Adobe deve passar Microsoft como alvo de hackers

Relatório da McAfee revela que Adobe Reader e Flash serão os principais alvos de criminosos em 2010, ultrapassando o Microsoft Office

O softwares Adobe Reader e Flash vão ultrapassar as aplicações do pacote Office da Microsoft como alvos favoritos para ataques do cibercriminosos, estima uma fornecedora de soluções de segurança.
(mais…)

Posts relacionados:

  1. Adobe alerta para falha grave no Flash e promete correção
  2. Cibercriminosos ‘atacam’ usuários do Office, da Microsoft
  3. Microsoft anuncia atualizações de segurança
  4. Microsoft e Nokia firmam acordo para levar Office a smartphones
  5. Microsoft vende Office a R$ 26

Postado em Segurança da Informação por Info Blog em terça-feira 5 janeiro 2010 às 23:14

As cinco principais tendências tecnológicas no Brasil em 2010

As previsões da IDC indicam que, a exemplo de 2009, as organizações continuarão focadas em soluções voltadas a reduzir custos operacionais

O reaquecimento da economia deve aumentar os investimentos em TI realizados pelas empresas localizadas no Brasil ao longo do próximo ano. A constatação faz parte do estudo IDC Worldwide Black Book, o qual prevê que o setor deve movimentar 29 bilhões de dólares no mundo em 2010, acima dos 27 bilhões de dólares que deverão ser aplicados até o final de 2009 – excluindo gastos com telecomunicações, Business Process Outsourcing (BPO) e offshore. (mais…)

Posts relacionados:

  1. Gartner lista as dez principais tendências para 2010
  2. Cinco previsões tecnológicas que vão marcar 2010
  3. Dez tendências de cloud computing para 2010
  4. Estudo mostra prioridades tecnológicas das organizações para 2010
  5. Segurança: Prognósticos e Tendências para 2010

Postado em Mercado por Info Blog em sábado 19 dezembro 2009 às 19:44

90% dos executivos de média e alta gerência usam mídias sociais

Mais de 90% dos executivos de média e alta gerência usam redes sociais ativamente como ferramenta de trabalho e de contato com amigos e conhecidos

Pesquisa realizada pela robert Half, especializada em recrutamento ouviu 375 executivos de todo o Brasil e aponta que 46% deles usam redes como Twitter, LinkedIn, Orkut e Facebook para relacionamento pessoal, enquanto 44% têm contato com esses meios digitais com fins profissionais.

A pesquisa mostra ainda que a rede mais usada é o LinkedIn, favorita de 36% dos entrevistados. Entre os profissionais da Geração Y, que têm entre de 23 e 31 anos, a plataforma de relacionamento mais usada é o Orkut, com 33% das preferências. Os entrevistados têm consciência do peso das redes sociais para a vida profissional – a prova disso é que 80% deles usariam os meios digitais para procurar emprego.

Apesar da importância cada vez maior das redes sociais para os profissionais, as empresas em que trabalham ainda não possuem perfis nessas plataformas. A pesquisa mostra que apenas 20% das empresas nas quais os entrevistados atuam têm páginas em meios de relacionamento digital.

fonte: 90% dos executivos de média e alta gerência usam mídias sociais

Posts relacionados:

  1. 90% dos executivos acessam redes sociais
  2. 52% dos executivos de TI preferem nuvem particular, diz pesquisa
  3. Estudo traça perfil dos 50 executivos mais bem-sucedidos de 2009
  4. Cresce número de funcionários que usam seus próprios PCs no trabalho
  5. Setor de TI deve ter alta de 4% em 2010, segundo o Goldman Sachs

Postado em Mercado, Notícias por Info Blog em sexta-feira 4 dezembro 2009 às 08:10

90% dos executivos acessam redes sociais

Mesmo nesse contexto, pesquisa da consultoria Robert Half afirma que apenas 20% das empresas brasileiras estão presentes nas comunidades virtuais

Uma pesquisa realizada pela consultoria em recrutamento de executivos Robert Half traz um número surpreendente: cerca de 90% dos profissionais brasileiros que hoje estão em cargos de alta e média gerência participam ativamente das redes sociais. Esses profissionais utilizam os ambientes como ferramenta de trabalho e de contato com amigos e conhecidos. (mais…)

Posts relacionados:

  1. 90% dos executivos de média e alta gerência usam mídias sociais
  2. Estudo traça perfil dos 50 executivos mais bem-sucedidos de 2009
  3. Palestra Green TI, Cloud Computing, Web 2.0 Redes Sociais – CNASI
  4. 52% dos executivos de TI preferem nuvem particular, diz pesquisa
  5. Quais as ameaças para quem busca a recolocação profissional – Carreira – CIO

Postado em Mercado, Notícias por Info Blog em quinta-feira 3 dezembro 2009 às 08:20

Twitter volta a ser atacado por hackers

O Twitter voltou a ser atacado na tarde desta terça-feira, 11. O site de microblogs confirmou que foi, novamente, um caso de negação de serviço (DoS, na sigla em inglês), do mesmo tipo do que aconteceu na semana passada.

Apesar de ter declarado na ocasião do primeiro ataque que estava preparado para se defender de um novo incidente do mesmo tipo, o Twitter admitiu que foi mais uma vez vítima da ação de hackers, mas que está “aprendendo com seus erros”.

O site de relacionamentos Facebook também teve problemas em seus serviços na mesma data. O ataque foi atribuído a um blogueiro da Geórgia, que teria utilizado o apelido “Cyxymu”.

fonte: Twitter volta a ser atacado por hackers

Posts relacionados:

  1. Site publica dados internos do Twitter enviados por hacker
  2. Hackers invadem site da “CBF” argentina e colocam foto do Maradona com camisa do Brasil
  3. É hora de bloquear endereços IP por país?
  4. Adobe deve passar Microsoft como alvo de hackers
  5. Invasor usou Hotmail para acessar documentos confidenciais do Twitter

Postado em Segurança da Informação por Info Blog em quarta-feira 12 agosto 2009 às 14:36

É hora de bloquear endereços IP por país?

Ataques DoS ao Twitter, You Tube e outros levantam a pauta do bloqueio de IPs conforme a região de origem

Nesta quinta-feira, o Twitter, You Tube e outros sites saíram do ar por conta de ataques de negação de serviços (DoS, do inglês, denial of service). O burburinho gerado é resultado de uma situação global, segundo experts em segurança.

twitter bloqueado (mais…)

Posts relacionados:

  1. Redes do governo brasileiro sofrem dois mil ataques por hora
  2. Twitter volta a ser atacado por hackers
  3. Novo ataque explora a navegação por abas
  4. Adobe deve passar Microsoft como alvo de hackers
  5. Endereços da Internet esgotados a 9 de Setembro de 2011

Postado em Notícias, Segurança da Informação por Info Blog em segunda-feira 10 agosto 2009 às 14:35

Twitter lança ferramenta para empresas

Serviço de microblog espera que a ferramenta de busca e o manual do usuário ajudem as corporações a usarem o Twitter para marketing

Em um forte sinal de que está buscando formas de tornar a empresa rentável, o Twitter lançou uma nova ferramenta de busca e um manual online para empresas.

A ideia é que as empresas aprendam a usar o Twitter como solução de marketing e possivelmente pagar por serviços que a companhia de microblog venha lançar futuramente.

O widget pode ser programado para seguir mensagens de 140 caracteres, chamadas Tweets, em tópicos específicos – nome da empresa, produto, marca – assim que eles forem postados no Twitter.

O manual, que estava intermitentemente indisponível na sexta-feira (24/07), reúne melhores práticas – “use tom casual e amigável em suas mensagens”, “não promova spam” – e traz estudos de casos de empresas como Pepsi, Dell e JetBlue que vem usando o Twitter.

Entre as sugestões está o uso do serviço de microblog para oferecer dicas de compras e cupons de descontos.

O lançamento veio acompanhado de uma reportagem publicada no The New York Times mostrando que as pequenas empresas estão utilizando o Twitter, além de outro relato do Wall Street Journal dizendo que o Twitter terá nova home page a partir da próxima semana.

“Estamos focados em gerar valor em torno do Twitter – esses documentos são apenas o primeiro passo”, escreveu Biz Stone, co-fundador da rede social.

O Twitter espera gerar receita de US$ 4 milhões no próximo trimestre e US$ 140 milhões até o final do ano, diz um documento interno da companhia.

fonte: itweb

Posts relacionados:

  1. Twitter altera API para aumentar segurança
  2. Invasor usou Hotmail para acessar documentos confidenciais do Twitter
  3. Mundi lança nova ferramenta de busca
  4. Twitter ganha versão para tela de toque
  5. Site publica dados internos do Twitter enviados por hacker

Postado em Mercado por Info Blog em segunda-feira 27 julho 2009 às 14:04

Invasor usou Hotmail para acessar documentos confidenciais do Twitter

Por meio de recurso para recuperação de senhas do serviço de webmail, da Microsoft, usuário obteve informações hospedadas em vários serviços.

O usuário mal intencionado que roubou documentos confidenciais do serviço de microblog Twitter usou um recurso do Hotmail, da Microsoft, para invadir a conta de um dos funcionários da empresa, informou o blog TechCrunch no domingo (19/7).

O TechCrunch recebeu e divulgou, na semana passada, algumas informações de mais de 300 documentos confidenciais do Twitter, que caíram na internet após um invasor ter acesso a eles.

O invasor, identificado como Hacker Croll, teria se aproveitado de um recurso de recuperação de senhas para invadir uma conta no Hotmail e contou os detalhes de seu ataque ao TechCrunch.

A princípio, Croll invadiu a conta do serviço de webmail do Google, o Gmail, de um funcionário do Twitter. Para  tanto, ele respondeu a algumas questões pessoais para recuperar uma senha. As respostas tiveram inspiração em pesquisas pela web sobre a vida do funcionário.

A senha teria sido enviada a uma conta secundária de e-mail, que o cracker descobriu ser do Hotmail. Lá, o invasor iniciou um novo processo de recuperação de senhas, mas a conta estava inativa, o que permitiu que ele se registrasse como este usuário.

Voltando ao Gmail, o invasor reiniciou o processo para recuperar a senha, especificando uma de sua autoria, que foi enviada para a conta invadida do Hotmail. A partir daí, ele encontrou confirmações de senha de outros serviços.

Na semana passada, alguns especialistas de segurança especularam que a raiz da brecha do Twitter foi o mesmo processo usado pelo estudante que invadiu a conta de e-mail da política norte-americana Sarah Palin. “A invasão foi fruto da existência de uma senha fraca e fácil de adivinhar, com uma grande ajuda de quem compartilha informações pessoais online”, afirmou Sam Masiello, vice-presidente de segurança da informação da empresa de serviços de segurança online MX Logic.

Gregg Keizer, do Computerworld
fonte: www.idgnow.com.br

Posts relacionados:

  1. Twitter altera API para aumentar segurança
  2. Site publica dados internos do Twitter enviados por hacker
  3. Twitter volta a ser atacado por hackers
  4. Twitter lança ferramenta para empresas
  5. Twitter ganha versão para tela de toque

Postado em Segurança da Informação por Info Blog em terça-feira 21 julho 2009 às 11:17

Perfil falso no Twitter

Advogada Patrícia Peck indica como proteger seu nome ou a marca de sua empresa de perfis falsos.

Após a inovação trazida pelas redes sociais, e todas as polêmicas criadas pelo Orkut e o Youtube com a justiça brasileira, vivemos um novo desafio: o Twitter.

Com o crescimento da adesão a este novo ambiente, algumas empresas já se questionam como devem lidar com o Twitter, qual a melhor estratégia, considerando dois perfis: mais conservador e mais agressivo, para tomar proveito desta nova forma de comunicação que aproxima pessoas e marcas, mas também gera uma série de riscos relacionados a falsa identidade e falsidade ideológica.

O Twitter conta com um modelo de plataforma mais aberta, delineado pelo usuário, ferramentas que permitem uma maior interatividade, e a permissão do uso comercial por empresas, que é um grande diferencial se comparado ao modelo da rede social Orkut, do Google, onde as empresas são proibidas de possuir perfis e comunidades próprios, sob pena de terem suas contas excluídas.

O que vemos é o Twitter sendo utilizado por personalidades do meio político (muitos políticos possuem perfis no Twitter para divulgar propostas, projetos de lei), do mundo esportivo (vemos perfis de pilotos de fórmula 1, técnicos de futebol etc.), da própria mídia (perfis de revistas e programas de televisão para participação imediata do telespectador), além de empresas que já perceberam a importância da interatividade com seu público na sociedade digital que vivemos.

Porém, se de um lado o Twitter é um instrumento poderoso para atender às necessidades de troca rápida de informação, de outro, com semelhante agilidade, permite a violação de direitos e a ocorrência de diversos prejuízos.

Casos no Brasil
Temos acompanhado alguns casos de violação de direitos via Twitter, tais como o caso de um Chief Executive Officer (CEO) de uma grande corporação e outro de um professor de renomada faculdade que foram vítimas da criação de perfis falsos (com nome completo, fotos e a marca da corporação).

Os casos mais comuns, e de maior relevância, são os de uso indevido da marca da empresa, podendo causar confusão junto ao consumidor e desvio de clientela (art. 195 da Lei nº 9.276/96), além do uso indevido da imagem (art. 7º da Lei nº 9.610/98) de pessoas (art. 5º, X da Constituição Federal), trazendo exposição indesejada, ofensas de toda a sorte (injúria, calúnia difamação e seus reflexos em âmbito cível – arts. 186 e 927 do Código Civil), e o que chamamos de “furto de identidade digital” – que ocorre nas hipóteses de perfis falsos. Em geral, este último é muito praticado por desafetos e concorrentes.

O agravante é que nos casos de violação desses direitos via Twitter, os prejuízos se intensificam a medida que agregam-se informações não autorizadas pelo detentor da marca, imagem e identidade digital. Em regra, junto com a imagem são veiculadas informações ofensivas, assim como a marca é aliada a informações inverídicas sobre produtos e serviços, e assim por diante.

Monitoramento
Daí a necessidade das empresas monitorarem o uso de sua marca e informações (especialmente aquelas de cunho confidencial) no Twitter, ainda que não possuam a intenção de fazerem uso dessa ferramenta. Ou seja, como é inevitável, a empresa mais agressiva pode criar seu perfil oficial e assim controlar melhor as informações associadas a ela, ou dentro de um modelo mais conservador, não aderir à ferramenta, mas monitorá-la para coibir uso indevido.

Além disso, é fundamental orientar colaboradores, parceiros, fornecedores sobre a política institucional da empresa no tocante ao uso destas mídias, deixando claro, em normas internas, o que pode e o que não pode ser feito, já que é comum o uso indevido pelos próprios funcionários, muitas vezes, por desconhecerem os riscos e as conseqüências.

Para as empresas que se aventuram pelo Twitter, soma-se às recomendações anteriores, a orientação para que mantenham um canal único de comunicação, muito bem sinalizado como canal oficial da empresa e de fácil acesso, a fim de evitar confusão do usuário com outros perfis e mitigar o risco do uso indevido da marca.

Como denunciar
Se a empresa constatar qualquer violação de direitos pelo Twitter, deve consultar auxílio especializado e atentar-se para a correta preservação das evidências, se possível mediante a lavratura de ata notarial, armazenamento de logs e das imagens das telas eletronicamente (pelo recurso ‘Print Screen’).

O próximo passo é denunciar a violação por intermédio das próprias ferramentas disponibilizadas pelo Twitter, seguindo os termos de uso do site, que têm se demonstrado quase sempre efetivas. A desvantagem é que a denúncia tem que ser escrita em inglês.

Para aqueles que não possuem perfil no twitter a denuncia deve ser feita pelo e-mail terms@twitter.com E, para aqueles que possuem o perfil, basta comunicar a violação das regras do Twitter por meio do link http://twitter.zendesk.com/forums/26257/entries que divulga as medidas para quem quer informar o Twitter acerca da violação de seus termos.

Caso essa medida não cesse a violação, deve-se notificar extrajudicialmente o Twitter, o que é feito com envio de carta ao endereço oficial da empresa nos Estados Unidos e, se conhecido o autor da ofensa aos direitos, a empresa deve também notificá-lo (enviar para o endereço 539 Bryant St., Suite 402, San Francisco, CA 94107, At. Law Enforcement / Copyright – com a referência “Cease and Desist Letter – Identity Thief and Copyright Abuse – Fake Screen Name and Account”).

É comum a primeira notificação ser feita por e-mail, usando recursos de “notificação online” (ex: uso do serviço Comprova.com) e se a mesma não tiver êxito ou resposta envia-se a versão por courrier internacional.

Crime de extorsão
Devemos destacar que a conduta de “vender” perfis no Twitter pode configurar o crime de extorsão, pelas leis brasileiras, se a parte envolvida não tiver legitimidade para uso daquele nome, imagem, marca (ex: pessoa física que cria o Twitter de uma marca ou empresa famosa, para então cobrar dela para ceder para ela este espaço).

Lembramos, no entanto, que o Twitter ainda não possui representação no País, o que pode dificultar a agilidade das ações judiciais. O procedimento pode levar pelo menos um ano apenas para notificar a autoridade estrangeira do pedido da autoridade brasileira (ex: envio de carta rogatória). Portanto, as empresas devem adotar medidas de prevenção e melhores práticas para proteção da marca em mídias eletrônicas, a fim de evitar os riscos de violação e, assim, os prejuízos que podem se espalhar com a velocidade de um “click”.

Dra. Patricia Peck Pinheiro*, advogada especialista em Direito Digital, sócia fundadora da Patricia Peck Pinheiro Advogados, autora do livro “Direito Digital” 3ª. Edição e co-autora do áudio livro “Direito Digital no dia-a-dia Tudo o que você deve ouvir sobre Direito Digital”, ambos publicados pela Editora Saraiva.  www.pppadvogados.com.br

*Com a colaboração da advogada Dra. Alice Andrade, sócia da Patricia Peck Pinheiro Advogados.

fonte: www.idgnow.com.br

Posts relacionados:

  1. Twitter lança ferramenta para empresas
  2. Twitter volta a ser atacado por hackers
  3. Twitter altera API para aumentar segurança
  4. Invasor usou Hotmail para acessar documentos confidenciais do Twitter
  5. Site publica dados internos do Twitter enviados por hacker

Postado em Segurança da Informação por Info Blog em terça-feira 21 julho 2009 às 10:56

Twitter altera API para aumentar segurança

Para reduzir a quantidade de ataques ao sistema, a equipe do Twitter fez alterações em sua API para limitar o número de tentativas de login.

Aplicativos de terceiros, que interagem direto com o microblog, poderão entrar com dados de senha e nome de usuário apenas 15 vezes em uma hora. De acordo com o wiki oficial, a medida foi tomada para diminuir a ação de “force brutes”, aplicativos que testam os campos de login para ganhar acesso à conta de um usuário.

A administração adotou a medida de segurança após o número excessivo de invasões nos últimos meses. A mudança deve quebrar o ciclo de tentativas dos softwares maliciosos dificultando seu uso.

Apesar de a novidade ser considerada um avanço, nenhum alerta foi dado aos desenvolvedores de add-ons e extensões para o serviço.

No blog Stay N’ Alive, Jesse Stay faz uma crítica ao Twitter por não avisar previamente sobre os updates na API. Ele afirma que esse procedimento pode atrapalhar vários projetos, já que o processo de inclusão de dados no wiki não é imediato.

Posts relacionados:

  1. Invasor usou Hotmail para acessar documentos confidenciais do Twitter
  2. Twitter lança ferramenta para empresas
  3. Twitter volta a ser atacado por hackers
  4. Twitter ganha versão para tela de toque
  5. Site publica dados internos do Twitter enviados por hacker

Postado em Segurança da Informação por Info Blog em terça-feira 21 julho 2009 às 10:47