Até 30 mil PCs foram usados para derrubar sites da PayPal, Visa e MasterCard

Os representantes do grupo anônimo Operação Payback assumiram a autoria pelos ataques direcionados aos dois portais.

O site do PayPal foi atingido na noite de ontem (8) pelo ataque de duas botnets, relacionadas à ação de ativistas online contra empresas que bloquearam seus serviços ao Wikileaks.
“Eles recrutaram voluntários que colocaram à disposição suas máquinas para lançar ataques de negação de serviço (DDoS). Máquinas infectadas também estão sendo utilizadas pelo grupo", disse o pesquisador de ameaças na web Sean Paul Correll, da empresa de segurança Panda Security.
"Hoje observamos que mais de 3 mil computadores nessa botnet voluntária foram utilizados, mas também temos conhecimento de outra com mais de 30 mil máquinas", comentou ele.
Durante a tarde de ontem, o website Paypal.com esteve for do ar por algumas horas. Entretanto, na manhã desta quinta-feira (9/12), o site já voltou a normalidade. "Ocorreram muitas tentativas de ataques DDoS ao site paypal.com durante essa semana", declarou o porta-voz Anuj Nayal. "Os ataques prejudicaram a velocidade do site por um curto período, mas não impactaram significativamente nos processos de pagamento”.
Esta não é a primeira vez que a empresa é vítima de ativistas pró-Wikileaks. No final da última semana, o blog da companhia já havia sido alvo de iniciativas semelhantes, o que derrubou a página por algumas horas. Diferentemente da Visa e do MasterCard, o PayPal depende do funcionamento de seu site, já que os clientes necessitam dele para suas negociações.
Outro serviço de pagamentos afetado foi o SecureCode da MasterCard, que ontem também apresentou problemas, segundo o porta-voz da empresa James Issokson. "Tivemos alguns imprevistos operacionais que já foram solucionados", disse Issokson.
Acredita-se que os servidores do MasterCard podem ter recursos compartilhados com o sistema SecureCode. Em um comunicado da instituição, publicado no blog Securetrading, ela declarou que a falha foi resultado de um erro no servidor.
(Robert McMillan)

Read Users' Comments (0)

E-mails maliciosos trazem até CPF da vítima


São Paulo – Um comunicado da empresa de segurança digital Kaspersky Lab alerta aos internautas brasileiros para uma nova prática de phishing (tentativa de roubo de informações) detectada na semana passada.
Conforme a companhia, a abordagem é feita por e-mail e apresenta o nome completo e o número do CPF da vítima, numa tentativa de legitimar a falsa mensagem, induzindo o destinatário a clicar em um link malicioso que pode contaminar o computador.
A mensagem usa nomes e logomarcas de grandes bancos brasileiros e apresenta o nome e o CPF de quem a recebe tanto no campo “assunto” quanto no corpo da mensagem.
Segundo o alerta, não é a primeira vez que usuários brasileiros são abordados com um golpe que faz uso de dados pessoais. No ano passado, clientes de uma empresa aérea foram alvo de mensagens maliciosas que mostravam, além do o nome completo, o número do cartão do programa de pontos por fidelidade.
O acesso a esse tipo de informação confidencial geralmente é causado a partir de incidentes de vazamento de dados, que podem ocorrer de diversas formas: desde um servidor invadido por cibercriminosos que roubam os dados até pela perda de notebooks ou pendrives contendo informações corporativas.
“Infelizmente não existem muitas formas de se proteger, pois quando o usuário se cadastra em um site de comércio eletrônico e tal empresa sofrer um ataque, automaticamente os dados roubados permitem que todos se tornem vitimas em potencial”, diz o texto da Kaspersky Lab.
A orientação é que quando receber um e-mail, mesmo que contenha seus dados pessoais, o internauta fique atento ao conteúdo e seja sempre cuidadoso, evitando clicar em links nas mensagens.

Célio Yano, de EXAME.com Quarta-feira, 24 de novembro de 2010 - 11h48

Read Users' Comments (0)

Microsoft cria novo Windows para as escolas

O Windows MultiPoint Server 2010 permitirá compartilhar a plataforma para até 10 estações de forma simultânea e a um baixo custoSÃO PAULO – A Microsoft, em parceria com a fabricante ThinNetworks, apresenta dia 30 uma versão do Windows voltada para soluções multiterminais de computadores.
Segundo a empresa, o sistema Windows MultiPoint Server 2010 permitirá compartilhar a plataforma para até 10 estações de trabalho de forma simultânea e a um baixo custo de licenciamento, podendo ser adotado nas escolas.
A ideia é que a ferramenta possa auxiliar o professor. O produto foi criado a partir de debates sobre inclusão digital entre a ThinNetworks e o governo federal no ambiente escolar brasileiro, de acordo com a Microsoft.
Segundo o presidente da ThinNetworks Luiz Cláudio Ferreira, o Windows MultiPoint Server 2010 possui a mesma interface gráfica do Windows 7, com a robustez do Windows Server 2008 R2.

Read Users' Comments (0)

Freeware busca e corrige erros no disco


O CheckDiskGUI é um aplicativo para procurar e corrigir erros no disco. O programa não passa de nada mais do que uma interface gráfica para a ferramenta CHKDSK, nativa do Windows, que funciona apenas em DOS.
Utilizando o programa, o usuário tem a possibilidade de realizar uma leitura nos discos e partições que o usuário tiver no computador. Outras possibilidades de ação, são arrumar o defeito ou arrumar e recuperar.
O programa não dispõe de muitas opções ao usuário, até porque o próprio CHKDSK não possuam muitas opções de funcionamento. Dentro de sua função, de dar uma interface mais agradável, que possibilita que mais usuários utilizem a ferramenta, ele mostra muita eficiência.

23 de novembro de 2010 | por Victor Caputo

Read Users' Comments (0)

COMO EVITAR FRAUDES BANCÁRIAS NA INTERNET


1 – Minimize a página.
Se o teclado virtual for minimizado também, o site é verdadeiro - está correto.
Se ele permanecer na tela sem minimizar, é pirata! Não tecle nada.
2 – Sempre que entrar no site do banco, digite sua senha ERRADA na primeira vez. Se aparecer uma mensagem de erro significa que o site é realmente do banco, porque o sistema tem como checar a senha digitada.
Mas se digitar a senha errada e não acusar erro é mau sinal. Sites piratas não têm como conferir a informação. O objetivo é apenas capturar a senha.
3 – Sempre que entrar no site do banco, verifique se no rodapé da página aparece o ícone de um cadeado, além disso clique duas vezes sobre esse ícone; uma pequena janela com informações sobre a autenticidade do site deve aparecer.
Em alguns sites piratas o cadeado pode até aparecer, mas será apenas uma imagem e ao clicar 2 vezes sobre ele, nada irá acontecer.
Os 3 pequenos procedimentos acima são simples, mas garantirão que vocês jamais seja vítima de fraude.

 

Read Users' Comments (0)

Related Posts Plugin for WordPress, Blogger...

Saraiva