NIC.br

Ir para o conteúdo
03 OUT 2007

Notificações relacionadas a fraudes cresceram 21% no terceiro trimestre, diz CERT.br






Veículo: W News
Data: 03/10/2007
Assunto: Segurança

O número de notificações relacionadas a fraudes online foi 21% maior em relação ao segundo trimestre de 2007 e teve aumento de 30% se comparado ao mesmo período de 2006. Segundo o CERT.br (Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil), autor do relatório, essa alteração se deve ao contínuo aumento nas notificações de fraudes relacionadas a casos de quebra de direitos autorais referentes à distribuição deste tipo de material por meio de redes P2P.

O número total de notificações de incidentes de Internet no Brasil recebidas de julho a setembro deste ano foi de 34.201, o que representa queda de 11% em relação ao segundo trimestre de 2007 e diminuição de 43%, se comparado ao mesmo período do ano passado. o principal motivo da redução foi a diminuição no número de notificações de incidentes relacionados a worms e varreduras neste período.

Em relação ao segundo trimestre de 2007, as notificações referentes a worms e varreduras diminuíram 18% e 40%, respectivamente. O comparativo com 2006 mostra que os registros de worms foram 61% menores e as de varreduras, 40%. "A grande quantidade de ocorrências, aliada ao tempo cada vez menor que os administradores de redes têm para notificar esses incidentes ao CERT.br, são os responsáveis para que os números deste trimestre sejam inferiores aos demais", explica Klaus Steding-Jessen, analista de segurança do CERT.br.

Klaus ressalta a importância da notificação de incidentes de segurança para que as estatísticas geradas reflitam os incidentes ocorridos na Internet brasileira: "Assim, o CERT.br poderá identificar ataques coordenados e novas tendências de ataques, correlacionar dados relativos a vários incidentes, além de gerar documentos direcionados para as necessidades dos usuários e administradores de rede".

Foi constatado o crescimento no número de varreduras pela porta 5168/TCP, que podem estar relacionadas a vulnerabilidades descobertas no software antivírus Trend Micro ServerProtect. Com relação aos outros tipos mais comuns, nota-se a procura por serviços que possam sofrer ataques de força bruta como SSH (22/TCP), FTP (21/TCP) e TELNET (23/TCP).

Os dados, divulgados nesta quarta-feira, 03/10, são baseados em notificações feitas ao grupo referentes ao terceiro trimestre de 2007. Vale ressaltar que as estatísticas são mensuradas com base nos dados relatados espontaneamente por administradores de rede e usuários.