.br/</strong></a>)..</p>
<p><strong>Sobre o Comit&ecirc; Gestor da Internet no Brasil &#8211; CGI.br</strong><br>
O Comit&ecirc; Gestor da Internet no Brasil coordena e integra todas as
iniciativas de servi&ccedil;os Internet no pa&iacute;s, promovendo a qualidade
t&eacute;cnica, a inova&ccedil;&atilde;o e a dissemina&ccedil;&atilde;o dos servi&ccedil;os ofertados. Mais
informa&ccedil;&otilde;es em <a href="http://www.cgi.br/"><strong>http://www.cgi.br/</strong></a>.<br>
<strong></strong><br>
<strong>Flickr:</strong> <a href="http://www.flickr.com/NICbr"><strong>http://www.flickr.com/NICbr</strong></a><strong>/</strong><br>
<strong>Twitter:</strong> <a href="http://www.twitter.com/comuNICbr/"><strong>http://www.twitter.com/comuNICbr/</strong></a>
</p>
</body>
</html>