Maior ciberataque da história afeta mais de 45 mil PCs em 74 países

Na tarde de hoje (12/05/17) um ciberataque global, considerado o maior da história, afetou uma série de empresas e instituições no mundo todo, incluindo 16 hospitais públicos do Reino Unido, a empresa de telecomunicações Telefónica e o banco Santander, na Espanha.


De acordo com uma análise feita pela Kaspersky, mais de 45 mil computadores já haviam sido infectados até a tarde desta sexta-feira. Embora os ataques mais notórios tenham acontecido na Europa Ocidental, o país com maior número de PCs vitimados foi, de longe, a Rússia. O Brasil, no entanto, também teve diversos casos, e aparece na 13ª posição da lista da Kaspersky:


Ainda segundo a Kaspersky, o malware (chamado de "WannaCry") é um ransomware, uma espécie de arquivo que criptografa todos os dados contidos no computador invadido e só descriptografa-os após receber um pagamento de 300 bitcoins, mas a ferramenta ameaçava aumentar o valor caso o pagamento não fosse feito em até duas horas.

O "WannaCry" é o nome da família de malwares que explora essa falha. Segundo a empresa de segurança, ele foi feito para atacar usuários de diversos países diferentes. Prova disso é o fato de que seu "manual" (o texto que indica à vítima o que fazer para recuperar seus dados) pode ser facilmente traduzido para diversas línguas, como mostra a imagem abaixo:


O ataque é possível graças a uma falha de segurança do Windows conhecida como "EternalBlue".  A Microsoft publicou no dia 14 de março uma atualização que conserta essa falha, mas muitos computadores ainda não tinham a atualização, o que ajuda a explicar o sucesso do ataque. 

o Brasil, diversas empresas, incluindo a Vivo, foram afetadas. Alguns serviços públicos, como o INSS, sistemas do Ministério Público e do Tribunal de Justiça de São Paulo também saíram do ar no dia de hoje. Ao menos dez máquinas do TJ-SP em São José do Rio Preto foram afetadas.

A empresa de segurança digital recomenda que todos os computadores de empresas estejam atualizados com o patch de segurança oficial da Microsoft, que pode ser baixado aqui e tenham soluções de proteção instalada, como por exemplo o RansomFree. E o principal, backup atualizado.

O site MalwareTech, que rastreia botnets e vírus que se espalham pelo planeta em tempo real, montou um mapa atualizado minuto a minuto mostrando a evolução do ciberataque de hoje 12/05. Você pode conferir o gráfico mostrando todos os ataques aqui, e um outro com cada ataque acontecendo em tempo real aqui.



Nero leva nova versão do aplicativo BackItUp para dispositivos Android

Com o mote “um clique pra ficar de boa”, o software Nero BackItUp ganhou milhares de usuários de PCs nos últimos anos associando a rapidez e a tranquilidade resultantes de um backup bem feito. Agora, a solução da fabricante alemã de software ganha novos horizontes com o lançamento da primeira versão – gratuita – do BackItUp para Android. O aplicativo, criado para uso descomplicado, utiliza a tecnologia Nero AirLink para a cópia de segurança e a recuperação de conteúdos do celular.  Os dados são gravados wireless no computador.  


O BackItUp para PC da Nero é uma solução inteligente para backup do computador. Com um clique, ele protege os arquivos do PC fazendo cópias de segurança de até cinco alvos – disco rígido e unidades USB, entre outras. O software faz proteção automática diária, semanal ou mensal, ou, alternativamente, manual. Enquanto aplicações de backup de concorrentes gravam apenas a edição mais recente dos arquivos, o BackItUp salva também versões anteriores, o que significa que mesmo se um arquivo for excluído ou danificado, há sempre uma versão restaurável. 


Para aprimorar sua solução, a Nero desenvolveu um aplicativo que faz backup de todos os tipos de arquivos de mídia de celulares Android com a mesma facilidade já conhecida nos PCs. Fotos, vídeos, contatos, músicas, mensagens e até registros de chamadas podem ser becapeados direto no PC ou na memória do smartphone. Se necessária, a restauração pode ser feita também com rapidez. 


Trabalhando de forma integrada com o Nero BackItUp do computador, o APP Android se conecta ao PC via QR-Code ou Airlink. Nova tecnologia da Nero, a Airlink garante fácil descoberta e conectividade sem fio entre os dispositivos. Nenhum software ou hardware adicional é necessário – basta ter uma conexão Wi-Fi. 


Como os dados são salvos no PC, não há sequer necessidade de gastar banda de conexão com um serviço na nuvem para as cópias de segurança. Essa é uma boa notícia para os usuários brasileiros que andam preocupados com a possibilidade de limitação de seus preciosos megas de conexão. 

As principais características do APP Nero BackItUp Android: 

• Backup via Wi-Fi no PC
• Cópia de toda a biblioteca digital: fotos, vídeos, músicas, contatos, registros de chamadas, mensagens SMS e MMS
• Backup automático programável ou manual
• Restauração em um dispositivo diferente
• Suporte a vários idiomas: inglês, alemão, francês, italiano e espanhol
• Sem anúncios publicitários
• Totalmente gratuito, no Google Play

Confira as principais características da versão para PC do Nero BackItUp:

 • Backup automatizado
- Programável para diário, semanal ou mensal
- Detecta mudanças em arquivos e pastas, automaticamente fazendo backup de alterações

• Múltiplos Destinos
- Suporta 5 alvos de backup: discos rígido, externo e removíveis, memórias USB, unidades ópticas e área de armazenagem em rede

• Versão
- Salva versões anteriores dos arquivos que o usuário quer proteger
- As versões anteriores do backup são sempre totalmente restauráveis

• Compressão de criptografia
- Suporta criptografia AES de 256 bits
- Algoritmo de compressão da Nero economiza espaço no disco ao armazenar arquivos em USB

Para saber mais, visite www.nero.com/ptb

Post patrocinado: www.allameda.com

Ataques a roteadores domésticos crescem no Brasil

O post de hoje é baseado em uma matéria que li já tem algum tempo, mas o assunto continua mais atual do que nunca, segurança na rede, quando falamos de internet segurança não pode ficar em segundo lugar, inclusive para o roteador wi-fi que você tem em casa, muitas das pessoas não sabem, mas esse é um bom alvo para os hackers terem acesso a todos seus dados.

Em 2016 a empresa de segurança ESET, realizou um levantamento que mostra o Brasil como líder no ranking de ataques a roteadores domésticos. De acordo com a pesquisa, entre setembro/2015 a março/2016 foram registrados mais de 1800 ataques em todo o mundo, a maior parte deles em solo brasileiro.

Os ataques costumam ser disseminados por páginas e anúncios online que direcionam o usuário para sites que hospedam scripts maliciosos, que tentam controlar o roteador testando combinações de usuário e senhas vindos de fábrica (pratica adotada pela grande maioria das pessoas). O objetivo é roubar informações da vítima e acessar remotamente o dispositivo.

"Esse tipo de ataque acontece desde 2012, no entanto, os incidentes têm crescido nos últimos tempos por conta da própria proliferação nos equipamentos conectados à internet por meio de roteadores. Muitos usuários domésticos não mudam a senha padrão que vem de fábrica nos roteadores, o que permite um fácil acesso dos cibercriminosos aos equipamentos", explica Camillo Di Jorge, presidente da ESET Brasil.

Algumas dicas para se proteger:
  • A primeira não poderia ser outra, é alterar a senha de fábrica do aparelho assim que ele for instalado. Os criminosos conseguem obter as credenciais de acesso originais com base na marca e no modelo do roteador.
  • É importante revisar todas as configurações, principalmente as de DNS, recomendo o uso do OpenDNS (208.67.222.222 · 208.67.220.220). A administração remota também deve ser desativada.
  • Verifique se existem atualizações do firmware
  • Busque por vunerabilidades conhecidas para o modelo de seu roteador e saiba como evitá-las.
  • Verifique com a empresa fornecedora da internet se o roteador oferecido faz parte de um pacote. Caso ele seja vulnerável, solicite a atualização do firmware ou a troca do equipamento.
  • Utilize um plugin que boqueie scripts, como o “NoScript”, com ABE (Application Boundary Enforcer) ativado no navegador.
  • Não compartilhe o nome da sua rede Wi-Fi. Grande parte das redes é configurada com um nome padrão que instantaneamente informa ao invasor a marca e modelo de roteador utilizado.
Com essas dicas simples você já estará dificultando para que um hacker tenha acesso a sua rede, caso tenhas mais dicas deixe-as nos comentários, são sempre bem vindas.

via Olhar Digital

LastPass se torna grátis

Já parou para pensar em quantos serviços, sites, apps você tem cadastro? E quantas senhas utiliza? É comum muitas pessoas usarem a mesma senha em tudo, mas o risco disso é enorme, o correto e termos uma senha para cada conta que possuímos e que essas sejam fortes, mas lembrar tudo isso de cabeça não é tarefa fácil, por isso cada dia mais faz-se necessário o uso de um gerenciador de senhas.

Pra quem não está familiarizado com isso trata-se de uma ferramenta segura que te ajuda armazenar todas suas senhas em um só lugar e permite ter senhas longas e difíceis de serem quebradas únicas para cada serviço cadastrado, reduzindo significativamente problemas de segurança sem depender da memória. 


O grande problema que os melhores e mais confiáveis gerenciadores de senhas são pagos e não muito barato, mas sim, existe alternativas gratuitas e a partir de hoje (02/11) o LastPass, um dos principais e melhores serviços do tipo agora oferece seus principais recursos de forma gratuita.

Até então, o aplicativo do LastPass para Android, iOS e Windows Mobile era restrito ao LastPass Premium, que custa US$ 12 por ano (não é um valor tão absurdo assim, US$ 1 por mês). Segundo a  empresa, o motivo da mudança é de que não existe mais vida online e offline, e que o mundo é bem diferente da época do lançamento do LastPass, em 2008, quando o Android não existia e a App Store do iPhone OS ainda estava engatinhando.

O LastPass Premium continua existindo pelo mesmo preço, trazendo alguns recursos a mais, como o compartilhamento familiar de senhas com até cinco usuários, interface livre de propagandas e 1 GB de armazenamento criptografado na nuvem.

Como funciona o LastPass? O serviço, como tantos outros, armazena senhas, que podem ser únicas e exclusivas para cada cadastro online, em um “cofre digital” e o serviço preenche automaticamente o campo de senha de sites que já estejam registrados em sua conta. As suas senhas são guardadas na nuvem, permitindo que elas sejam aplicadas em todos os dispositivos que você usa.

Você pode baixar o LastPass para os principais sistemas operacionais e navegadores na página oficial. Se você já era usuário do LastPass Free, basta fazer o download dos aplicativos móveis e entrar com a sua conta; seus dados serão sincronizados imediatamente.

via Olhar Digital e Tecnoblog

Antivírus Kaspersky ganha versão gratuita

Esse post é uma boa dica para quem usa ou trabalha com Windows, sempre que falamos em usar Windows é dito da extrema necessidade da utilização de um antivírus, no mercado existem centenas, para todos os gostos, sejam eles gratuitos ou pagos.

Uma coisa é preciso levar em consideração, com um antivírus pago você terá mais recursos e consequentemente mais proteção que uma versão gratuita. Para usuários mais comuns um bom antivírus gratuito pode atender satisfatoriamente, mas se você gosta de fazer download, acessar sites de bancos ou coisas do tipo, é interessante pagar para ter um proteção de qualidade e com alguns recursos a mais.


Um dos mais conhecidos e sempre bem colocado quando nos rankings de proteção é o Kaspersky, que até tempos atrás apenas possuiu uma versão paga. Mas isso mudou com o Kaspersky Free, que oferece proteção básica contra malwares e outras ameaças sem incomodar o usuário com adwares.

Ele oferece recursos como proteção em tempo real contra vírus e outros malwares, proteção contra sites maliciosos e até proteção contra alterações não autorizadas em sua configuração.

Recursos como Controle dos Pais, segurança para pagamentos na Web, proteção de dispositivos móveis e suporte técnico estão desabilitados na versão gratuita do antivírus.


Ficou animado com essa notícia? Vamos com calma, por enquanto o Kaspersky Free está disponível somente em russo. 

De qualquer maneira ainda é uma boa alternativa ao Microsoft Security Essentials e outros antivírus gratuitos como Avast, Avira e até o AVG, que foi acusado recentemente de vender informações dos usuários para anunciantes.

Coisas interessantes que o Google sabe sobre você

Que o Google praticamente monitora tudo que você faz na web, acho que não é novidade pra ninguém. O que poucos sabem é que é possível saber o que a empresa guarda sobre nós e o quanto ela sabe sobre o seu perfil online, com base no seu comportamento.


Nesse post você encontra alguns links interessantes que permite saber um pouco do que o Google sabe de nós.

Interesses comerciais

O Google usa as informações que tem sobre o usuário para oferecer anúncios direcionados para o seu perfil. Para isso, ele o encaixa em diferentes categorias de gostos. Você pode descobrir em: http://www.google.com/settings/ads/

Basta rolar a página até encontrar a opção de Interesses. Clicando em Editar, você consegue descobrir quais são as categorias em que você se encaixa. Mas pode ser algumas delas podem estar erradas, pois lembre-se que o Google faz isso baseado em algoritmos.

Histórico de localização

Uma das coisas mais assustadoras (ao menos eu acho) é um registro detalhado de sua localização. Isso acontece quando você tem um smartphone e permite que a empresa tenha acesso a este tipo de informação para melhorar serviços como o Google Now. Ou seja: isso é opcional.

Você pode ver as informações em: https://maps.google.com/locationhistory


Na lateral, você tem a opção de Excluir todo o histórico, se você preferir que o Google não guarde estas informações sobre você.

Tudo o que você já pesquisou

O Google também registra tudo o que você pesquisa com dados detalhados sobre quais sites você mais acessou a partir das buscas realizadas no site: https://www.google.com/history/

É interessante observar que se você tem o hábito de realizar pesquisas por voz, você também tem seu histórico de buscas guardado, com direito a uma gravação da sua voz fazendo a pesquisa. Você pode conferir aqui: https://history.google.com/history/audio?hl=pt-BR

Histórico no YouTube

Para recomendar novos vídeos, o YouTube guarda informações sobre o que você procura e o que você de fato assiste no serviço. Para conferir seu histórico de busca, acesse: https://www.youtube.com/feed/history/search_history

Para ver tudo o que você já assistiu: https://www.youtube.com/feed/history

E ai, gostou do que viu? Ou ficou assim como eu assustado com algumas coisas, bem se você é daqueles que acham que fazendo as coisas na internet você está escondido e ninguém sabe, está na hora de rever seu pensamento ou simplesmente se desconectar.

via Olhar Digital

Mais de 58 mil senhas de contas do Twitter vazam na internet

No inicio da noite de ontem (09/05) hackers anônimos divulgaram cinco listas contendo senhas de usuários do Twitter. Muitas das contas são apenas perfis de robôs criados para disseminar spam e malware no serviço, mas também foram afetadas várias contas de brasileiros, com emails de provedores como UOL, Terra e iG e nomes de usuário em português.


As listas foram disponibilizadas inicialmente no Pastebin e uma versão alternativa, sem as senhas dos usuários, está disponível neste link. Procure pelo seu email ou nome de usuário.

A assessoria do Twitter se pronunciou oficialmente sobre o caso:
Nós estamos investigando a situação. Até que o caso seja resolvido, as contas que foram possivelmente afetadas tiveram suas senhas redefinidas. Para os que estão preocupados com a possibilidade de sua conta ter sido comprometida, sugerimos alterar suas senhas e seguir as instruções da Central de Ajuda. 
É importante lembrar que, até agora, descobrimos que a lista encontrada no Pastebin contém mais de 20 mil linhas duplicadas, muitas contas de spammers que já foram suspensas e muitas credenciais que não estão ligadas uma a outra (isto é, a senha e o nome de usuário não conferem).

via tecnoblog