Senhas fracas colocam segurança corporativa em risco

A notícia do cracker que invadiu e publicou um banco de dados com 32 milhões de senhas, roubado da desenvolvedora de aplicativos para redes sociais RockYou Inc., acendeu um alerta no mercado de internet. A situação ficou ainda pior quando a empresa de segurança de banco de dados Imperva, sediada nos EUA, divulgou um relatório assustador sobre essas senhas, indicando que a maioria é muito fácil de ser descobertas.

Segundo estudo, usuários ainda confiam em senhas muito simples para acessar suas contas, como ‘123456’.  É um tipo de comportamento que tende a se repetir entre os usuários das empresas, quando eles têm total liberdade de escolher as próprias senhas. Continue lendo “Senhas fracas colocam segurança corporativa em risco”

Especialista alerta para ‘ameaça dos algoritmos’

Especialista em algoritmos alertou para as conseqüências da influência cada vez maior dos sistemas de códigos operacionais em diversos aspectos da vida das pessoas.

Em uma palestra durante a conferência TED no mês de julho, na Escócia, o americano Kevin Slavin disse que “a matemática que os computadores usam para decidir as coisas” está se infiltrando em diferentes áreas as nossas vidas.

Slavin disse que os “serviços inteligentes” oferecidos por lojas de internet – que calculam livros e filmes nos quais o cliente pode estar interessado -, por sites como o Facebook e pelos mecanismos de busca como o Google comprovam que operações computacionais complexas e invisíveis controlam cada vez mais a relação das pessoas com o mundo eletrônico. Continue lendo “Especialista alerta para ‘ameaça dos algoritmos’”

Engenharia Social, a arte de enganar.

Por mais que as empresas invistam cada vez mais em tecnologias e máquinas mais seguras, elas não estão fora dos riscos de ataques, pois a parte mais fraca e vulnerável de uma empresa é a parte humana.

Os hackers normalmente coletam todas as informações necessárias para só depois invadir o sistema. E as pessoas não estão preparadas para este tipo de ataque e são facilmente manipuladas, acabam fornecendo informações importantes e isso pode causar um enorme prejuízo para a organização. Continue lendo “Engenharia Social, a arte de enganar.”

Boas Práticas para Desenvolvimento de Softwares seguros

Segurança no desenvolvimento de software
À medida que as aplicações passaram a ser baseadas na Web, a segurança de software foi ganhando força. Com a constante atividade de invasores, desenvolver um software seguro se tornou fundamental. Este artigo apresenta boas práticas e recomendações de segurança para o desenvolvimento de software.

A segurança em aplicações visa manter a confidencialidade, integridade e disponibilidade dos recursos de informação a fim de permitir que as operações de negócios sejam bem sucedidas. Geralmente é mais barato construir software seguro do que corrigir as vulnerabilidades de segurança após a entrega do software. Continue lendo “Boas Práticas para Desenvolvimento de Softwares seguros”

Hackers passam a ter apoio oficial do Ministério da Ciência e Tecnologia

Não é perfil do Micreiros.com postar noticias e sim artigos, mas esta não dava pra passar em branco.  Neste  texto, o ministro da ciência e tecnologia brasileiro defende que esse perfil de desenvolvedor precisa ser reconhecido e incentivado, para estimular a inovação. Um ponto importante é que o governo parece saber que existe diferença entre Hacker e Cracker.

No Brasil, os hackers ‘do bem’ passam a receber, oficialmente, o apoio do governo federal. Pelo menos, essa foi a promessa que o ministro da Ciência, Tecnologia e Inovação, Aloizio Mercadante, fez em um artigo divulgado nesta quinta-feira (11/08/2011)  no site do ministério e publicado no jornal Folha de S.Paulo. Continue lendo “Hackers passam a ter apoio oficial do Ministério da Ciência e Tecnologia”

Documento Impresso: O vilão das informações sigilosas

Mesmo com todos os investimentos em segurança da informação, os dados confidenciais das empresas ainda tornam-se públicos e a maior parte desses problemas ocorre por erros elementares cometidos pelos usuários.

A Segurança da Informação tornou-se uma preocupação nas grandes empresas do mundo todo. Quando falamos nesse assunto, o primeiro pensamento que salta à mente, quase certo, vai estar relacionado a algum hacker tentando invadir um sistema de computador para roubar informações sigilosas. No entanto, o que pouca gente sabe é que, na verdade, são as impressões rotineiras as grandes responsáveis pelo vazamento de informações estratégicas.

O problema acontece devido ao hiato que existe entre o processo de apertar a tecla “imprimir” e a busca do material na impressora. Às vezes, o tempo entre essas duas ações pode até não ser muito demorado, porém, é suficiente para que o material impresso seja lido, copiado ou levado por outra pessoa. Imagine, por exemplo, a impressão de uma relação de cargos e salários, novos projetos, ou até mesmo um relatório da diretoria contendo avaliações, sendo esquecido numa impressora de uso comum. Com certeza haverá algum tipo de constrangimento ou prejuízo para a empresa; sem contar a possibilidade de vazamento do projeto/informações ao concorrente. Continue lendo “Documento Impresso: O vilão das informações sigilosas”