Relatório mostra os piores incidentes de Segurança da Informação

21/01/2015

Um relatório feito pelos pesquisadores do laboratório da ESET, fornecedora global de soluções de segurança que provê proteção de última geração contra ameaças virtuais, mostra, mês a mês, em clima de retrospectiva, quais foram os principais incidentes identificados em 2014, classificado como um ano 'complicado e nada fácil'.

Segundo o levantamento, entre os problemas mais relevantes ocorridos no ano passado, estão os feitos por meio dos apps e notícias de cunho popular. Vazamento de informações e falhas de segurança também tiraram o sono dos profissionais que zelam pela segurança da informação.

Janeiro - Uma enxurrada de e-mails falsos convidava os usuários a baixarem uma nova versão do popular aplicativo de mensagens WhatsApp. Mas, na verdade, era um Trojan com a meta de roubar dados bancários dos usuários.

Fevereiro – Uma das maiores casas de câmbio de Bitcoin, a MtGox.com, encerrou as operações fazendo com que os investidores da moeda perdessem todo o dinheiro que haviam investido na criptomoeda. A causa do problema foi uma suposta falha de segurança que, ao longo de anos, permitiu o desvio de  750 mil bitcoins.

Março –  Com o desaparecimento do voo da Malásia Airlines, surgiram diversos golpes em redes sociais ligados ao caso. Supostos links prometiam a visualização de cenas exclusivas do acidente. Pessoas que tentaram fazer o download do vídeo acabaram em sites indesejados. Uma pesquisa mais aprofundada apontou que mais de 500 mil computadores foram infectados por esse tipo de ataque.

Abril – Neste mês ocorreu uma das vulnerabilidades mais graves da história da internet, tanto em importância como em alcance, o Heartbleed. Esta falha de segurança, encontrada em algumas versões do OpenSSL, permitiu que cibercriminosos conseguissem acessar milhares de servidores conectados à internet.

Maio – A brecha de segurança mais comentada em maio atingiu o eBay. Aparentemente, o ataque comprometeu uma base de dados com senhas criptografadas e informações financeiras. Isso foi possível porque os criminosos conseguiram credenciais de acesso com alguns funcionários do site.  Algo similar também aconteceu com o Spotify.

Junho – O aumento de notícias em torno da Copa do Mundo levou diversos cibercriminosos a criarem ataques que usaram esse tema para enganar e infectar usuários.

Julho – O sistema de pagamento PayPal teve um bug no processo de autenticação. O ataque permitiu que invasores acessassem as 143 milhões de contas que da empresa. A falha de segurança foi encontrada na versão móvel do PayPal.

Agosto – Este foi o mês de casos de roubo de informações confidenciais. Tudo começou com a falha nos filtros de 76 mil contas da Fundação Mozilla. Pouco tempo depois, um misterioso grupo de criminosos russos roubou cerca de 1,2 milhão de senhas de usuários de mais de 500 milhões de endereços de e-mail. Além disso, a UPS, a maior empresa de logística e transporte no mundo, anunciou que havia sofrido um ataque, no qual foram roubadas informações bancárias de seus clientes em 51 escritórios nos Estados Unidos, em uma operação que durou sete meses.

Setembro – Mês que será eternamente lembrado pelo "Celebgate”. O incidente atingiu celebridades, especialmente dos Estados Unidos, que armazenavam fotos íntimas em serviços de nuvem. Elas assistiram a seus conteúdos vazarem ao público.

Outubro – Poodle é o nome dado a uma vulnerabilidade descoberta em outubro de 2014, que colocou o último prego no caixão da comunicação SSL v3.0. Apesar de ter 15 anos, ainda é bastante utilizado.

Novembro – Surgiu uma sucessão de ameaças para sistemas operacionais, como Wirelurker, malware projetado para infectar sistemas Mac OS e Windows e roubar informações de dispositivos iOS (iPhone, principalmente ), conectados ao sistema infectado.

Dezembro – A Sony Pictures ficou em evidência quando informações sensíveis, em especial e-mails de executivos da empresa vazaram, em retaliação ao lançamento do polêmico filme “A Entrevista”, causando um conflito entre os Estados Unidos e Coréia do Norte.

Site: Convergência Digital
Data: 19/01/2015
Hora: 12h22
Seção: Segurança
Autor: ------
Link: http://convergenciadigital.uol.com.br/cgi/cgilua.exe/sys/start.htm?infoid=38769&sid=18#.VL5KCivF_UM