<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8943782</id><updated>2012-01-27T01:08:35.836-02:00</updated><title type='text'>Sec 'n' Blogging</title><subtitle type='html'>Posts sobre segurança das informações, notícias, material interessante, links úteis e muita troca de experiências... </subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default?start-index=101&amp;max-results=100'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>313</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8943782.post-6946077514011211270</id><published>2010-07-23T10:29:00.001-03:00</published><updated>2010-07-23T10:29:29.092-03:00</updated><title type='text'>Artigos Publicados - Eu sou sempre o último a saber...</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Recentemente foram publicados uma entrevista e um artigo meus... O problema é que nunca sei quando eles vão sair ou se saíram. Ainda bem que os amigos sempre avisam...&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;B&gt;&lt;FONT COLOR="#0000FF" FACE="Arial"&gt;Sobre crimes eletrônicos e como evitá-los&lt;/FONT&gt;&lt;/B&gt;  &lt;BR&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Portal Consumidor Moderno (UOL) - &lt;/FONT&gt;&lt;A HREF="http://migre.me/ZpYT"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://migre.me/ZpYT&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;  &lt;BR&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Portal MSN Tecnologia - &lt;/FONT&gt;&lt;A HREF="http://migre.me/ZpZr"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://migre.me/ZpZr&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;B&gt;&lt;/B&gt;&lt;B&gt;&lt;/B&gt;&lt;B&gt;&lt;/B&gt; &lt;/P&gt;  &lt;P&gt;&lt;B&gt;&lt;FONT COLOR="#0000FF" FACE="Arial"&gt;Clientes trocam filas pelo serviço eletrônico&lt;/FONT&gt;&lt;/B&gt;  &lt;BR&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;PUC Campinas -&lt;/FONT&gt;&lt;/B&gt; &lt;A HREF="http://www.puc-campinas.edu.br/servicos/detalhe.asp?id=54680"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://www.puc-campinas.edu.br/servicos/detalhe.asp?id=54680&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt; &lt;/FONT&gt; &lt;/P&gt; &lt;BR&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-6946077514011211270?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/6946077514011211270/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=6946077514011211270' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/6946077514011211270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/6946077514011211270'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2010/07/artigos-publicados-eu-sou-sempre-o.html' title='Artigos Publicados - Eu sou sempre o último a saber...'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-7265275359004730172</id><published>2010-06-08T13:41:00.001-03:00</published><updated>2010-06-08T13:41:28.644-03:00</updated><title type='text'>Falha em projeto de ERP gera processo de US$ 30 milhões (via Computerworld)</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Essa história me lembra um pouco de Dilbert, e sinceramente pode acontecer com qualquer empresa de consultoria que alimenta o monstro chamado &amp;quot;expectativa&amp;quot; em seus clientes.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;******&lt;/FONT&gt;  &lt;BR&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;O Condado de Marin, na Califórnia (EUA), está processando a empresa de consultoria Deloitte por conta de um projeto malsucedido de ERP (sistema de gestão empresarial) da SAP. No processo, a cidade pede uma indenização de 30 milhões de dólares.&lt;BR&gt; &lt;BR&gt; No processo, aberto na Corte Superior do Condado de Marin, na última sexta-feira (4/6), há uma acusação de que a Deloitte não descreveu de forma correta suas habilidades e capacidades quando se candidatou a executar o projeto de implementação do ERP, em 2004.&lt;BR&gt; &lt;BR&gt; Em um documento de 38 páginas, o Condado&lt;B&gt; &lt;/B&gt;&lt;/FONT&gt;&lt;B&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;alega que a Deloitte mentiu quando prometeu montar uma equipe com seus &amp;#8220;melhores recursos&amp;#8221; para o projeto e quando afirmou ter &amp;#8220;profundo conhecimento de SAP e do setor público&amp;#8221;&lt;/FONT&gt;&lt;/B&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Ainda de acordo com o processo, as informações erradas resultaram em um projeto ruim e em uma implementação deficiente, o que exigiu alguns milhões de dólares para corrigir as falhas.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Contraqueixa&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;FONT SIZE=2 FACE="Arial"&gt;A Deloitte, por sua vez, afirma que cumpriu todas as obrigações previstas em contrato. A empresa entrou com uma queixa administrativa para o Quadro de Supervisores do Condado de Marin, exigindo mais de 444 mil dólares em honorários não pagos, e mais 111 mil dólares a título de encargos.&lt;BR&gt; &lt;BR&gt; &amp;#8220;Para ser claro, o software SAP&lt;/FONT&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;estava funcionando apropriadamente quando completamos nosso trabalho em novembro de 2007&lt;/FONT&gt;&lt;/B&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;&amp;#8221;, disse um porta-voz da empresa, por e-mail.&lt;/FONT&gt;&lt;B&gt; &lt;FONT COLOR="#FF0000" SIZE=2 FACE="Arial"&gt;&amp;lt;&amp;lt;tem frase mais consulting cliché que essa?&amp;gt;&amp;gt;&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;BR&gt; &lt;FONT SIZE=2 FACE="Arial"&gt;&amp;#8220;Apesar de estarmos confiantes que nossa posição será vitoriosa, acreditamos que essa disputa pode e deve ser resolvida de forma mais lógica, o que beneficiaria o Condado e seus contribuintes&amp;#8221;, afirmou a Deloitte, no comunicado.&lt;BR&gt; &lt;BR&gt; De acordo com a queixa, o Condado de Marin contratou a Deloitte para substituir seu velho sistema de recursos humanos, pagamento e gestão financeira porque não tinha as habilidades necessárias para efetuar a tarefa dentro de casa.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Casos similares&lt;/FONT&gt;&lt;/B&gt;  &lt;BR&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Vários processos que questionam implementações falhas de ERP têm sido abertos nos últimos anos. A única diferença em relação ao processo do Condado de Marin está no fato de que o réu nesse caso é um integrador e não o fornecedor do sistema. &lt;BR&gt; &lt;BR&gt; Há dois meses, por exemplo, um processo entre a SAP e um de seus clientes, Waste Management, foi silenciosamente encerrado mediante acordo, cujo valor não foi divulgado.&lt;BR&gt; &lt;BR&gt; A Waste Management já tinha processado a SAP por fraude depois de incorrer em danos significativos causados por um projeto de ERP de 100 milhões de dólares que, segundo o cliente, revelou-se um completo desastre. Da mesma forma, em agosto de 2009, a Public Health Foundation Enterprises processou a Lawson Software por uma implementação falha de ERP.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;(Via Computerworld: &lt;/FONT&gt;&lt;A HREF="http://u.nu/6vjib"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Calibri"&gt;http://u.nu/6vjib&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;)&lt;/FONT&gt; &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-7265275359004730172?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/7265275359004730172/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=7265275359004730172' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7265275359004730172'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7265275359004730172'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2010/06/falha-em-projeto-de-erp-gera-processo.html' title='Falha em projeto de ERP gera processo de US$ 30 milhões (via Computerworld)'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-3600688311659913003</id><published>2010-06-07T10:55:00.000-03:00</published><updated>2010-06-07T10:56:13.526-03:00</updated><title type='text'>Polícia Civil anuncia prisão de hacker em São Paulo - notícias em São Paulo</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;B&gt;&lt;FONT SIZE=1 FACE="Arial"&gt;Integrantes do Deic prenderam o homem de 24 anos por extorsão. Ele invadiu banco e ameaçou desviar US$ 2 milhões, segundo a polícia.&lt;/FONT&gt;&lt;/B&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Do G1 SP&lt;/FONT&gt; &lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;A Polícia Civil anunciou neste domingo (6) a prisão de um comerciante de 24 anos considerado um dos principais invasores de redes de dados do país. A prisão ocorreu na quinta na sede da empresa dele na Bela Vista, região central de São Paulo, mas só foi anunciada neste domingo para que pudesse ser apurada a participação de outras pessoas no golpe.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;A polícia monitorava o hacker desde o dia 1º de junho, quando integrantes do setor de segurança do banco revelaram a ação. Os funcionários disseram que a instituição passou a receber e-mails com senhas de diretores e extratos das movimentações de correntistas.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;A proposta do preso era vender um projeto de segurança. O texto era assinado por John. Para tornar ainda mais intrigante a situação, o telefone celular fornecido para contato foi comprado utilizando informações pessoais de um dos diretores do banco.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Integrantes da Delegacia de Repressão a Delitos Cometidos por Meios Eletrônicos do Deic (Departamento de Investigações sobre Crime Organizado) prenderam o homem por extorsão. Segundo a polícia, depois de obter informações confidencias de um banco de investimento, ele exigia US$ 500 mil para não desviar US$ 2 milhões.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Veja a matéria completa em&lt;/FONT&gt; &lt;A HREF="http://g1.globo.com/sao-paulo/noticia/2010/06/policia-civil-anuncia-prisao-de-hacker-em-sao-paulo.html?utm_source=twitterfeed&amp;amp;utm_medium=twitter"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Arial"&gt;http://g1.globo.com/sao-paulo/noticia/2010/06/policia-civil-anuncia-prisao-de-hacker-em-sao-paulo.html?utm_source=twitterfeed&amp;amp;utm_medium=twitter&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Arial"&gt; &lt;/FONT&gt;&lt;/P&gt; &lt;BR&gt; &lt;BR&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-3600688311659913003?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/3600688311659913003/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=3600688311659913003' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/3600688311659913003'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/3600688311659913003'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2010/06/policia-civil-anuncia-prisao-de-hacker.html' title='Polícia Civil anuncia prisão de hacker em São Paulo - notícias em São Paulo'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-7946062059729321585</id><published>2010-03-30T16:54:00.000-03:00</published><updated>2010-03-30T16:55:03.054-03:00</updated><title type='text'>E no final, a culpa é do auditor... Gimme a break...</title><content type='html'>&lt;p class="mobile-photo"&gt;&lt;a href="http://1.bp.blogspot.com/_-ga8nTzj4eM/S7JXF01VPJI/AAAAAAAAAL0/6dmIgAwlsk8/s1600/%3D%3Fiso-8859-1%3FQ%3FValor_%3D2830-03-10%3D29_Cresce_n%3DFAmero_de_Processos_contra_A%3F%3D%09%3D%3Fiso-8859-1%3FQ%3Fuditorias_Caderno_Legisla%3DE7%3DE3o_e_Tributos_%3D28Medium%3D29-703055.j%3F%3D%09%3D%3Fiso-8859-1%3FQ%3Fpg%3F%3D"&gt;&lt;img src="http://1.bp.blogspot.com/_-ga8nTzj4eM/S7JXF01VPJI/AAAAAAAAAL0/6dmIgAwlsk8/s320/%3D%3Fiso-8859-1%3FQ%3FValor_%3D2830-03-10%3D29_Cresce_n%3DFAmero_de_Processos_contra_A%3F%3D%09%3D%3Fiso-8859-1%3FQ%3Fuditorias_Caderno_Legisla%3DE7%3DE3o_e_Tributos_%3D28Medium%3D29-703055.j%3F%3D%09%3D%3Fiso-8859-1%3FQ%3Fpg%3F%3D"  border="0" alt="" id="BLOGGER_PHOTO_ID_5454517856292387986" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Arial" SIZE=2 COLOR="#000000"&gt; &amp;lt;&amp;lt;...&amp;gt;&amp;gt; &lt;/FONT&gt; &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-7946062059729321585?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/7946062059729321585/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=7946062059729321585' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7946062059729321585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7946062059729321585'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2010/03/e-no-final-culpa-e-do-auditor-gimme.html' title='E no final, a culpa é do auditor... Gimme a break...'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_-ga8nTzj4eM/S7JXF01VPJI/AAAAAAAAAL0/6dmIgAwlsk8/s72-c/%3D%3Fiso-8859-1%3FQ%3FValor_%3D2830-03-10%3D29_Cresce_n%3DFAmero_de_Processos_contra_A%3F%3D%09%3D%3Fiso-8859-1%3FQ%3Fuditorias_Caderno_Legisla%3DE7%3DE3o_e_Tributos_%3D28Medium%3D29-703055.j%3F%3D%09%3D%3Fiso-8859-1%3FQ%3Fpg%3F%3D' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-5027379417102227018</id><published>2009-10-29T15:00:00.000-02:00</published><updated>2009-10-29T15:01:09.803-02:00</updated><title type='text'>Banco não é culpado em caso de senha roubada</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;SÃO PAULO &amp;#8211; O Banco Itaú AS foi isentado pela 15ª Câmara Cível do TJRS da responsabilidade no caso do roubo de senha de um de seus clientes. Que teve R$ 4.487 sacados de sua conta.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;O Tribunal de Justiça do Estado do Rio Grande do Sul alterou a sentença após a comprovação de que o correntista foi vítima de ameaças digitais, como cavalos de troia e malware, e não de uma falha no sistema de segurança da instituição.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;De acordo com a assessoria do tribunal, os desembargadores concluíram que a fraude ocorreu por causa da falta de cautela do usuário, que ignorou as informações sobre segurança fornecidas pelo banco.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;O correntista, não identificado, recebeu a mensagem de que sua senha estava bloqueada pelo sistema online. Quatro dias resolver o problema no banco, recebeu o mesmo aviso e voltou para a agência para cadastrar uma nova senha. Mais tarde, no mesmo dia, acessou a conta e notou um saque de R$ 4.487.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Após estudar o caso, a Juíza Aline Santos Guaranha, da Comarca de São Leopoldo, concluiu que o Itaú cometeu um erro na prestação do serviço e incluiu o nome do usuário em órgãos de proteção ao crédito.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;O banco foi sentenciado a pagar os R$ 4.487 e mais dez salários mínimos por danos morais.&lt;/FONT&gt; &lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;O Itaú recorreu ao TJRS alegando que seu sistema é totalmente seguro, com mecanismos para evitar fraudes, como uso de SSL e a necessidade de uma série de dados que são codificados pelo site.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;O desembargador Otávio Augusto de Freitas Barcellos notou que a existência de uma página no site com informações importantes de segurança. Ele também não descartou a ação de criminosos virtuais. &amp;quot;É realmente possível a um hacker fraudar o sistema de segurança de um microcomputador doméstico ou corporativo e entrar em contas de outras pessoas, com os chamados spywares e cavalos de troia, que são programas de computador que ferem a privacidade dos usuários e roubam informações confidenciais, inclusive, senhas e números de contas bancárias. A instalação de tais programas é por vezes automática, sem o conhecimento do usuário&amp;quot;.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Assim, o magistrado afastou a responsabilidade do banco réu de indenizar. &amp;quot;Não houve falha na prestação do serviço, nem mesmo negligência no que respeita à segurança do site disponibilizado&amp;quot;, justifica.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;&amp;quot;Em consequência, foi do autor a negligência no sentido de não se precaver das fraudes que eram anunciadas no próprio site do banco, com dicas para que os consumidores pudessem se prevenir, bem como a imprudência de informar a terceiros seus dados pessoais e sigilosos&amp;quot;, conclui Barcellos.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;O desembargador Otávio Augusto de Freitas Barcellos notou que a existência de uma página no site com informações importantes de segurança. Ele também não descartou a ação de criminosos virtuais.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;&amp;quot;É realmente possível a um hacker fraudar o sistema de segurança de um microcomputador doméstico ou corporativo e entrar em contas de outras pessoas, com os chamados spywares e cavalos de troia, que são programas de computador que ferem a privacidade dos usuários e roubam informações confidenciais, inclusive, senhas e números de contas bancárias. A instalação de tais programas é por vezes automática, sem o conhecimento do usuário&amp;quot;.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Assim, o magistrado afastou a responsabilidade do banco réu de indenizar. &amp;quot;Não houve falha na prestação do serviço, nem mesmo negligência no que respeita à segurança do site disponibilizado&amp;quot;, justifica.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;&amp;quot;Em consequência, foi do autor a negligência no sentido de não se precaver das fraudes que eram anunciadas no próprio site do banco, com dicas para que os consumidores pudessem se prevenir, bem como a imprudência de informar a terceiros seus dados pessoais e sigilosos&amp;quot;, conclui Barcellos.&lt;/FONT&gt;&lt;/P&gt; &lt;BR&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-5027379417102227018?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/5027379417102227018/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=5027379417102227018' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/5027379417102227018'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/5027379417102227018'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/10/banco-nao-e-culpado-em-caso-de-senha.html' title='Banco não é culpado em caso de senha roubada'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-8971996578179170299</id><published>2009-10-28T14:10:00.000-02:00</published><updated>2009-10-28T14:11:11.415-02:00</updated><title type='text'>Voltamos à estaca zero? Ministério da Justiça abre consulta pública para lei que regulará a internet </title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Esqueça a Lei Azeredo. O Ministério da Justiça vai abrir na próxima quinta-feira (29) a consulta pública que dará origem ao novo marco regulatório civil para a internet brasileira.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;A sociedade civil participará da construção da nova legislação através de um blog. A idéia, segundo Pedro Abramovay, secretário de Assuntos Legislativos do Ministério da Justiça, é fazer o público participar não só com sugestões e e-mails, mas incentivar o debate e criar, pela primeira vez, uma consulta pública colaborativa. &amp;#8220;Queremos fazer do debate nascer a Lei. É repensar o direito de participação pública na política&amp;#8221;, explica.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Na prática, a sociedade opinará sobre um texto-base que foi definido em conjunto com a Fundação Getúlio Vargas, em um projeto encabeçado pelo advogado Ronaldo Lemos. Na pauta, estão os grandes temas da internet - privacidade, liberdade de expressão e segurança, entre outros -, mas discutidos sob o âmbito civil.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;&amp;#8220;O que a gente está propondo é que seja uma regulamentação pela ótica da privacidade, como garantir a privacidade das pessoas&amp;#8221;, explica Abramovay.&lt;BR&gt; Segundo o secretário, hoje há um termo de ajuste de conduta com o Ministério Público e os provedores já estão informando os logs (dados de navegação armazenados pelos provedores) pra polícia sem autorização judicial. A nova lei regulará isso.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;O texto não falará de crimes: nem fraudes (porque, segundo ele, não faz sentido &amp;#8216;recriminalizar uma coisa que já é crime&amp;#8217; só porque está em ambiente virtual), nem downloads, nem propriedade intelectual.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Haverá sim, no futuro, uma Lei Penal para internet. Nela, entrariam crimes como espalhar um vírus ou invadir sites. &amp;quot;O direito penal é feito para proteger bens valiosos. Então, é precido pensar: quais os bens que a internet agregou valor?&amp;#8221;, questiona Abramovay.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;O novo marco regulatório ficará em consulta pública por 45 dias. Com a colaboração do público, será redigido um anteprojeto de Lei, que também ficará disponível na internet por mais 45 dias. Depois, será encaminhado como projeto de Lei do Executivo ou para algum deputado envolvido apresentar na Câmara.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;A expectativa é que a nova legislação seja aprovada ainda em 2010. &amp;#8220;É um tema que está descolado das eleições, então acho possível aprovar mesmo em ano eleitoral&amp;#8221;, diz o secretário.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;O texto será apresentado na quinta-feira (29) na FGV, no Rio de Janeiro, em um evento que terá a participação do ministro da Justiça, Tarso Genro. As incrições estão abertas - é possível participar se cadastrando &lt;/FONT&gt;&lt;A HREF="http://direitorio.fgv.br/marco-regulatorio"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;aqui&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Blog do LINK: &lt;/FONT&gt;&lt;A HREF="http://bit.ly/405LCw"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://bit.ly/405LCw&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt; &lt;/FONT&gt; &lt;/P&gt; &lt;BR&gt; &lt;BR&gt; &lt;BR&gt; &lt;BR&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-8971996578179170299?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/8971996578179170299/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=8971996578179170299' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/8971996578179170299'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/8971996578179170299'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/10/voltamos-estaca-zero-ministerio-da.html' title='Voltamos à estaca zero? Ministério da Justiça abre consulta pública para lei que regulará a internet '/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-3484285435504291323</id><published>2009-10-08T10:44:00.000-03:00</published><updated>2009-10-08T10:45:19.564-03:00</updated><title type='text'>Protocolo terá que ser guardado mesmo com o DDA</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;O consumidor continuará tendo de imprimir ou guardar em pen-drive os comprovantes de pagamento das próprias contas depois da entrada em vigor do DDA. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;O programa Débito Direto Automático, que a partir do próximo dia 19 começa a ser oferecido pelos bancos, vai permitir que o pagamento seja feito apenas por meios eletrônicos. Isso significa que contas de planos de saúde, condomínios, mensalidades escolares e financiamento da casa e do carro, por exemplo, não precisarão mais ser enviados para a casa do cliente. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;O consumidor poderá optar por receber tudo por e-mail, no caixa eletrônico do banco ou até pelo celular. Mas o superintendente-geral da Câmara Interbancária de Pagamentos, Joaquim Kavakama, explica que no que se refere aos comprovantes pouca coisa vai mudar. O superintendente-geral da CPI, no entanto, acredita que os bancos vão acabar disponibilizando os comprovantes por vários anos. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;Atualmente, eles ficam acessíveis ao cliente na internet, em média, por apenas três meses.&lt;B&gt; O professor em Gestão da Tecnologia da Informação da Faculdade Veris IBTA, Ricardo Castro&lt;/B&gt;, acredita que no começo o consumidor menos adaptado à tecnologia vai resistir a aderir ao DDA. O professor destaca que, no que se refere à falta de segurança nas transações eletrônicas, talvez um dos maiores temores do consumidor, o cliente pode ficar tranquilo quanto ao DDA. Só entre 2007 a 2008, o uso de internet banking cresceu 16% no Brasil. O projeto DDA é pioneiro no mundo. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;Ouça a entrevista em: &lt;/FONT&gt;&lt;A HREF="http://bit.ly/2ztqXF"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Calibri"&gt;http://bit.ly/2ztqXF&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;&lt;/FONT&gt;  &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-3484285435504291323?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/3484285435504291323/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=3484285435504291323' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/3484285435504291323'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/3484285435504291323'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/10/protocolo-tera-que-ser-guardado-mesmo.html' title='Protocolo terá que ser guardado mesmo com o DDA'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-7925570049707745443</id><published>2009-08-25T16:00:00.001-03:00</published><updated>2009-08-25T16:00:34.629-03:00</updated><title type='text'>Vem aí a cobrança sem papel</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Arial"&gt;A matéria original foi publicada na Folha da Tarde de SP na coluna Opinião (&lt;/FONT&gt;&lt;A HREF="http://bit.ly/OYm7T"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Arial"&gt;http://bit.ly/OYm7T&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Arial"&gt;&lt;/FONT&gt; &lt;FONT FACE="Arial"&gt;).&lt;/FONT&gt; &lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Arial"&gt;Agora uma entrevista sobre o mesmo tema ganhou um bom corpo, olha só.&lt;/FONT&gt; &lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Arial"&gt;Gazeta&lt;/FONT&gt;&lt;FONT FACE="Arial"&gt;&lt;/FONT&gt; &lt;FONT FACE="Arial"&gt;do&lt;/FONT&gt;&lt;FONT FACE="Arial"&gt; P&lt;/FONT&gt;&lt;FONT FACE="Arial"&gt;ovo&lt;/FONT&gt;&lt;FONT FACE="Arial"&gt; - PR&lt;/FONT&gt; &lt;A HREF="http://bit.ly/16sVK9"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Arial"&gt;http://bit.ly/16sVK9&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Arial"&gt; e Jornal de Londrina&lt;/FONT&gt; &lt;A HREF="http://bit.ly/NLV92"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Arial"&gt;http://bit.ly/NLV92&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Arial"&gt;&lt;/FONT&gt; &lt;FONT FACE="Arial"&gt;Transporta Brasil&lt;/FONT&gt; &lt;A HREF="http://bit.ly/ez7up"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Arial"&gt;http://bit.ly/ez7up&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Arial"&gt; e até no Zé Moleza&lt;/FONT&gt;&lt;FONT FACE="Arial"&gt; &lt;/FONT&gt;&lt;A HREF="http://bit.ly/3hY1mM"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Arial"&gt;http://bit.ly/3hY1mM&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Arial"&gt;, Portal do Consumidor (do governo federal)&lt;/FONT&gt; &lt;A HREF="http://bit.ly/9VYnS"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Arial"&gt;http://bit.ly/9VYnS&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Arial"&gt; &lt;/FONT&gt;&lt;/P&gt; &lt;BR&gt; &lt;BR&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-7925570049707745443?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/7925570049707745443/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=7925570049707745443' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7925570049707745443'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7925570049707745443'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/08/vem-ai-cobranca-sem-papel.html' title='Vem aí a cobrança sem papel'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-6988477734186238304</id><published>2009-08-24T15:24:00.001-03:00</published><updated>2009-08-24T15:24:19.071-03:00</updated><title type='text'>Vazamento de dados da Telefônica e suposto White Hat preso - uma análise até aqui.</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Em Julho deste ano foi divulgada&lt;/FONT&gt; &lt;FONT SIZE=2 FACE="Arial"&gt;na mídia (&lt;/FONT&gt;&lt;A HREF="http://tinyurl.com/n39c8q"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://tinyurl.com/n39c8q&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;) uma&lt;/FONT&gt; &lt;FONT SIZE=2 FACE="Arial"&gt;vulnerabilidade que expunha os dados dos usuários da Telefonica.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Na época um hacker auto-intitulado &amp;quot;white hat&amp;quot; criou um portal e denunciou a falha. Lembro-me de ter visto a notícia, sem muito destaque, no Link do Estadão. Cheguei a visitar o site, vi que o método era legítimo (assustadoramente legítimo) e alguns dias depois já não funcionava mais.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Arial"&gt;O caderno de tecnologia Link do Estadáo entrou em contato com a Telefonica dia 10 de julho. De acordo com a assessoria da empresa, o domínio divulgado por K-Max &amp;quot;não é um endereço oficial da Telefonica&amp;quot;. Em outras palavras, não tinham a mínima idéia do que estava acontecendo.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Agora este mesmo 'hacker' está preso e foi indiciado por crime de divulgação de segredo qualificado. Seu nome, Vinícius Camacho Pinto ou K-Max. Se for considerado culpado, ele pode se condenado a quatro anos de prisão e pagamento de multa. Na época de sua descoberta, era possível consultar informações confidenciais diretamente nos BD da Telefónica usando um script php criado por Vinícius.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Segundo ele, há indícios de que a vulnerabilidade existia há cerca de 3 anos (&amp;#8220;header http Last-Modified&amp;#8221; informava o ano de 2006) e que não teve a intensão em momento algum de prejudicar a empresa e seus assinantes. Primeiro porque você só era possível buscar (em seu portal) um cliente por vez. Segundo porque você só poderia buscar um cliente já sabendo de antemão algum dado dele. Terceiro que esses dados mostrados pelo script eram parciais.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Entretanto é possível afirmar que a vulnerabilidade permitia acesso irrestrito a todo o BD de assinantes da Telefônica. O script PHP neste caso servia mais como &amp;quot;proteção&amp;quot; na demonstração da vulnerabilidade do que roubo de dados.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Ao invés de informar a empresa da vulnerabilidade, achou mais efetivo criar o site e informar a mídia do problema. Com a exposição pela imprensa, a falha foi sanada em pouco mais de 24 horas. Sem querer tomar partido em um caso ainda não julgado e com pouquissimas informações de ambos os lados, mas entendo perfeitamente a frustração de se ver um erro, tentar entrar em contato com o fabricante de um produto e cair em um email de SAC que nunca tem retorno. Não vamos nem começar a falar de atendimento telefônico, e os scripts de telemarketing... &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Qual o papel da Telefónica nisso tudo? É plenamente aceitável que a empresa tome suas medidas uma vez que se sente prejudicada, mas é impossível deixar de pensar que na internet temos 1 hacker bem intencionado para 10 questionáveis.Quem mais além de K-Max pode ter se valido dessas informações?&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Falhas de SQL Injection não são tão difíceis de serem identificadas. É sabido que não existe proteção 100% eficiente, mas existe um abismo separando eficência e segurança e negligência de segurança.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Este caso será extremamente interessante de ser analisado em um futuro próximo. Os procedimentos utilizados foram, até prove-se o contrário, legítimos.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;As notícias mais atuais sobre o tema estão em &lt;/FONT&gt;&lt;A HREF="http://url2it.com/bcfh"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://url2it.com/bcfh&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;, &lt;/FONT&gt;&lt;A HREF="http://url2it.com/bcfi"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://url2it.com/bcfi&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;, &lt;/FONT&gt;&lt;A HREF="http://url2it.com/bcfj"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://url2it.com/bcfj&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt; e &lt;/FONT&gt;&lt;A HREF="http://info.abril.com.br/noticias/seguranca/k-max-fala-sobre-problemas-da-telefonica-21082009-15.shl?3"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://info.abril.com.br/noticias/seguranca/k-max-fala-sobre-problemas-da-telefonica-21082009-15.shl?3&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt; &lt;/FONT&gt;&lt;/P&gt; &lt;BR&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-6988477734186238304?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/6988477734186238304/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=6988477734186238304' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/6988477734186238304'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/6988477734186238304'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/08/vazamento-de-dados-da-telefonica-e.html' title='Vazamento de dados da Telefônica e suposto White Hat preso - uma análise até aqui.'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-1148354724679052356</id><published>2009-07-14T11:11:00.001-03:00</published><updated>2009-07-14T11:11:17.750-03:00</updated><title type='text'>Receita faz operação contra fraude em importações de luxo em área nobre de SP</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;A investigação que deflagrou a operação já dura um ano, e concluiu que os suspeitos fizeram uso de laranjas e subfaturamento em importações, além dos crimes de descaminho, sonegação fiscal e falsidade ideológica. &lt;BR&gt; &lt;BR&gt; De acordo com a Receita, o esquema substituía nos documentos de importação os reais importadores e fornecedores por tradings (empresas financiadoras de produtores para exportação).brasileiras e empresas de fachada. Assim, os valores e os beneficiários eram ocultados.  &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;Fonte:&lt;/FONT&gt; &lt;A HREF="http://g1.globo.com/Noticias/SaoPaulo/0,,MUL1228967-5605,00-RECEITA+FAZ+OPERACAO+CONTRA+FRAUDE+EM+IMPORTACOES+DE+LUXO+EM+AREA+NOBRE+DE+.html"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://g1.globo.com/Noticias/SaoPaulo/0,,MUL1228967-5605,00-RECEITA+FAZ+OPERACAO+CONTRA+FRAUDE+EM+IMPORTACOES+DE+LUXO+EM+AREA+NOBRE+DE+.html&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt; &lt;/FONT&gt;&lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-1148354724679052356?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/1148354724679052356/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=1148354724679052356' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1148354724679052356'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1148354724679052356'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/07/receita-faz-operacao-contra-fraude-em.html' title='Receita faz operação contra fraude em importações de luxo em área nobre de SP'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-4995103936983851096</id><published>2009-07-10T08:37:00.001-03:00</published><updated>2009-07-10T08:37:10.273-03:00</updated><title type='text'>A boa e velha auto-reparação...</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Mais uma vez o &amp;quot;empregado injustiçado&amp;quot; toma para si as a posição de inquisidor e faz justiça com as próprias mãos... e se dá mal.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Um empregado da Amex gastou o equivalente a £67.000 (no cartão de crédito, claro) sob a alegação que sua empresa tinha arruinado sua vida. O problema logicamente não foram as despesas do cartão, nem o que foi comprado. A questão foi ele ter usado as contas de 14 clientes. Nota: ele já tinha uma acusação por fraude de um ex-empregador. RH nota 10! Gestão de Riscos nota 1000!&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Fonte: &lt;/FONT&gt;&lt;/B&gt;&lt;A HREF="http://www.dailymail.co.uk/news/article-1197820/American-Express-workers-67-000-spending-spree-revenge-firm-ruining-life.html#"&gt;&lt;B&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://www.dailymail.co.uk/news/article-1197820/American-Express-workers-67-000&lt;/FONT&gt;&lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;-spending-spree-revenge-firm-ruining-life.html#&lt;/FONT&gt;&lt;/U&gt;&lt;/B&gt;&lt;/A&gt;&lt;B&gt;&lt;/B&gt;&lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-4995103936983851096?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/4995103936983851096/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=4995103936983851096' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4995103936983851096'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4995103936983851096'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/07/boa-e-velha-auto-reparacao.html' title='A boa e velha auto-reparação...'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-7302974570556177150</id><published>2009-07-07T15:09:00.001-03:00</published><updated>2009-07-07T15:09:34.712-03:00</updated><title type='text'>60% dos projetos que trazem mudanças fracassam, diz IBM</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Segundo estudo global realizado pela &lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/tecnologia/2009/07/03/ibm-lanca-versao-do-banco-de-dados-db2"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;IBM&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;, 60% dos &lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/gestao/2008/07/30/quais-sao-as-10-razoes-que-levam-soa-ao-fracasso"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;projetos que visam promover mudanças&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt; organizacionais nas empresas fracassam. A pesquisa foi realizada no final do ano passado com mais de 1,5 mil executivos em 15 países, incluindo o Brasil.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;A pesquisa aponta com os principais obstáculos a cultura corporativa e a resistência dos funcionários. Nada de novo, uma vez que o primeiro obstáculo alimenta o segundo.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Matéria completa em (&lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/gestao/2009/07/06/60-dos-projetos-que-trazem-mudancas-fracassam-diz-ibm"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://computerworld.uol.com.br/gestao/2009/07/06/60-dos-projetos-que-trazem-mudancas-fracassam-diz-ibm&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;)&lt;/FONT&gt;&lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-7302974570556177150?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/7302974570556177150/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=7302974570556177150' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7302974570556177150'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7302974570556177150'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/07/60-dos-projetos-que-trazem-mudancas.html' title='60% dos projetos que trazem mudanças fracassam, diz IBM'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-1902418410011788644</id><published>2009-07-05T18:35:00.000-03:00</published><updated>2009-07-05T18:36:10.268-03:00</updated><title type='text'>Site afirma que vendia dados sigilosos</title><content type='html'>&lt;object width="480" height="392"&gt;&lt;param value="http://video.globo.com/Portal/videos/cda/player/player.swf" name="movie" /&gt;&lt;param value="high" name="quality" /&gt;&lt;param value="midiaId=1074022&amp;autoStart=false&amp;width=480&amp;height=392" name="FlashVars" /&gt;&lt;embed width="480" height="392" flashvars="midiaId=1074022&amp;autoStart=false&amp;width=480&amp;height=392" type="application/x-shockwave-flash" quality="high" src="http://video.globo.com/Portal/videos/cda/player/player.swf"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-1902418410011788644?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/1902418410011788644/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=1902418410011788644' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1902418410011788644'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1902418410011788644'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/07/site-afirma-que-vendia-dados-sigilosos.html' title='Site afirma que vendia dados sigilosos'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-1308671938124361971</id><published>2009-06-24T11:43:00.001-03:00</published><updated>2009-06-24T11:43:53.736-03:00</updated><title type='text'>Trabalho remoto: os sete erros mais comuns de segurança</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Interessante artigo que fala sobre segurança no &amp;quot;home office&amp;quot;. Geralmente quando trazemos trabalho para casa simplesmente nos esquecemos (ou nos deixamos esquecer) que tiramos boa parte das informações confidenciais da empresa (uma área teoricamente protegida) para um ambiente totalmente descompromissado. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;O jornalista lembra de alguns tópicos bem óbvios, com segurança em Wi-Fi e tratativas de backup, mas lembra também de alguns outros tópicos importantes como a utilização do computador doméstico (geralmente usado por toda a família) e ambiente de contingência para profissionais que trabalham predominantemente em casa.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Vale a visita em&lt;/FONT&gt; &lt;FONT SIZE=1 FACE="Trebuchet MS"&gt;(&lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/seguranca/2009/06/24/trabalho-remoto-os-sete-erros-mais-comuns-de-seguranca"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=1 FACE="Trebuchet MS"&gt;http://computerworld.uol.com.br/seguranca/2009/06/24/trabalho-remoto-os-sete-erros-mais-comuns-de-seguranca&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=1 FACE="Trebuchet MS"&gt;)&lt;/FONT&gt; &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-1308671938124361971?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/1308671938124361971/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=1308671938124361971' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1308671938124361971'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1308671938124361971'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/06/trabalho-remoto-os-sete-erros-mais.html' title='Trabalho remoto: os sete erros mais comuns de segurança'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-698519748450628175</id><published>2009-06-24T11:26:00.000-03:00</published><updated>2009-06-24T11:27:01.966-03:00</updated><title type='text'>Falta de legislação própria prejudica combate a crime digital</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;São Paulo&lt;/FONT&gt;&lt;/B&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt; - Delegado da Polícia Civil de São Paulo, José Mariano Araújo, critica inexistência de leis sobre o assunto no País.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;O Brasil possui muitos entraves para combater os &lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/seguranca/2009/03/30/lei-contra-crimes-digitais-pode-obrigar-sites-a-guardar-dados-de-usuarios/"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Trebuchet MS"&gt;crimes eletrônicos&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt; &lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;e segue na contramão de muitos países. Foi o que revelou o delegado da Polícia Civil do Estado de São Paulo, José Mariano Araújo, nesta terça-feira (23/06), em entrevista à imprensa. &amp;#8220;A falta de uma legislação própria impede que cibercriminosos sejam punidos de forma correta&amp;#8221;, critica. &amp;#8220;O que existe são artigos adicionados ao Código Penal&amp;#8221;.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Para Araújo, a não ratificação do País à &lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/negocios/2007/10/10/idgnoticia.2007-10-10.0833468555/"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Trebuchet MS"&gt;Convenção de Budapeste&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt; &lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;&amp;#8211; legislação que está sendo endossada por várias nações do mundo como base de ação mundial de combate aos crimes cibernéticos &amp;#8211; complica ainda mais as investigações da polícia. &amp;#8220;Os criminosos não atuam somente no Brasil. Eles possuem conexões fora&amp;#8221;, ressalta.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;O delegado cita uma operação que desbaratou quadrilha do mIRC (programa de comunicação entre servidores, que funciona como canal de bate-papo on-line), em que o Canal Brasil mantinha contato com a Alemanha na troca de informações bancárias.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;B&gt;&lt;FONT COLOR="#000000" FACE="Trebuchet MS"&gt;&amp;#8220;Virou uma profissão para jovens que enxergam nos cibercriminosos pessoas de sucesso, exatamente pelos ganhos financeiros que eles obtêm com fraudes e desfalques a bancos pela internet&amp;#8221;&lt;/FONT&gt;&lt;/B&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;, conta Araújo, que apresentou um levantamento da Polícia traçando o perfil do cibercriminoso brasileiro.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Em geral, eles têm entre 24 e 33 anos (embora tenha crescido o número de criminosos na faixa de 12 a 16 anos), são estudantes ou operadores de sistemas, mudam constantemente de emprego, têm &amp;#8220;QI&amp;#8221; acima da média, são do sexo masculino, bem vestidos e não acreditam estar cometendo crimes.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;O delegado José Mariano Araújo também criticou duramente as operadoras de telefonia celular por atrapalharem a identificação dos criminosos. Ele atentou ainda para a evolução do crime organizado que tem atraído cada vez mais jovens hackers, financiando operações ilícitas, entre as quais desfalques às operações on-line dos bancos.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;&amp;#8220;Como as penalidades são brandas, há casos de criminosos que mesmo presos repassam o &amp;#8216;know how&amp;#8217; a outros presos na cadeia&amp;#8221;, lembra Araújo, ao citar um cibercriminoso que chegou a ganhar 8 milhões de reais com fraudes e crimes. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Segundo ele, o número de crimes pela Internet cresceu exponencialmente nos últimos anos no País. De acordo com dados do Centro de Estudos, Respostas e Tratamento de Incidentes de Segurança no Brasil (&lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/seguranca/2009/01/29/tentativas-de-fraude-online-no-brasil-cresceram-209-em-2008/"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Trebuchet MS"&gt;Cert.br&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;), até março de 2009 já foram registrados 218,074 mil incidentes reportados, enquanto no ano passado os casos chegaram a 222,528 mil.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;O &lt;/FONT&gt;&lt;A HREF="http://idgnow.uol.com.br/internet/2008/07/10/entenda-os-principais-pontos-da-lei-para-crimes-de-informatica/"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Trebuchet MS"&gt;projeto de lei do Senador Eduardo Azeredo&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;, que trata de crimes de informática, está em tramitação no Congresso Nacional, mas ainda não há previsão para que ele seja aprovado e entre em vigor.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Por Andrea Giardino, editora-assistente do COMPUTERWORLD&lt;/FONT&gt;   &lt;BR&gt;&lt;FONT SIZE=1 FACE="Trebuchet MS"&gt;Fonte: (&lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/seguranca/2009/06/23/falta-de-legislacao-propria-prejudica-combate-a-crime-digital"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=1 FACE="Trebuchet MS"&gt;http://computerworld.uol.com.br/seguranca/2009/06/23/falta-de-legislacao-propria-prejudica-combate-a-crime-digital&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=1 FACE="Trebuchet MS"&gt;)&lt;/FONT&gt; &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-698519748450628175?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/698519748450628175/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=698519748450628175' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/698519748450628175'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/698519748450628175'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/06/falta-de-legislacao-propria-prejudica.html' title='Falta de legislação própria prejudica combate a crime digital'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-4366595163543777276</id><published>2009-06-22T11:40:00.001-03:00</published><updated>2009-06-22T11:40:22.857-03:00</updated><title type='text'>CIAB apresenta a nova geração de prevenção a fraudes financeiras</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;As formas de fraudar sistemas de instituições financeiras avançam praticamente no mesmo passo que as soluções tecnológicas elaboradas para detê-las. Os criminosos agem de diversas formas, desde  golpes em usuários mais desatentos por meio de &lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/seguranca/2008/12/18/empresas-de-seguranca-relacionam-principais-ameacas-para-2009"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Trebuchet MS"&gt;phishings&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt; (e-mails com armadilhas e sites falsos) até sequestros relâmpagos, no qual o cliente é levado a retirar seu dinheiro dos bancos para entregar.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Para tentar fechar o cerco a esses tipos de crimes, o CIAB 2009 apresentou uma série de ferramentas. Entre smartcards, leitores biométricos, evoluções de tokens e soluções para assinatura digital, todas têm o objetivo de minar organizações criminosas especializadas em aplicar golpes no sistema financeiro, ou a &amp;#8220;&lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/seguranca/2009/06/17/certificacao-digital-bancos-querem-estabelecer-padroes/"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Trebuchet MS"&gt;Fraude como Serviço&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;&amp;#8221;, denominação criada por Francimara Viotti, gerente executiva de segurança do Banco do Brasil.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;O Banco Banrisul, instituição geralmente citada pela sua estrutura tecnológica avançada, mostrou seu case de cartões inteligentes já integrados aos certificados &lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/negocios/2008/02/18/icp-brasil-se-prepara-para-aumento-da-emissao-de-nota-fiscal-eletronica"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Trebuchet MS"&gt;ICP Brasil&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt; (c-CPF e e-CNPF). Além de garantir o acesso ao sistema bancário, eles ainda podem ser aplicados em outras finalidades, como na assinatura de documentos oficiais e acesso às atividades on-line da receita federal.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;A leitura do cartão inteligente é realizada por meio de um equipamento ligado à porta USB do computador. Com esse tipo de proteção, um golpe é bastante improvável, já que a segurança não está baseada no que o cliente sabe, como uma senha, mas em algo que o cliente tem, ou seja, um equipamento e um certificado digital físico. &amp;#8220;Além disso, o dispositivo se vale de um certificado padrão, que pode ser usado para outros serviços&amp;#8221;, afirma Rubens Bordini, vice-presidente do Banrisul.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Para evitar que a clonagem de cartões nos caixas eletrônicos também cause prejuízos, muitos bancos já estudam a &lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/gestao/2009/06/18/bradesco-tera-biometria-em-todos-os-atms-em-tres-anos"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Trebuchet MS"&gt;implantação maciça de leitores biométricos&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;. Um exemplo é o Bradesco, que está bastante avançado na autenticação biométrica em caixas eletrônicos.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Mas tudo isso não evita que sequestros relâmpagos continuem causando prejuízos país afora. A Certisign, empresa que afirma estar presente em 90% dos bancos, divulgou ferramentas que minimizariam os problemas. A que mais chama atenção é o FDS, um software no qual o cliente pode configurar diversas situações de contingência para o reconhecimento de situações emergenciais. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;&amp;#8220;Ao digitar a senha, por exemplo, o cliente pode configurar a adição de um número a mais para identificar que ele está em situação de emergência&amp;#8221;&lt;/FONT&gt;&lt;/B&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;, descreve. Dessa forma, a máquina pode demonstrar um saldo menor e esconder informações de investimento, ainda que o cliente seja obrigado a colocar sua mão para autenticar o acesso.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Além disso, o sistema pode identificar um comportamento fora do padrão. Se um cliente nunca saca dinheiro fora de sua cidade em dias da semana, mas em determinado dia está tentando realizar uma operação na cidade vizinha, em horário de expediente, as ações preventivas podem ser acionadas automaticamente. Cabe ao banco e ao cliente configurar formas de comprovar a operação é legítima.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;E outro temor dos clientes, relatados pelos profissionais da segurança, é bastante mórbido: que o criminoso corte uma parte do seu corpo para realizar a autenticação de caixas biométricos. Mas as soluções de biometria que são aceitas e implantadas, como a leitura de palma da mão do Bradesco, funcionam com leituras de veias, que devem ter sangue circulando.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Francimara diz que, antes de aplicar ferramentas, é necessário estudar os crimes que são realizados e buscar formas de garantir convergência entre diversos padrões. &amp;#8220;Será um dos principais desafios dos Bancos daqui para frente, principalmente no que diz respeito às tecnologias de biometria&amp;#8221;, assinala.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;B&gt;&lt;FONT SIZE=1 FACE="Calibri"&gt;Fonte: &lt;/FONT&gt;&lt;/B&gt;&lt;A HREF="http://computerworld.uol.com.br/seguranca/2009/06/19/conheca-a-nova-geracao-de-prevencao-a-fraudes-financeiras/"&gt;&lt;B&gt;&lt;/B&gt;&lt;B&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=1 FACE="Calibri"&gt;http://computerworld.uol.com.br/seguranca/2009/06/19/conheca-a-nova-geracao-de-prevencao-a-fraudes-financeiras/&lt;/FONT&gt;&lt;/U&gt;&lt;/B&gt;&lt;B&gt;&lt;/B&gt;&lt;/A&gt;&lt;B&gt;&lt;/B&gt; &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-4366595163543777276?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/4366595163543777276/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=4366595163543777276' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4366595163543777276'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4366595163543777276'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/06/ciab-apresenta-nova-geracao-de.html' title='CIAB apresenta a nova geração de prevenção a fraudes financeiras'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-8234578629564880899</id><published>2009-06-22T11:22:00.001-03:00</published><updated>2009-06-22T11:22:44.589-03:00</updated><title type='text'>Coluna (Jornal da Tarde 22.07.2009)</title><content type='html'>&lt;DIV align=center&gt;&lt;SPAN  style="FONT-SIZE: 10pt; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;A  href="http://www.clippingspbrasil.com.br/faculdadeibta/verfaculdadeibta.asp?linkimagem=1094"&gt;&lt;/A&gt;&lt;FONT  face=Calibri color=#0000ff size=3&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;o:p&gt;&lt;/o:p&gt;&amp;nbsp;&lt;/DIV&gt; &lt;P class=MsoNormal style="TEXT-ALIGN: center" align=center&gt;&lt;B&gt;&lt;SPAN  style="FONT-SIZE: 10pt; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;IMG id=_x0000_i1029  src="cid:image004.jpg@01C9F32A.201801B0" border=0&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt; &lt;P class=MsoNormal style="TEXT-ALIGN: center" align=center&gt;&lt;B&gt;&lt;SPAN  style="FONT-SIZE: 10pt; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;SPAN  style="FONT-SIZE: 10pt; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;A  href="http://www.clippingspbrasil.com.br/faculdadeibta/verfaculdadeibta.asp?linkimagem=1094"&gt;&lt;FONT  size=1&gt;http://www.clippingspbrasil.com.br/faculdadeibta/verfaculdadeibta.asp?linkimagem=1094&lt;/FONT&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;o:p&gt;&lt;/o:p&gt; &lt;DIV class=Section1&gt; &lt;P class=MsoNormal&gt;&amp;nbsp;&lt;o:p&gt;&lt;/o:p&gt;&lt;/P&gt;&lt;/DIV&gt; &lt;DIV class=Section1&gt; &lt;P class=MsoNormal&gt;&amp;nbsp;&lt;/P&gt;&lt;/DIV&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-8234578629564880899?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/8234578629564880899/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=8234578629564880899' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/8234578629564880899'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/8234578629564880899'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/06/coluna-jornal-da-tarde-22072009.html' title='Coluna (Jornal da Tarde 22.07.2009)'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-4326623664539822165</id><published>2009-06-22T09:55:00.000-03:00</published><updated>2009-06-22T09:56:04.480-03:00</updated><title type='text'>Fraudes de Madoff jamais teriam prosperado no Brasil, diz 'FT'</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;B&gt;&lt;I&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;17/6/2009 - &lt;/FONT&gt;&lt;/I&gt;&lt;/B&gt;&lt;A HREF="http://www.estadao.com.br"&gt;&lt;B&gt;&lt;I&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Trebuchet MS"&gt;O Estado de São Paulo / Ag. Estado / BBC Brasil&lt;/FONT&gt;&lt;/U&gt;&lt;/I&gt;&lt;/B&gt;&lt;/A&gt;&lt;B&gt;&lt;I&gt;&lt;/I&gt;&lt;/B&gt;&lt;I&gt;&lt;/I&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt; &lt;/FONT&gt;&lt;A HREF="file://showpage1.asp?pg=270"&gt;&lt;/A&gt;&lt;BR&gt; &lt;BR&gt; &lt;I&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Segundo jornal, regulamentação restritiva do sistema financeiro trouxe vantagens ao Brasil.&lt;/FONT&gt;&lt;/I&gt;  &lt;BR&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;O fraudulento esquema montado pelo banqueiro americano Bernard Madoff jamais teria ocorrido no Brasil por causa das regulamentações restritivas no sistema financeiro no país, segundo a edição desta quarta-feira do diário britânico Financial Times, &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;O jornal diz a que as operações de Madoff - que admitiu culpa por fraudes no valor de US$ 50 bilhões - &amp;quot;não decolariam&amp;quot;, porque as autoridades mantêm um sistema regulador que prevê que os investidores prestem contas de todos os investimentos de seus clientes. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;U&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;O Financial Times cita as regulamentações restritivas no sistema financeiro e o ritmo lento de mudanças do Brasil para explicar como o país conseguiu evitar o pior da crise&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;, e aponta os dois fatores como exemplos a serem seguidos por outros países. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Mas o jornal afirma que nem todos os aspectos positivos desta regulamentação foram intencionais. &amp;quot;Alguns são resultado da demora em modernizar nos anos anteriores à crise. Mas muitos agora são vistos como lições a se oferecer&amp;quot;. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;De acordo com o diretor de regulamentação do Banco Central, Alexandre Tombini, citado pelo FT, &amp;quot;o Brasil passou por vários períodos de severa volatilidade nas últimas décadas, mas se tornou mais estável desde que a inflação foi conquistada, nos anos 90&amp;quot;. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Tombino, afirma o diário, é um dos representantes brasileiros nas reuniões do Fórum de Estabilidade Financeira e do Banco de Compensações Internacionais, na Basiléia, que discutem regulamentação e supervisão do sistema financeiro. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Segundo Tombini, o Banco Central está acostumado a lidar com ambientes difíceis e todas as decisões sobre regulamentação tomadas desde meados dos anos 90 têm sido mais cautelosas. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;O FT cita como exemplo a exigência de uma proporção de capital em relação aos ativos de pelo menos 11% no Brasil - sendo que a na maioria dos países, segundo o jornal, a proporação é de 8%. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;O diário ainda cita o depósito compulsório - que obriga os bancos privados a depositar parte de seus depósitos no Banco Central. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;&amp;quot;Muitos países acabaram com esta exigência, mas no Brasil eles correspondem a 30% de todos os depósitos - um nível extraordinariamente alto.&amp;quot; &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Trebuchet MS"&gt;Segundo o FT, esta quantia é questionável e explica porque o custo de empréstimos é tão alto no Brasil, &amp;quot;mas quando a crise financeira estourou no ano passado, o Banco Central do Brasil conseguiu liberar US$ 100 bilhões da noite para o dia, para garantir fundos suficientes para os bancos&amp;quot;. &lt;/FONT&gt;&lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-4326623664539822165?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/4326623664539822165/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=4326623664539822165' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4326623664539822165'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4326623664539822165'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/06/fraudes-de-madoff-jamais-teriam.html' title='Fraudes de Madoff jamais teriam prosperado no Brasil, diz &apos;FT&apos;'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-5526288904753644483</id><published>2009-04-09T20:34:00.001-03:00</published><updated>2009-04-09T20:38:38.335-03:00</updated><title type='text'>Trek Yourself - eu não fiquei lá essas coisas, mas...</title><content type='html'>&lt;div style="width: 429px;"&gt;&lt;div style="height: 374px;"&gt;&lt;object width="429" height="374"&gt;&lt;param name="movie" value="http://content.oddcast.com/host/trek_yourself/swf/mySpace.swf?doorId=365&amp;clientId=184&amp;mId=29874036.1&amp;ds=http%3A%2F%2Fhost-d.oddcast.com" /&gt;&lt;param name="BASE" value="host-d.oddcast.com" /&gt;&lt;param name="quality" value="high" /&gt;&lt;param name="salign" value="t" /&gt;&lt;param name="scale" value="noborder" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed allowscriptaccess="never" allownetworking="internal" name="hostMov" swliveconnect="true" src="http://content.oddcast.com/host/trek_yourself/swf/mySpace.swf?doorId=365&amp;clientId=184&amp;mId=29874036.1&amp;ds=http%3A%2F%2Fhost-d.oddcast.com" base="host-d.oddcast.com" scale="noborder" salign="t" bgcolor="#FFFFFF" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash" height="374" width="429" /&gt;&lt;/object&gt;&lt;/div&gt;&lt;div style="position: relative; height: 55px; width: 429px;"&gt;&lt;a href="http://www.trekyourself.com?mId=0.4" target="_blank" style="position: absolute; top: 0; left: 0;"&gt;&lt;img alt="Create Your Own" src="http://host-a.oddcast.com/trek_yourself/images/footer.jpg" style="border: none;"/&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-5526288904753644483?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/5526288904753644483/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=5526288904753644483' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/5526288904753644483'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/5526288904753644483'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/04/trek-yourself-eu-nao-fiquei-la-essas.html' title='Trek Yourself - eu não fiquei lá essas coisas, mas...'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-4291272362126742130</id><published>2009-03-23T17:11:00.000-03:00</published><updated>2009-03-23T17:09:58.487-03:00</updated><title type='text'>Estagiário participa de fraude</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Dois adultos foram presos e um adolescente foi apreendido, na tarde de ontem, dentro da agência da Caixa Econômica Federal localizada na QS 212, Samambaia. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Segundo a Polícia Civil, Vicente Guimarães da Silva Júnior, 22 anos, e Lucas Rabelo dos Santos, 22 anos,&lt;B&gt; &lt;/B&gt;&lt;/FONT&gt;&lt;B&gt;&lt;FONT SIZE=4 FACE="Calibri"&gt;pagaram R$ 800 a um estagiário da agência para desbloquear contas de clientes de agências diversas, usando indevidamente a senha de um gerente daquele banco. &lt;/FONT&gt;&lt;/B&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Os envolvidos foram autuados por furto, mediante fraude. Os autores chegaram a desbloquear e sacar R$ 1.730 da conta de M.N. A.S, 23 anos. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;E o povo não aprende... Senha não foi feita pra se emprestar: &lt;/FONT&gt;&lt;A HREF="http://www.terra.com.br/istoedinheiro/432/negocios/george_inss.htm"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Calibri"&gt;http://www.terra.com.br/istoedinheiro/432/negocios/george_inss.htm&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Calibri"&gt;&lt;/FONT&gt; &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-4291272362126742130?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/4291272362126742130/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=4291272362126742130' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4291272362126742130'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4291272362126742130'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/estagiario-participa-de-fraude.html' title='Estagiário participa de fraude'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-8178216083173902065</id><published>2009-03-20T14:41:00.000-03:00</published><updated>2009-03-20T14:39:37.281-03:00</updated><title type='text'>Convertendo data do Unix para algo legível</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt; &lt;BR&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;=A1/86400+25569+0,416666666666667&lt;/FONT&gt; &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-8178216083173902065?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/8178216083173902065/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=8178216083173902065' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/8178216083173902065'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/8178216083173902065'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/convertendo-data-do-unix-para-algo.html' title='Convertendo data do Unix para algo legível'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-451547291738251719</id><published>2009-03-20T10:09:00.000-03:00</published><updated>2009-03-20T10:08:21.742-03:00</updated><title type='text'>Aduana dos EUA pode vasculhar e confiscar computadores</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Apesar de não ser uma iniciativa nova por parte dos US&amp;amp;A (veja em &lt;/FONT&gt;&lt;A HREF="http://info.abril.com.br/aberto/infonews/112006/29112006-6.shl"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Calibri"&gt;http://info.abril.com.br/aberto/infonews/112006/29112006-6.shl&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Calibri"&gt;), o assunto voltou com certo alarde recentemente. Muitos reclamam de violação, abuso... enfim. My house, my rules...&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;---------------------------&lt;/FONT&gt; &lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Uma decisão da Corte Federal dos Estados Unidos deu às autoridades alfandegárias americanas o direito de analisar e mesmo copiar informações armazenadas em computadores portáteis de todos que cruzam as fronteiras do país.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Com a nova lei, fotos, textos, e-mails, planilhas financeiras e todo o tipo de documento guardado nos hard-drives de laptops e outros gadgets - como telefones celulares, Blackberries e iPods -, capazes de armazenar dados perderam o caráter de propriedade pessoal.&lt;BR&gt; &lt;/FONT&gt;  &lt;BR&gt;&lt;FONT FACE="Calibri"&gt;Confisco arbitrário - Privacidade? Propriedade intelectual? Que nada. A memória de computadores portáteis agora é tratada como bagagem. Poderá ser vasculhada nos aeroportos e portos do país norte-americano em guerra. E, mesmo sem prova de que qualquer delito possa estar sendo praticado pelo viajante, os oficiais de aduana têm respaldo legal para confiscar os equipamentos e nunca mais devolvê-los.&lt;BR&gt;  &lt;/FONT&gt;  &lt;BR&gt;&lt;FONT FACE="Calibri"&gt;A &lt;/FONT&gt;&lt;A HREF="http://www.acte.org/content/laptop_seizures"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Calibri"&gt;Associação de Executivos de Viagens Corporativas&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Calibri"&gt;, órgão que reúne várias entidades do setor de viagens de negócios de todo o globo, tentou recorrer da decisão diante do Senado americano. A contestação foi rejeitada. A lei permanece em vigor.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Diante disso, antes de embarcar para os Estados Unidos levando qualquer equipamento que possua memória, é bom fazer um back-up dos dados armazenados. Apague todo o conteúdo pessoal, ou sigiloso. E esteja preparado para até mesmo ter sua propriedade confiscada, sem muitas explicações&lt;/FONT&gt;&lt;/P&gt; &lt;BR&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Fonte: &lt;/FONT&gt;&lt;A HREF="http://macmagazine.com.br/blog/2009/03/09/lei-norte-americana-permite-a-sua-aduana-confiscar-laptops-e-dispositivos-portateis/"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Calibri"&gt;http://macmagazine.com.br/blog/2009/03/09/lei-norte-americana-permite-a-sua-aduana-confiscar-laptops-e-dispositivos-portateis/&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Calibri"&gt; &lt;/FONT&gt;&lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-451547291738251719?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/451547291738251719/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=451547291738251719' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/451547291738251719'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/451547291738251719'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/aduana-dos-eua-pode-vasculhar-e.html' title='Aduana dos EUA pode vasculhar e confiscar computadores'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-7442849217996857265</id><published>2009-03-16T13:50:00.000-03:00</published><updated>2009-03-16T13:49:25.662-03:00</updated><title type='text'>The roof is on fire! - Novo princípio de incêndio atinge Telefônica </title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Inevitável não postar alguma coisa sobre esse assunto depois de ter participado de um debate extremamente interessante sobre os perigos de se utilizar pendrives no escritório...&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;-----------------------------------------------&lt;/FONT&gt; &lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;SÃO PAULO - A Telefônica voltou a ser vítima de um princípio de incêndio, desta vez em suas instalações no bairro da Vila Mariana, em São Paulo.&lt;BR&gt; &lt;/FONT&gt;  &lt;BR&gt;&lt;FONT FACE="Calibri"&gt;A empresa comunicou que, às 20h31 da quinta-feira (12/03), detectou um princípio de incêndio em um transformador da cabine primária que alimenta a estação Telefônica da Vila Mariana, localizada na rua Humberto I, na Zona Sul de São Paulo.  &amp;#8220;O prédio foi evacuado e os bombeiros foram chamados. A situação foi rapidamente controlada. O problema ficou restrito à parte elétrica da estação&amp;#8221;, diz o comunicado. &lt;BR&gt; &lt;/FONT&gt;  &lt;BR&gt;&lt;FONT FACE="Calibri"&gt;Segundo a operadora, os sistemas auxiliares de alimentação foram acionados normalmente e não ocorreu nenhuma interrupção dos serviços prestados.&lt;BR&gt; &lt;/FONT&gt;  &lt;BR&gt;&lt;FONT FACE="Calibri"&gt;Há apenas três semanas, &lt;/FONT&gt;&lt;A HREF="http://info.abril.com.br/aberto/infonews/022009/25022009-29.shl"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Calibri"&gt;outro princípio de incêndio&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Calibri"&gt; paralisou parcialmente os serviços do data center da operadora no município de Barueri. O problema afetou parte dos clientes corporativos de grande porte e repercutiu, &amp;#8220;momentaneamente&amp;#8221;, entre alguns usuários do serviço de banda larga residencial.Por volta das 15h00 da quarta-feira (24/02), o princípio de incêndio atingiu a sala de equipamentos de ar condicionado do data center. Por recomendação do Corpo de Bombeiros, o fornecimento de energia elétrica no local foi totalmente interrompido. O &lt;/FONT&gt;&lt;A HREF="http://info.abril.com.br/aberto/infonews/022009/26022009-14.shl"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Calibri"&gt;restabelecimento&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Calibri"&gt; começou à 1h00 da madrugada de quinta-feira (26/02) e os serviços voltaram ao normal por volta de 8h30 da manhã.&lt;BR&gt; &lt;/FONT&gt;  &lt;BR&gt;&lt;FONT FACE="Calibri"&gt;A operação exigiu a reclimatização do ambiente necessária para o funcionamento dos equipamentos e a ativação gradual de milhares de servidores.&lt;BR&gt; &lt;/FONT&gt;  &lt;BR&gt;&lt;FONT FACE="Calibri"&gt;Fonte: &lt;/FONT&gt;&lt;A HREF="http://info.abril.com.br/aberto/infonews/032009/13032009-31.shl"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Calibri"&gt;http://info.abril.com.br/aberto/infonews/032009/13032009-31.shl&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Calibri"&gt; &lt;/FONT&gt; &lt;/P&gt; &lt;BR&gt; &lt;BR&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-7442849217996857265?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/7442849217996857265/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=7442849217996857265' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7442849217996857265'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7442849217996857265'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/roof-is-on-fire-novo-principio-de.html' title='The roof is on fire! - Novo princípio de incêndio atinge Telefônica '/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-2315281592883870795</id><published>2009-03-15T14:35:00.001-03:00</published><updated>2009-03-15T14:36:59.241-03:00</updated><title type='text'>Entendendo a Crise Mundial</title><content type='html'>&lt;object width="450" height="337"&gt;&lt;param name="movie" value="http://www.megavideo.com/v/8VUE5Y684f9d2b0c2c0305f9b24d781b97f9c7fb"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;embed src="http://www.megavideo.com/v/8VUE5Y684f9d2b0c2c0305f9b24d781b97f9c7fb" type="application/x-shockwave-flash" allowfullscreen="true" width="450" height="337"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-2315281592883870795?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/2315281592883870795/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=2315281592883870795' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/2315281592883870795'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/2315281592883870795'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/entendendo-crise-mundial.html' title='Entendendo a Crise Mundial'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-1742186246244814852</id><published>2009-03-09T20:36:00.000-03:00</published><updated>2009-03-09T20:37:19.908-03:00</updated><title type='text'>Interessante mas impreciso...</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.sedentario.org/wp-content/uploads/2009/03/internet-de-amanha.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 498px; height: 814px;" src="http://www.sedentario.org/wp-content/uploads/2009/03/internet-de-amanha.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-1742186246244814852?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/1742186246244814852/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=1742186246244814852' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1742186246244814852'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1742186246244814852'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/interessante-mas-impreciso.html' title='Interessante mas impreciso...'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-8323041819503046273</id><published>2009-03-06T15:01:00.000-03:00</published><updated>2009-03-06T15:00:08.560-03:00</updated><title type='text'>Controle na Internet dos outros, é refresco!</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Sempre bom ver Edison Fontes discorrer sobre Segurança da Informação, mas essa coluna está especialmente interessante. Uma pergunta que sempre me fiz quando comecei em auditoria (e a bem da verdade, depois de ter lido Watchmen) é &amp;quot;Quem vigia o vigilante?&amp;quot;&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Vejam só o dilema da imposição de limites em &lt;/FONT&gt;&lt;A HREF="http://www.itweb.com.br/blogs/blog.asp?cod=58"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Calibri"&gt;http://www.itweb.com.br/blogs/blog.asp?cod=58&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Calibri"&gt;&lt;/FONT&gt;  &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-8323041819503046273?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/8323041819503046273/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=8323041819503046273' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/8323041819503046273'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/8323041819503046273'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/controle-na-internet-dos-outros-e.html' title='Controle na Internet dos outros, é refresco!'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-7577992032904919337</id><published>2009-03-06T14:52:00.000-03:00</published><updated>2009-03-06T14:51:53.441-03:00</updated><title type='text'>Invasão de hacker faz Citibank recolher cartões no Brasil</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Uma invasão de hackers em uma empresa americana que faz processamento de pagamentos eletrônicos levou o Citibank a cancelar e a recolher cartões de crédito em vários países, inclusive no Brasil. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Segundo a Heartland (processadora de cartões do Citi), a invasão aos dados ocorreu quando os consumidores passavam os cartões em máquinas de cobrança para realizar pagamentos. Os softwares invasores&lt;B&gt; &lt;/B&gt;&lt;/FONT&gt;&lt;B&gt;&lt;FONT COLOR="#FF0000" FACE="Calibri"&gt;capturaram os dados dos usuários no momento em que os sistemas solicitavam autorização às operadoras e aos bancos emissores&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Calibri"&gt;. A Heartland só comunicou o incidente no final de janeiro, após receber alertas da Visa e da MasterCard. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Veja a matéria completa em: &lt;/FONT&gt;&lt;A HREF="http://www1.folha.uol.com.br/folha/dinheiro/ult91u500646.shtml"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Calibri"&gt;http://www1.folha.uol.com.br/folha/dinheiro/ult91u500646.shtml&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Calibri"&gt; &lt;/FONT&gt; &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-7577992032904919337?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/7577992032904919337/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=7577992032904919337' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7577992032904919337'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7577992032904919337'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/invasao-de-hacker-faz-citibank-recolher.html' title='Invasão de hacker faz Citibank recolher cartões no Brasil'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-5755846389274914576</id><published>2009-03-06T11:19:00.002-03:00</published><updated>2009-03-06T11:19:40.724-03:00</updated><title type='text'>Polícia Federal fecha acordo com a CEF para agilizar investigação de cibercrimes</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Antes do acordo, todos os crimes de desvio de dinheiro, feitos pela internet, que afetassem contas bancárias de determinada agência eram submetidos a investigação da unidade da Polícia Federal mais próxima. A PF, então, precisava abrir um inquérito diferente para cada uma das ocorrências.&lt;BR&gt; &lt;/FONT&gt;  &lt;BR&gt;&lt;FONT FACE="Calibri"&gt;O convênio vai centralizar todas as informações em um único banco de dados, localizado na sede da Polícia Federal em Brasília. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Fonte: &lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/seguranca/2009/02/11/policia-federal-fecha-acordo-com-a-cef-para-agilizar-investigacao-de-cibercrimes/"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Calibri"&gt;http://computerworld.uol.com.br/seguranca/2009/02/11/policia-federal-fecha-acordo-com-a-cef-para-agilizar-investigacao-de-cibercrimes/&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Calibri"&gt; &lt;/FONT&gt;&lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-5755846389274914576?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/5755846389274914576/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=5755846389274914576' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/5755846389274914576'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/5755846389274914576'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/policia-federal-fecha-acordo-com-cef.html' title='Polícia Federal fecha acordo com a CEF para agilizar investigação de cibercrimes'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-643411690494636850</id><published>2009-03-06T11:19:00.000-03:00</published><updated>2009-03-06T11:18:20.616-03:00</updated><title type='text'>É possível criar um software perfeitamente seguro?</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;O assunto vêm tomando corpo, ainda mais com o lançamento do já best seller Geekonomics nos EU&amp;amp;A, mas entendo que a resposta para isso seja a que todos tentam evitar.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;A equação entre desenvolvedores e usuários não fecha, prova disso é a própria alegação do professor doutor D.J. Bernstein, da Universidade de Illinois, Chicago, EUA. Suas criações, o DJBDNS e o qmail, estão entre os mais seguros que já existiram.&amp;nbsp; Até agora, apenas um, uma falha obscura no qmail, foi encontrado e ela só poderia ser explorada caso um número improvável de circunstâncias acontecesse ao mesmo tempo.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Mas porque não estamos usando essas ferramentas se são seguras? Simples, elas não atendem às necessidades do usuário comum. No final do dia, o que determina a qualidade de uma ferramenta não é sua especificação técnica, mas sim aspectos meramente comerciais e financeiros.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Veja a matéria completa em &lt;/FONT&gt;&lt;A HREF="http://computerworld.uol.com.br/seguranca/2009/02/19/e-possivel-criar-um-software-perfeitamente-seguro/"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Calibri"&gt;http://computerworld.uol.com.br/seguranca/2009/02/19/e-possivel-criar-um-software-perfeitamente-seguro/&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Calibri"&gt;&amp;nbsp; e tire suas conclusões.&lt;/FONT&gt;&lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-643411690494636850?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/643411690494636850/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=643411690494636850' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/643411690494636850'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/643411690494636850'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/e-possivel-criar-um-software.html' title='É possível criar um software perfeitamente seguro?'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-1384901236723417126</id><published>2009-03-03T19:01:00.000-03:00</published><updated>2009-03-03T19:02:53.339-03:00</updated><title type='text'>George Lucas in Love</title><content type='html'>&lt;embed id="VideoPlayback" src="http://video.google.com/googleplayer.swf?docid=5058529870025933880&amp;hl=pt-BR&amp;fs=true" style="width:400px;height:326px" allowFullScreen="true" allowScriptAccess="always" type="application/x-shockwave-flash"&gt; &lt;/embed&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-1384901236723417126?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/1384901236723417126/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=1384901236723417126' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1384901236723417126'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1384901236723417126'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/george-lucas-in-love.html' title='George Lucas in Love'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-2843072656134194400</id><published>2009-03-03T13:54:00.000-03:00</published><updated>2009-03-03T13:53:51.457-03:00</updated><title type='text'>Netbooks facilitam roubo de dados</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Netbooks = burraldos? Ou manchete alarmista... &lt;/FONT&gt; &lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;A matéria 'Netbooks facilitam roubo de dados' coloca a relação entre netbooks baratos (dispositivos voltados ao acesso web) e sua aquisição por usuários despreparados para a simples instalação de um anti-vírus. Como se hoje uma estação de trabalho à 1/3 do custo de um netbook não sofresse as mesmas ameaças.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Veja a matéria completa em &lt;/FONT&gt;&lt;A HREF="http://info.abril.com.br/aberto/infonews/032009/03032009-5.shl"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Calibri"&gt;http://info.abril.com.br/aberto/infonews/032009/03032009-5.shl&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Calibri"&gt; &lt;/FONT&gt; &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-2843072656134194400?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/2843072656134194400/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=2843072656134194400' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/2843072656134194400'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/2843072656134194400'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/netbooks-facilitam-roubo-de-dados.html' title='Netbooks facilitam roubo de dados'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-3092549688852837188</id><published>2009-03-02T13:58:00.000-03:00</published><updated>2009-03-02T13:57:53.147-03:00</updated><title type='text'>Epson inflou lucros no Brasil por nove anos</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;É a segunda vez que uma empresa global do setor admite manipulação contábil em dois meses. Em janeiro, o presidente do conselho da Satyam Computer Services, admitiu cometer uma fraude de US$ 1 bilhão. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;A Epson, fabricante japonesa de equipamentos eletrônicos, como impressoras e projetores de imagens, anunciou ontem os resultados financeiros do terceiro trimestre de 2008 com uma surpresa: diretores nas subsidiárias do Brasil e do México manipularam os balanços, provocando perdas de US$ 45,2 milhões, sendo US$ 13,4 milhões no ano em exercício e o restante (US$ 31,8 milhões) nos nove anos anteriores. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Calibri"&gt;Uma equipe de investigação do escritório da Epson nos EUA afirmou que o &amp;quot;incidente&amp;quot; foi causado por um erro na hora de ajustar os diferentes padrões contábeis do Brasil e dos EUA. Mas o mesmo comunicado afirma que os executivos brasileiros devem ter tentado &amp;quot;cobrir suas posições&amp;quot;, um jargão que no mercado significa &amp;quot;disfarçar perdas&amp;quot;. &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;B&gt;&lt;FONT FACE="Calibri"&gt;Entre os motivos alegados pela matriz japonesa estão&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Calibri"&gt; a fragilidade do mercado de tecnologia na América Latina,&lt;/FONT&gt;&lt;B&gt; &lt;FONT FACE="Calibri"&gt;a falta de controle da contabilidade pelos presidentes das subsidiárias&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Calibri"&gt;e até a diferença geográfica e de cultura dos países.&lt;/FONT&gt;&lt;/P&gt; &lt;BR&gt; &lt;BR&gt; &lt;BR&gt; &lt;BR&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-3092549688852837188?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/3092549688852837188/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=3092549688852837188' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/3092549688852837188'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/3092549688852837188'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/epson-inflou-lucros-no-brasil-por-nove.html' title='Epson inflou lucros no Brasil por nove anos'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-7685403204323163183</id><published>2009-03-01T14:28:00.000-03:00</published><updated>2009-03-01T14:31:44.904-03:00</updated><title type='text'>Um espetáculo da tecnologia com 25 anos de idade...</title><content type='html'>&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/H8ssdl29vlc&amp;amp;hl=en&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/H8ssdl29vlc&amp;amp;hl=en&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-7685403204323163183?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/7685403204323163183/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=7685403204323163183' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7685403204323163183'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7685403204323163183'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/03/um-espetaculo-da-tecnologia-com-25-anos.html' title='Um espetáculo da tecnologia com 25 anos de idade...'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-5835175213729647071</id><published>2009-02-24T18:44:00.002-03:00</published><updated>2009-02-24T18:50:28.387-03:00</updated><title type='text'>A boa mesa... Para uma refeição ou um cateterismo...</title><content type='html'>&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande'; white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Vá até &lt;a href="http://thisiswhyyourefat.com"&gt;This is why you're so fat&lt;/a&gt; e veja mais delícias que certamente te ajudarão na dieta de segunda-feira.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"   style="  white-space: pre;font-family:'Lucida Grande';font-size:12px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://19.media.tumblr.com/i2dw5nf19jr1cwh3dtYnmUFUo1_500.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 500px; height: 667px;" src="http://19.media.tumblr.com/i2dw5nf19jr1cwh3dtYnmUFUo1_500.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-5835175213729647071?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/5835175213729647071/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=5835175213729647071' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/5835175213729647071'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/5835175213729647071'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/02/or.html' title='A boa mesa... Para uma refeição ou um cateterismo...'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-1423402601345749856</id><published>2009-02-24T18:32:00.003-03:00</published><updated>2009-02-24T18:43:34.793-03:00</updated><title type='text'>Controle de acesso nota 10!</title><content type='html'>&lt;span class="Apple-style-span"  style="color: rgb(51, 51, 51);   line-height: 18px; font-family:Arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;O delegado da Corregedoria da Polícia Federal de Brasília Amaro Vieira Ferreira, que investiga a conduta de policiais durante a Operação Satiagraha, apontou, em relatório preliminar, "vazamento de informações" do Guardião, sistema da PF que armazena interceptações telefônicas.&lt;/span&gt;&lt;/span&gt;&lt;div&gt;&lt;span class="Apple-style-span"  style="color: rgb(51, 51, 51);   line-height: 18px;font-family:Arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"  style="color: rgb(51, 51, 51);   line-height: 18px;font-family:Arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Segundo o relatório entregue na semana passada pelo delegado Amaro ao juiz da 7ª Vara Federal Criminal de São Paulo, Ali Mazloum, o vazamento teria ocorrido da seguinte forma: policiais da Satiagraha repassaram a &lt;/span&gt;&lt;span class="hlon" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; background-color: rgb(206, 231, 181); "&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;agentes&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt; de inteligência da&lt;/span&gt;&lt;span class="hlon" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; background-color: rgb(206, 231, 181); "&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Abin&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt; duas &lt;/span&gt;&lt;span class="hlon" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; background-color: rgb(206, 231, 181); "&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;senhas&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt; utilizadas por policiais federais de Brasília que não atuavam na Satiagraha. Por meio dessas &lt;/span&gt;&lt;span class="hlon" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; background-color: rgb(206, 231, 181); "&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;senhas&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;, os servidores da &lt;/span&gt;&lt;span class="hlon" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; background-color: rgb(206, 231, 181); "&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Abin &lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;tiveram acesso a diálogos interceptados com ordem judicial da Operação Satiagraha.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"  style="color: rgb(51, 51, 51);   line-height: 18px;font-family:Arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 51, 51); font-family: Arial; line-height: 18px; "&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Outro servidor da &lt;/span&gt;&lt;span class="hlon" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; background-color: rgb(206, 231, 181); "&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Abin&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt; teria tido acesso também ao &lt;/span&gt;&lt;span class="hlon" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; background-color: rgb(206, 231, 181); "&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Infoseg&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;, sistema do Ministério da Justiça que acumula registros de cidadãos e empresas.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 51, 51); font-family: Arial; line-height: 18px; "&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"  style="color: rgb(51, 51, 51);   line-height: 18px;font-family:Arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Mas nem precisava...&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span"   style="color: rgb(51, 51, 51);   line-height: 18px;font-family:Arial;font-size:14px;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"   style="color: rgb(51, 51, 51);   line-height: 18px;font-family:Arial;font-size:14px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/7dvearnxcc8&amp;amp;hl=pt-br&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/7dvearnxcc8&amp;amp;hl=pt-br&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-1423402601345749856?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/1423402601345749856/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=1423402601345749856' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1423402601345749856'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1423402601345749856'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/02/controle-de-acesso-nota-10.html' title='Controle de acesso nota 10!'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-5518305069081135961</id><published>2009-02-18T13:51:00.000-03:00</published><updated>2009-02-18T13:46:23.541-03:00</updated><title type='text'>O equivalente a condenar o dono do muro por pixação</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Arial"&gt;A 13ª Câmara Cível do Tribunal de Justiça de Minas Gerais (TJMG) condenou o Google Brasil a pagar R$ 20 mil por danos morais a um diretor acadêmico, por conta de material considerado ofensivo publicado no Blogspot, serviço de blogs pertencente à companhia. Ainda cabe recurso em instância superior.  &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Arial"&gt;O diretor da Faculdade de Minas (Faminas), de Muriaé, alegou no processo aberto conta a empresa ter sido vítima de estudantes que disponibilizaram em um blog textos ofensivos contra ele. O conteúdo passou a ser divulgado após a demissão de um coordenador do curso de Serviço Social, em fevereiro de 2008. &lt;BR&gt; &lt;BR&gt; Além da ação de indenização por danos morais, o diretor pediu, em caráter limitar, a retirada do ar de todas as &amp;quot;páginas&amp;quot; desse blog &amp;#8211; o endereço do site não foi divulgado pelo TJMG, que anunciou a decisão nesta quarta-feira (18).  &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Arial"&gt;Segundo a desembargadora Cláudia Maia, relatora do recurso, &amp;#8220;à medida que a provedora de conteúdo disponibiliza na internet um serviço sem dispositivos de segurança e controle mínimos e, ainda, permite a publicação de material de conteúdo livre, sem sequer identificar o usuário, deve responsabilizar-se pelo risco oriundo do seu empreendimento&amp;#8221;.  &lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Arial"&gt;Veja o texto completo em&lt;/FONT&gt; &lt;A HREF="http://g1.globo.com/Noticias/Tecnologia/0,,MUL1007668-6174,00-JUSTICA+CONDENA+GOOGLE+A+PAGAR+R+MIL+POR+CONTEUDO+OFENSIVO+EM+BLOG.html"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Arial"&gt;http://g1.globo.com/Noticias/Tecnologia/0,,MUL1007668-6174,00-JUSTICA+CONDENA+GOOGLE+A+PAGAR+R+MIL+POR+CONTEUDO+OFENSIVO+EM+BLOG.html&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Arial"&gt; &lt;/FONT&gt;&lt;/P&gt; &lt;BR&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-5518305069081135961?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/5518305069081135961/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=5518305069081135961' title='18 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/5518305069081135961'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/5518305069081135961'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/02/o-equivalente-condenar-o-dono-do-muro.html' title='O equivalente a condenar o dono do muro por pixação'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>18</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-5480010338203038570</id><published>2009-02-04T11:06:00.001-02:00</published><updated>2009-02-04T11:09:36.541-02:00</updated><title type='text'>Lições de Vida</title><content type='html'>&lt;object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,29,0" width="324" height="300"&gt;&lt;br /&gt; &lt;param name="movie" value="http://widgets.funny4myspace.com/widgets/homer-simpson/homer.swf"&gt;&lt;br /&gt; &lt;param name="quality" value="high"&gt;&lt;br /&gt; &lt;embed src="http://widgets.funny4myspace.com/widgets/homer-simpson/homer.swf" quality="high" pluginspage="http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" wmode="transparent" width="324" height="300"&gt;&lt;/embed&gt;&lt;br /&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-5480010338203038570?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/5480010338203038570/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=5480010338203038570' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/5480010338203038570'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/5480010338203038570'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/02/licoes-de-vida.html' title='Lições de Vida'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-7636558390989497991</id><published>2009-01-27T10:34:00.000-02:00</published><updated>2009-01-27T10:29:35.752-02:00</updated><title type='text'>Boa conduta livra bancário de justa causa em banco</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt; &lt;BR&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;O banco HSBC Bamerindus não poderá aplicar justa causa na demissão de um empregado. Ele deixou que lhe furtassem uma pasta contendo todos os documentos e R$ 8 mil em dinheiro, referentes ao movimento do dia no posto de atendimento onde trabalhava. A documentação e o dinheiro estavam no carro dele quando foram furtados. Por ser bom empregado, a Quarta Turma do Tribunal Superior do Trabalho afastou sua demissão por justa causa.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;Na decisão da segunda instância pesou o tempo em que o bancário trabalhava no Bamerindus. &amp;#8220;Com admissão em 01/11/93 e dispensa em 28.07/98, logo com mais de 14 anos de casa, sem que, ao longo do período, a empresa lhe tivesse imputado qualquer desvio de conduta&amp;#8221;.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;No TST, a relatora, juíza convocada Maria de Assis Calsing, enfatizou as observações registradas no TRT mineiro e considerou que no próprio depoimento de um representante do banco foi afirmado que o empregado sempre se mostrou &amp;#8220;exemplar e digno de confiança&amp;#8221;. A informação é do site do TST.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;Histórico&lt;BR&gt; O furto da pasta ocorreu em um estacionamento. O bancário deixou o carro com as janelas abertas enquanto passava numa consulta médica. Ele tinha acabado de deixar o posto de atendimento, onde era encarregado e estava a caminho da agência. O banco alegou que não autorizou o desvio de trajeto, porém não atribuiu ao empregado qualquer ato de improbidade.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;Segundo os autos, o empregado sempre transportava documentos e numerários com muito cuidado, &amp;#8220;o que demonstra às escâncaras não ser o mesmo desidioso contumaz&amp;#8221;. Por isso, ele &amp;#8220;mereceria melhor sorte pois, sendo funcionário antigo, desfrutando da fidúcia especial do banco, que inclusive o comissionou em função de chefia, era de se esperar uma advertência, mesmo uma suspensão acumulada com ordem de ressarcimento do valor extraviado, mas nunca a supressão inesperada do emprego, calcada em desídia funcional grave&amp;#8221;.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;O TRT mineiro considerou que houve prejuízo à empresa e que os danos deveriam ser ressarcidos. &amp;#8220;Não se tem notícia, até porque a defesa é silente a respeito do assunto, que os documentos extraviados pudessem comprometer a situação do reclamado, parecendo tratar-se de documentos corriqueiros e não de documentos sigilosos&amp;#8221;.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;A relatora no TST considerou que o TRT-MG baseou sua decisão na &amp;#8220;na apreciação do contexto fático-probatório extraído dos autos, considerando, inclusive, para tanto, os aspectos subjetivos positivos da personalidade comportamental do empregado no desempenho de sua funções no banco durante os mais de 14 anos de serviços prestados&amp;#8221;.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt;Fonte: &lt;/FONT&gt;&lt;A HREF="http://www.observatoriosocial.org.br/conex2/?q=node/532"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Calibri"&gt;http://www.observatoriosocial.org.br/conex2/?q=node/532&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Calibri"&gt; &lt;/FONT&gt; &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-7636558390989497991?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/7636558390989497991/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=7636558390989497991' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7636558390989497991'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7636558390989497991'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2009/01/boa-conduta-livra-bancario-de-justa.html' title='Boa conduta livra bancário de justa causa em banco'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-996772858872063599</id><published>2008-10-15T15:41:00.001-03:00</published><updated>2008-10-15T15:41:29.676-03:00</updated><title type='text'>Servidores do Banco Mundial são invadidos durante mais de um ano (que absurdo!)</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT FACE="Arial"&gt;(&lt;/FONT&gt;&lt;A HREF="http://idgnow.uol.com.br/seguranca/2008/10/13/servidores-do-banco-mundial-sao-invadidos-durante-mais-de-um-ano"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Arial"&gt;http://idgnow.uol.com.br/seguranca/2008/10/13/servidores-do-banco-mundial-sao-invadidos-durante-mais-de-um-ano&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT FACE="Arial"&gt;)&lt;/FONT&gt;  &lt;BR&gt;&lt;FONT FACE="Arial"&gt;Por Computerworld/EUA&lt;/FONT&gt;  &lt;BR&gt;&lt;FONT FACE="Arial"&gt;Publicada em 13 de outubro de 2008 às 09h38&lt;/FONT&gt; &lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Arial"&gt;Framingham - Documentos vazados revelam que servidores confidenciais do Banco Mundial foram invadidos entre julho de 2007 e setembro deste ano.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Arial"&gt;Alguns servidores do Banco Mundial foram invadidos repetidas vezes por mais de um ano por diferentes crackers, sem estar claro, no entanto, que tipo de dados foram perdidos, segundo notícia veiculada pelo canal Fox News nesta sexta-feira (11/10).&lt;BR&gt; &lt;BR&gt; A notícia cita fontes anônimas que afirmam que o Banco Mundial foi vítima de, pelo menos, seis grandes invasões entre julho de 2007 e setembro deste ano.&lt;BR&gt; &lt;BR&gt; &lt;B&gt;&lt;/B&gt;&lt;/FONT&gt;&lt;B&gt;&lt;FONT COLOR="#FF0000" FACE="Arial"&gt;Pelo menos duas das invasões parecem ter se originado do mesmo endereço IP localizado na China&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Arial"&gt;, diz a reportagem. A primeira invasão a partir da China foi descoberta em setembro de 2007 quando o FBI informou o banco sobre o ataque.&lt;BR&gt; &lt;BR&gt; Segundo a fonte,&lt;/FONT&gt;&lt;B&gt; &lt;FONT COLOR="#FF0000" FACE="Arial"&gt;este ataque permitiu que o cracker tivesse acesso a um hub secreto mantido pela organização na África do Sul por mais de sei meses&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Arial"&gt;.&lt;BR&gt; &lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT COLOR="#FF0000" FACE="Arial"&gt;Outra brecha&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Arial"&gt;, desta vez envolvendo a rede financeira do grupo em Washington, nos Estados Unidos,&lt;/FONT&gt;&lt;B&gt; &lt;FONT COLOR="#FF0000" FACE="Arial"&gt;parece ter sido perpetrado por um contratado da empresa Satyam Computer Services, na Índia&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Arial"&gt;.&lt;BR&gt; &lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT COLOR="#FF0000" FACE="Arial"&gt;Um funcionário da empresa infectou algumas estações de trabalho no escritório do Banco Mundial com um keylogger&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Arial"&gt;, que enviava as informações para um local não especificado.&lt;BR&gt; &lt;BR&gt; Após a descoberta, o Banco Mundial encerrou o link de comunicação que tinha com a Satyam para um offshore de desenvolvimento na Índia.&lt;BR&gt; &lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT COLOR="#FF0000" FACE="Arial"&gt;Outras invasões&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Arial"&gt;, ocorridas em junho e julho,&lt;/FONT&gt;&lt;B&gt; &lt;FONT COLOR="#FF0000" FACE="Arial"&gt;se originaram do mesmo grupo de endereços IP na China&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Arial"&gt;e ganharam acesso a um dos servidores da divisão responsável por aposentadorias no Banco Mundial.&lt;BR&gt; &lt;BR&gt; A reportagem também cita um documento interno do Banco Mundial, distribuído em 10 de julho, que atualiza funcionários sobre as invasões em junho e julho. O documento afirma que &amp;quot;um mínimo de 18 servidores foram invadidos, incluindo um de autenticação e outro de recursos humanos com imagens dos funcionários&amp;quot;.&lt;BR&gt; &lt;BR&gt; Em resposta ao material, o Banco Mundial afirmou que as informações não estão corretas e que os e-mails e documentos vazados estavam fora de contexto. O grupo, no entanto, não contextualizou os arquivos.&lt;BR&gt; &lt;/FONT&gt; &lt;/P&gt;  &lt;P ALIGN=JUSTIFY&gt;&lt;U&gt;&lt;FONT FACE="Courier New"&gt;  _____  &lt;BR&gt; &lt;/FONT&gt;&lt;/U&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT FACE="Arial"&gt;Jaikumar Vijayan, editor da Computerworld, de Framingham.&lt;/FONT&gt;  &lt;BR&gt;&lt;FONT FACE="Arial"&gt;Copyright 2008 Now!Digital Business Ltda. Todos os direitos reservados.&lt;/FONT&gt; &lt;/P&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-996772858872063599?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/996772858872063599/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=996772858872063599' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/996772858872063599'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/996772858872063599'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2008/10/servidores-do-banco-mundial-so.html' title='Servidores do Banco Mundial são invadidos durante mais de um ano (que absurdo!)'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-3717644058923076657</id><published>2008-10-14T16:02:00.003-03:00</published><updated>2008-10-14T16:29:26.428-03:00</updated><title type='text'>Creative Commons - CONBRAI 2008</title><content type='html'>&lt;a rel="license" href="http://creativecommons.org/licenses/by-nc/2.5/br/"&gt;&lt;img alt="Creative Commons License" style="border-width:0" src="http://i.creativecommons.org/l/by-nc/2.5/br/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span dc="http://purl.org/dc/elements/1.1/" property="dc:title"&gt;Combate a Fraudes Corporativas- uma abordagem prática&lt;/span&gt; by &lt;a cc="http://creativecommons.org/ns#" href="http://www.blogger.com/securityblog.blogspot.com" property="cc:attributionName" rel="cc:attributionURL"&gt;Ricardo Mathias de Castro, CISA CFE&lt;/a&gt; is licensed under a &lt;a rel="license" href="http://creativecommons.org/licenses/by-nc/2.5/br/"&gt;Creative Commons Atribuição-Uso Não-Comercial 2.5 Brasil License&lt;/a&gt;.&lt;br /&gt;Based on a work at &lt;a dc="http://purl.org/dc/elements/1.1/" href="http://www.blogger.com/www.acfe.org" rel="dc:source"&gt;www.acfe.org&lt;/a&gt;.&lt;br /&gt;Permissions beyond the scope of this license may be available at &lt;a cc="http://creativecommons.org/ns#" href="http://www.blogger.com/ricardocastro.cisa@gmail.com" rel="cc:morePermissions"&gt;ricardocastro.cisa@gmail.com&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-3717644058923076657?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/3717644058923076657/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=3717644058923076657' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/3717644058923076657'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/3717644058923076657'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2008/10/combate-fraudes-corporativas-uma.html' title='Creative Commons - CONBRAI 2008'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-6983922555272021351</id><published>2008-10-08T08:36:00.001-03:00</published><updated>2008-10-08T08:36:27.318-03:00</updated><title type='text'>Sistemas de passaporte eletrônico usados em aeroportos são vulneráveis</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;(&lt;/FONT&gt;&lt;A HREF="http://idgnow.uol.com.br/seguranca/2008/10/01/sistemas-de-passaporte-eletronico-usados-em-aeroportos-sao-vulneraveis"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;http://idgnow.uol.com.br/seguranca/2008/10/01/sistemas-de-passaporte-eletronico-usados-em-aeroportos-sao-vulneraveis&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;)&lt;/FONT&gt;  &lt;BR&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Por IDG News Service/Reino Unido&lt;/FONT&gt;  &lt;BR&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Publicada em 01 de outubro de 2008 às 15h14&lt;/FONT&gt;  &lt;BR&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Atualizada em 01 de outubro de 2008 às 17h08&lt;/FONT&gt; &lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Londres - Dados em chips de e-passports podem ser modificados sem serem detectados, uma brecha de segurança nos sistemas de aeroportos.&lt;/FONT&gt;&lt;/P&gt;  &lt;P&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Um pesquisador de segurança holandês demonstrou várias fraquezas no sistema de passaportes eletrônicos que está sendo adotado por mais de 50 países.&lt;BR&gt; &lt;BR&gt; Os chips com RFID (identificação de rádio freqüência) embutidos contêm informações biométrias e pessoais. A adoção dos chamados &amp;quot;e-passport&amp;quot; pretende eliminar os passaportes falsos e reforçar a triagem nas fronteiras.&lt;BR&gt; &lt;BR&gt; O pesquisador alemão Jeroen van Beek apresentou um kit de ferramentas de software que podem ser usados para incluir dados falsos em chips RFID. &lt;BR&gt; &lt;/FONT&gt;  &lt;BR&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Em um vídeo demonstrativo, Van Beek mostra como um scanner do aeroporto de Amsterdam lê um passaporte eletrônico que ele configurou com informações e a fotografia de Elvis Presley.&lt;BR&gt; &lt;BR&gt; Isso significa que um fraudador poderia criar um passaporte falso com um chip RFID que pareça legítimo. A razão do arquivo parecer legítimo é devido a um problema fundamental de como os governos estão desenvolvendo os sistemas para lidar com os e-passports, disse Adam Laurie, assistente de Van Beek, durante a demonstração.&lt;BR&gt; &lt;BR&gt; Dados do passaporte em um chip RFID são assinados com um certificado digital pertencente ao país no qual foi emitido. Sistemas do tipo devem confirmar sua autorização quando escaneia um passaporte, completou Laurie.&lt;BR&gt; &lt;BR&gt; Todos os países que estão aderindo ao &amp;quot;e-passport&amp;quot; precisam carregar seus certificados digitais no Public Key Directory, um banco de dados que deve ser consultado para se ter certeza de que o certificado está correto. Mas apenas 10 dos 50 países aceitaram colocar seus sertificados no PKD e apenas cinco estão contribuindo com o banco de dados.&lt;BR&gt; &lt;BR&gt; &amp;quot;Basicamente, todo o sistema cai. A segurança está enraizada no suporte que o banco de dados dá aos certificados&amp;quot;, disse Laurie.&lt;BR&gt; &lt;BR&gt; Na demonstração de Beek, o chip do passaporte eletrônico contendo dados fraudulentos apresenta seu próprio certificado, que parece ser de uma autoridade legítima, mas não é.&lt;/FONT&gt;&lt;/P&gt; &lt;BR&gt; &lt;BR&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-6983922555272021351?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/6983922555272021351/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=6983922555272021351' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/6983922555272021351'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/6983922555272021351'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2008/10/sistemas-de-passaporte-eletrnico-usados.html' title='Sistemas de passaporte eletrônico usados em aeroportos são vulneráveis'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-4383184232990275255</id><published>2008-09-23T15:48:00.002-03:00</published><updated>2008-10-14T16:07:03.954-03:00</updated><title type='text'>Outstanding Achievement in Outreach/Community Service</title><content type='html'>&lt;embed id="VideoPlayback" style="width:245px;height:200px" allowfullscreen="true" src="http://video.google.com/googleplayer.swf?docid=4775275275323547994&amp;amp;hl=en&amp;amp;fs=true" type="application/x-shockwave-flash"&gt;&lt;/embed&gt; &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"   style="  line-height: 16px; font-family:Verdana;font-size:12px;"&gt;&lt;strong&gt;Ricardo Castro, CFE – Outstanding Achievement in Outreach/Community Service&lt;/strong&gt;&lt;p&gt;Ricardo is an Internal Auditor for Hamburg-Sud Shipping in Sao Paulo, Brazil, and has been an active spokesperson in local events related to information security and auditing. He is a regular speaker for CNASI in Brazil and has been the coordinator for post-graduation courses related to Information Security, System Audit and Fraud Examination.&lt;/p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-4383184232990275255?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.fraudconference.com/coverage/conference-coverage.asp?copy=tuesday3' title='Outstanding Achievement in Outreach/Community Service'/><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/4383184232990275255/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=4383184232990275255' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4383184232990275255'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4383184232990275255'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2008/09/outstanding-achievement-in.html' title='Outstanding Achievement in Outreach/Community Service'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-1366146562930961786</id><published>2008-09-23T13:44:00.004-03:00</published><updated>2008-10-14T16:29:45.370-03:00</updated><title type='text'>Creative Commons - CNASI 2008</title><content type='html'>&lt;a rel="license" href="http://creativecommons.org/licenses/by-nc/2.5/br/"&gt;&lt;img alt="Creative Commons License" style="border-width:0" src="http://i.creativecommons.org/l/by-nc/2.5/br/88x31.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span dc="http://purl.org/dc/elements/1.1/" href="http://purl.org/dc/dcmitype/Text" property="dc:title" rel="dc:type"&gt;Combate a Fraudes Corporativas - uma abordagem prática&lt;/span&gt; by &lt;a cc="http://creativecommons.org/ns#" href="http://www.blogger.com/www.isaca.org.br" property="cc:attributionName" rel="cc:attributionURL"&gt;Ricardo Mathias de Castro, CISA CFE&lt;/a&gt; is licensed under a &lt;a rel="license" href="http://creativecommons.org/licenses/by-nc/2.5/br/"&gt;Creative Commons Atribuição-Uso Não-Comercial 2.5 Brasil License&lt;/a&gt;.&lt;br /&gt;Based on a work at &lt;a dc="http://purl.org/dc/elements/1.1/" href="http://www.blogger.com/www.acfe.org" rel="dc:source"&gt;www.acfe.org&lt;/a&gt;.&lt;br /&gt;Permissions beyond the scope of this license may be available at &lt;a cc="http://creativecommons.org/ns#" href="http://www.blogger.com/ricardocastro.cisa@gmail.com" rel="cc:morePermissions"&gt;ricardocastro.cisa@gmail.com&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-1366146562930961786?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/1366146562930961786/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=1366146562930961786' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1366146562930961786'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1366146562930961786'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2008/09/cnasi-2008-combate-fraudes-corporativas.html' title='Creative Commons - CNASI 2008'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-3967987247376827430</id><published>2007-07-10T08:41:00.001-03:00</published><updated>2007-07-10T08:41:42.555-03:00</updated><title type='text'>Cracker é preso no PR por clonar smartcard</title><content type='html'>Sem querer duvidar da capacidade t&amp;#233;cnica do engenheiro brasileiro, mas a&lt;br&gt;hist&amp;#243;ria (e a manchete) me pareceram mal contadas... Principalmente na parte&lt;br&gt;do &amp;quot;...os acusados recolhiam os chips...&amp;quot;.&lt;p&gt;- - - - - - - - -&lt;p&gt;&lt;br&gt;S&amp;#195;O PAULO - A Pol&amp;#237;cia Federal prendeu, no Paran&amp;#225;, um engenheiro acusado de&lt;br&gt;criar uma t&amp;#233;cnica para clonar cart&amp;#245;es com chips. &lt;p&gt;Segundo a assessoria da Pol&amp;#237;cia Federal, esta foi a primeira vez no pa&amp;#237;s que&lt;br&gt;um cracker conseguiu clonar os chips de seguran&amp;#231;a instalados em cart&amp;#245;es de&lt;br&gt;d&amp;#233;bito. At&amp;#233; ent&amp;#227;o, n&amp;#227;o havia registro de clone deste tipo de chip. &lt;p&gt;A pol&amp;#237;cia explica que o engenheiro ofereceu a tecnologia a grupos&lt;br&gt;especializados em clonar cart&amp;#245;es de d&amp;#233;bito. Segundo a PF, que prendeu o&lt;br&gt;engenheiro e outros acusados durante a opera&amp;#231;&amp;#227;o Pen Drive, o grupo&lt;br&gt;desenvolveu por oito meses a tecnologia. &lt;p&gt;Os acusados subornavam funcion&amp;#225;rios de hot&amp;#233;is e postos de gasolina com&lt;br&gt;m&amp;#225;quinas para processar d&amp;#233;bito e nelas instalavam um chip que recolhia&lt;br&gt;informa&amp;#231;&amp;#245;es dos cart&amp;#245;es de v&amp;#237;timas que digitavam suas senhas para fazer&lt;br&gt;pagamentos comuns. &lt;p&gt;Depois, os acusados recolhiam os chips e, com as informa&amp;#231;&amp;#245;es coletadas,&lt;br&gt;clonavam cart&amp;#245;es. O grupo utilizava os cart&amp;#245;es para efetuar saques fora do&lt;br&gt;Brasil. V&amp;#237;timas tiveram dinheiro de suas conta-correntes sacado em pa&amp;#237;ses&lt;br&gt;como China, R&amp;#250;ssia, Panam&amp;#225;, Argentina e Paraguai. &lt;p&gt;Segundo a PF, a t&amp;#233;cnica usada para clonar cart&amp;#245;es &amp;#233; uma novidade e despertou&lt;br&gt;a aten&amp;#231;&amp;#227;o de agentes do FBI, que enviaram ao Brasil um representante para&lt;br&gt;estudar o novo tipo de fraude.&lt;p&gt;Felipe Zmoginski, do Plant&amp;#227;o INFO&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-3967987247376827430?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/3967987247376827430/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=3967987247376827430' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/3967987247376827430'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/3967987247376827430'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/07/cracker-preso-no-pr-por-clonar.html' title='Cracker é preso no PR por clonar smartcard'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-2996339991780911760</id><published>2007-04-10T16:55:00.001-03:00</published><updated>2007-04-10T16:55:30.606-03:00</updated><title type='text'>Navegação inútil atinge 2/3 dos internautas</title><content type='html'>Ter&amp;#231;a-feira, 10 de abril de 2007 - 12h53&lt;p&gt;LONDRES - Dois em cada tr&amp;#234;s internautas brit&amp;#226;nicos perdem por&amp;#231;&amp;#245;es&lt;br&gt;significativas de seu tempo de trabalho em navega&amp;#231;&amp;#227;o in&amp;#250;til.&lt;p&gt;Confrontados com uma quantidade quase que ilimitada de informa&amp;#231;&amp;#245;es online,&lt;br&gt;os internautas ficam distra&amp;#237;dos e come&amp;#231;am logo a se perguntar &amp;quot;o que &amp;#233; que&lt;br&gt;eu estava procurando mesmo&amp;quot;, aponta a pesquisa.&lt;p&gt;Chamando de &amp;quot;wilfers&amp;quot; os internautas que se perdem na montanha de&lt;br&gt;informa&amp;#231;&amp;#245;es dispon&amp;#237;veis na Web, a pesquisa afirma que esses usu&amp;#225;rios gastam&lt;br&gt;dois dias de trabalho por m&amp;#234;s com navega&amp;#231;&amp;#227;o irrelevante. Os homens&lt;br&gt;apresentam os piores casos e os sites de compras s&amp;#227;o os que mais geram&lt;br&gt;distra&amp;#231;&amp;#227;o.&lt;p&gt;Al&amp;#233;m do tempo e dinheiro aparentemente perdido por empresas brit&amp;#226;nicas, a&lt;br&gt;pesquisa YouGov, que ouviu mais de 2.400 pessoas, aponta outros problemas.&lt;p&gt;Um ter&amp;#231;o dos homens entrevistados disseram que a navega&amp;#231;&amp;#227;o por sites de&lt;br&gt;entretenimento adulto prejudicou relacionamentos.&lt;p&gt;Jason Lloyd, do site de compara&amp;#231;&amp;#227;o de pre&amp;#231;os moneysupermarket.com, que&lt;br&gt;patrocinou a pesquisa, disse: &amp;quot;Apesar das pessoas navegarem com um&lt;br&gt;prop&amp;#243;sito, elas est&amp;#227;o recebendo tantas ofertas de escolhas e de distra&amp;#231;&amp;#227;o&lt;br&gt;online que muitas esquecem o que estavam fazendo e passam horas navegando&lt;br&gt;sem um objetivo.&amp;quot;&lt;p&gt;&amp;quot;&amp;#201; importante as pessoas n&amp;#227;o permitirem que distra&amp;#231;&amp;#245;es online desnecess&amp;#225;rias&lt;br&gt;fiquem no caminho quando navegam pela Web, pois isso pode afetar a&lt;br&gt;produtividade no trabalho e relacionamentos em casa&amp;quot;, conclui o estudo.&lt;p&gt;Reuters&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-2996339991780911760?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/2996339991780911760/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=2996339991780911760' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/2996339991780911760'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/2996339991780911760'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/04/navegao-intil-atinge-23-dos-internautas.html' title='Navegação inútil atinge 2/3 dos internautas'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-4543522626111647777</id><published>2007-04-10T16:25:00.001-03:00</published><updated>2007-04-10T16:25:48.288-03:00</updated><title type='text'>Google pede desculpas por plagiar rival</title><content type='html'>&lt;!-- Converted from text/plain format --&gt; &lt;P&gt;&lt;FONT size=2&gt;Segunda-feira, 09 de abril de 2007 - 10h17&lt;BR&gt;&lt;BR&gt;SÃO PAULO - O  Google pediu desculpas ao seu principal competidor na China, o Sohu.com, por  copiar seus códigos.&lt;BR&gt;&lt;BR&gt;O Google admitiu que houve plágio no desenvolvimento  do aplicativo Google Pinyin Input Method Editor (IME).&lt;BR&gt;&lt;BR&gt;O programa permite  que uma pessoa faça buscas em sites chineses digitando palavras chave em  alfabeto latino. Para isso, usa um dicionário que converte termos latinos para o  chinês.&lt;BR&gt;&lt;BR&gt;A cópia ocorreu no desenvolvimento do dicionário. Os  programadores do Google são acusados de copiar integralmente o dicionário  desenvolvido pela Sohu. O plágio foi descoberto porque, além da similaridade  elevada com os termos do Sohu, &lt;STRONG&gt;&lt;FONT color=#ff0000 size=3&gt;o nome de  engenheiros do buscador chinês apareciam no aplicativo do  Google&lt;/FONT&gt;&lt;/STRONG&gt;.&lt;BR&gt;&lt;BR&gt;Em seu blog oficial, o Google pediu desculpas  pela cópia e afirmou que já publicou correção em seu software IME. O Sohu  declarou que, mesmo após a correção, a similaridade entre os termos continua  muito alta. A empresa chinesa afirmou que estuda uma eventual ação legal contra  o Google.&lt;/FONT&gt;&lt;/P&gt; &lt;P&gt;&lt;FONT size=2&gt;&lt;FONT face=Arial&gt;&lt;/FONT&gt;&lt;BR&gt;Felipe Zmoginski, do Plantão  INFO&lt;BR&gt;&lt;BR&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-4543522626111647777?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/4543522626111647777/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=4543522626111647777' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4543522626111647777'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4543522626111647777'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/04/google-pede-desculpas-por-plagiar-rival.html' title='Google pede desculpas por plagiar rival'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-7897360857588350690</id><published>2007-03-14T08:42:00.001-03:00</published><updated>2007-03-14T08:42:38.043-03:00</updated><title type='text'>Perda de dados em notebook dá multa de US$ 25 mil à Ameriprise Financial</title><content type='html'>&lt;!-- Converted from text/plain format --&gt;&lt;FONT face=Arial size=2&gt;&lt;/FONT&gt; &lt;DIV class=autor&gt;Por &lt;SPAN&gt;Deni Connor, para o Computerworld*&lt;/SPAN&gt;&lt;/DIV&gt; &lt;DIV class=data&gt;Publicada em 20 de dezembro de 2006 às 12h25&lt;/DIV&gt; &lt;DIV class=ultima&gt;Atualizada em 20 de dezembro de 2006 às 15h03&lt;/DIV&gt; &lt;DIV class=icones&gt;&lt;FONT face=Arial size=2&gt;&lt;/FONT&gt;&amp;nbsp;&lt;/DIV&gt; &lt;DIV class=olho&gt; &lt;P&gt;Framingham - Ameriprise Financial foi autuada após um funcionário seu ter  tido um notebook, que continha informações de clientes, roubado.&lt;/P&gt;&lt;/DIV&gt; &lt;DIV&gt; &lt;DIV class=texto&gt; &lt;P&gt;Perder dados em dispositivos móveis é um grande problema para companhias do  mundo inteiro. Ainda que não seja apenas por roubo, já que a perda dos aparelhos  representa um grande risco, ficar sem informações confidenciais pode representar  prejuízos imediatos.&lt;/P&gt; &lt;P&gt;Para a Ameriprise Financial, esse prejuízo é ainda maior. A empresa  norte-americana especializada em serviços financeiros foi multada em 25 mil  dólares pelo estado de Massachusetts como punição pela perda temporária de um  laptop que continha informações de usuários. &lt;FONT color=#ff0000&gt;&lt;STRONG&gt;A multa  vai cobrir os gastos do estado com a investigação.&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt; &lt;P&gt;A Ameriprise concordou, também, em contratar um consultor para melhorar sua  estrutura de segurança da informação.&lt;/P&gt; &lt;P&gt;O notebook, que foi roubado do carro de um funcionário em 2005, continha  dados como nomes, números de contas correntes, de seguridade social, além do  dinheiro em conta, de clientes da empresa. Ao todo, mais de 150 mil pessoas  foram atingidas. O laptop foi recuperado depois e não há dados sobre o uso das  informações para fins criminosos.&lt;/P&gt;&lt;/DIV&gt; &lt;DIV class=font&gt;*Deni Connor é editor do Network World, em  Framingham&lt;/DIV&gt;&lt;/DIV&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-7897360857588350690?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/7897360857588350690/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=7897360857588350690' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7897360857588350690'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/7897360857588350690'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/03/perda-de-dados-em-notebook-d-multa-de.html' title='Perda de dados em notebook dá multa de US$ 25 mil à Ameriprise Financial'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-8636331238099006377</id><published>2007-03-14T08:41:00.001-03:00</published><updated>2007-03-14T08:41:31.815-03:00</updated><title type='text'>Gartner aponta que roubo de identidade cresceu 50% durante 2006</title><content type='html'>&lt;!-- Converted from text/plain format --&gt;&lt;FONT face=Arial size=2&gt;&lt;/FONT&gt; &lt;DIV class=autor&gt;Por &lt;SPAN&gt;Gregg Keizer, para o IDG Now!*&lt;/SPAN&gt;&lt;/DIV&gt; &lt;DIV class=data&gt;Publicada em 08 de março de 2007 às 11h30&lt;/DIV&gt; &lt;DIV class=ultima&gt;Atualizada em 08 de março de 2007 às 11h31&lt;/DIV&gt; &lt;DIV class=icones&gt;&lt;FONT face=Arial size=2&gt;&lt;/FONT&gt;&amp;nbsp;&lt;/DIV&gt; &lt;DIV class=icones&gt;Framingham - Análise reconhece 15 milhões afetados pelo roubo  em 2006, com perda média de US$ 3 mil por caso - dobro do registrado em  2005.&lt;/DIV&gt; &lt;DIV&gt; &lt;DIV class=texto&gt; &lt;P&gt;Qualquer tendência discutida para o roubo de identidade nos próximos anos  representa notícias ruins, afirmou uma analista de segurança quarta-feira  (07/03) ao divulgar uma pesquisa sobre os métodos como 15 milhões de  norte-americanos tiveram dados violados em um ano.&lt;BR&gt;&lt;BR&gt;No ano terminado em  agosto, 15 milhões de pessoas foram vítimas de alguma fraude relacionada ao  roubo de identidade, afirmou Avivah Litan, analista do Gartner, número 50% maior  que os dados divulgados em 2003 pela Comissão Federal de Comércio.&lt;BR&gt;&lt;BR&gt;Outros  dados do estudo de Litian mostram que a média de perda acarretada pelo roubo de  identidade mais que dobrou em 2006 para 3.257 dólares por caso, enquanto a  porcentagem de fundos ressarcidos caiu de 87% em 2005 para 61% em 2006.&lt;BR&gt;&lt;BR&gt;A  perda média de fraudes relacionadas a novas movimentações, em que crackers abrem  contas com os dados roubados, foi de 5.962 dólares em 2006, aumento de 223% em  comparação aos 2.678 dólares em 2005.&lt;BR&gt;&lt;BR&gt;Cobranças não autorizadas de  cartões de créditos saltaram quase quatro vezes, atingindo uma média de 2.550  dólares roubados por fraude no ano em questão.&lt;BR&gt;&lt;BR&gt;"As tendências são  extremamente úteis, já que números podem nunca ser exatos", afirma Litan. "A  única notícia boa foi para os bancos. Eles são cada vez menos responsabilizados,  pelos ataques os focarem cada vez menos".&lt;BR&gt;&lt;BR&gt;O motivo é o aumento nos casos  em que criminosos armam o roubo de identidade direto nas ações da vítima, ao  invés de mirar nos bancos. Instituições financeiras têm, ao menos entre os  grandes, investido na segurança dos dados.&lt;BR&gt;&lt;BR&gt;"Crackers estão usando leilões  online, transferências online e avisos de sistemas de pagamento, como o PayPal,  para forjar scams bem criativos", afirma Litan. "Eles vão atrás do elo mais  fraco da cadeia, que são usuários que cem em táticas de engenharia  social".&lt;BR&gt;&lt;BR&gt;Entre os entrevistados que sabiam ou suspeitavam das causas de  roubo de identidade, 15% disse ser vítima de vazamento de informações. "Os  bancos são responsáveis pelas fraudes aqui", pelo menos até agora, afirma Litan.  &lt;BR&gt;&lt;/P&gt; &lt;P&gt;Um legislador de Massachusetts, no entanto, propôs uma lei que poderia levar  à cadeia responsáveis por instituições que vazem dados.&lt;BR&gt;&lt;BR&gt;Litan rejeitou a  idéia. "Os responsáveis que vazam dados já estão pagando pelas fraudes" na forma  de altas taxas de manuseio de dados pedidas pelos bancos, afirmou. "Os bancos já  estão coletando isto. Resta saber o que farão".&lt;BR&gt;&lt;BR&gt;Na verdade, Litan não  nutre muitas esperanças pela mudança, ao menos em curto prazo. "Ladrões de  identidades estão mais espertos", disse ela. "A única maneira que isto será  resolvido é que os dados possam ser destruídos em caso de roubo. Assim, não será  um problema vazamentos".&lt;BR&gt;&lt;BR&gt;Ela ofereceu exemplos de como isto pode ser  feito, incluindo sistemas mais sofisticados de autenticação em processos de  pagamento e cartões de débito, além de sistemas que usem sistemas geográficos  para apontar a localização física de ladrões.&lt;BR&gt;&lt;BR&gt;"Mas ainda acho que haverá  uma grande onda de ataques de algum tipo antes que haja mudança", disse. Quando  perguntada sobre que tipo de ataque poderia acontecer, ela traçou dois  cenários.&lt;BR&gt;&lt;BR&gt;"Sabemos que crackers estão coletando milhões de dados, com,  talvez, muito mais que 100 milhões de vítimas. Todas estas informações podem  cair na internet. Ou um ataque massivo em bancos, em que milhões de contas são  compromissadas ao mesmo tempo".&lt;BR&gt;&lt;BR&gt;"Um ataque simultâneo como este tornaria  a velocidade das transições lentíssima. Seria uma espécie de 11 de setembro das  finanças online", compara. &lt;BR&gt;&lt;/P&gt;&lt;/DIV&gt; &lt;DIV class=font&gt;*Gregg Keizer é editor do IDG News Service, em  Framingham.&lt;/DIV&gt;&lt;/DIV&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-8636331238099006377?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/8636331238099006377/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=8636331238099006377' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/8636331238099006377'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/8636331238099006377'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/03/gartner-aponta-que-roubo-de-identidade.html' title='Gartner aponta que roubo de identidade cresceu 50% durante 2006'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-1017532182796507916</id><published>2007-03-14T08:40:00.001-03:00</published><updated>2007-03-14T08:40:57.837-03:00</updated><title type='text'>Número de incidentes na web brasileira cresce 191% em 2006, diz Cert.Br</title><content type='html'>&lt;!-- Converted from text/plain format --&gt; &lt;DIV class=autor&gt;Por &lt;SPAN&gt;&lt;SPAN class=link-mailto&gt;&lt;A  href="mailto:editor@idgnow.com.br"&gt;&lt;FONT color=#2238b1&gt;Redação&lt;/FONT&gt;&lt;/A&gt;&lt;/SPAN&gt;  do IDG Now!*&lt;/SPAN&gt;&lt;/DIV&gt; &lt;DIV class=data&gt;Publicada em 16 de janeiro de 2007 às 14h46&lt;/DIV&gt; &lt;DIV class=ultima&gt;Atualizada em 01 de fevereiro de 2007 às 15h34&lt;/DIV&gt; &lt;DIV class=olho&gt; &lt;P&gt;São Paulo - Número de fraudes onlines e infecções com worms atinge 197 mil  notificações, quase três vezes mais que em 2005.&lt;/P&gt;&lt;/DIV&gt; &lt;DIV&gt; &lt;DIV class=texto&gt; &lt;P&gt;O número de incidentes de segurança verificados na internet brasileira  atingiu 197 mil durante 2006, quase três vezes mais que as cerca de 68 mil  registrados em 2005.&lt;BR&gt;&lt;BR&gt;Segundo balanço divulgado nesta terça-feira (16/01)  pelo Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no  Brasil (CERT.br), os worms puxaram o aumento das pragas gerais, atingindo  109.676 notificações, crescimento de 532% em comparação ao ano anterior.&lt;BR&gt;&lt;/P&gt; &lt;P&gt;O gigantesco crescimento referente a 2006 reverte a tendência de queda  demonstrada nos dois anos anteriores - a comparação entre 2004 e 2005 indica que  o número de incidentes caiu 11%, segundo &lt;SPAN class=link-external&gt;&lt;A  href="http://www.cert.br/stats/incidentes/" target=_blank&gt;&lt;FONT color=#2238b1&gt;os  dados do Cert.Br&lt;/FONT&gt;&lt;/A&gt;&lt;/SPAN&gt;.&lt;BR&gt;&lt;/P&gt; &lt;P&gt;Com menos índice de crescimento, as tentativas de fraudes onlines saltaram  para 41.776 notificações durante o ano, acréscimo de 53% em comparação às 27.292  computadas em 2005.&lt;/P&gt; &lt;P&gt;Mesmo assim, o Cert.Br esclarece que tentativas de roubos online cresceram  52% em comparação com o terceiro trimestre do ano passado.&lt;/P&gt; &lt;P&gt;Klaus Steding-Jessen, analista do CERT.br, chama atenção para os aumentos nas  invasões de sites que usem o protoclo PHP, assim como a serviços Virtual Network  Computing (VNC), que atingiu o ápice de ataques maliciosos no último  trimestre.&lt;BR&gt;&lt;BR&gt;Já ataques contra serviços de Secure Shell mantêm posição de  destaque no ranking da Cert.Br, liderando tentativas de invasões na internet  brasileira durante os três primeiros trimestres de 2006.&lt;BR&gt;&lt;BR&gt;Vale lembrar que  os balanços trimestrais do Cert.Br levam em conta notificações feitas por  usuários selecionados e provedores de ataques e infecções de malwares na  internet brasileira, o que torna limitada a amostra da  pesquisa.&lt;BR&gt;&lt;/P&gt;&lt;/DIV&gt;&lt;/DIV&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-1017532182796507916?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/1017532182796507916/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=1017532182796507916' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1017532182796507916'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1017532182796507916'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/03/nmero-de-incidentes-na-web-brasileira.html' title='Número de incidentes na web brasileira cresce 191% em 2006, diz Cert.Br'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-3289939879975568314</id><published>2007-03-14T08:35:00.001-03:00</published><updated>2007-03-14T08:35:30.470-03:00</updated><title type='text'>Erro humano responde por três em cada quatro casos de perda de dados</title><content type='html'>&lt;DIV&gt;&lt;FONT face=Arial size=2&gt; &lt;DIV  class=url&gt;(http://idgnow.uol.com.br/seguranca/2007/03/12/idgnoticia.2007-03-12.8167257255)&lt;/DIV&gt; &lt;DIV class=autor&gt;Por &lt;SPAN&gt;Tash Shifrin, para o IDG Now!*&lt;/SPAN&gt;&lt;/DIV&gt; &lt;DIV class=data&gt;Publicada em 12 de março de 2007 às 12h23&lt;/DIV&gt; &lt;DIV class=ultima&gt;Atualizada em 12 de março de 2007 às 12h30&lt;/DIV&gt; &lt;DIV class=olho&gt; &lt;P&gt;Londres - Um quinto das companhias é afetado por 22 ou mais perdas de dados  em uma ano, diz estudo da IT Policy Compliance Group.&lt;/P&gt;&lt;/DIV&gt; &lt;DIV class=texto&gt; &lt;P&gt;Os erros humanos respondem por três quartos de todos os incidentes em que  dados sensíveis foram perdidos, revelou uma nova pesquisa.&lt;BR&gt;&lt;BR&gt;O estudo da IT  Policy Compliance Group diz que um quinto das companhias é afetado por 22 ou  mais perdas de dados em uma ano, com informações de clientes, de funcionários e  da área de tecnologia, dados financeiros e corporativos sendo roubados, perdidos  ou destruídos.&lt;BR&gt;&lt;BR&gt;A pesquisa revela que os erros dos usuários são  responsáveis por metade das perdas de dados, com a violação de políticas - seja  proposital ou acidental - respondendo por outros 25%.&lt;BR&gt;&lt;BR&gt;Os principais  canais pelos quais os dados são perdidos são - em ordem de risco - PCs, laptops  e dispositivos móveis, e-mail, mensagem instantânea, aplicações e banco de  dados.&lt;BR&gt;&lt;BR&gt;O relatório também aponta que as empresas têm perdas de 8% em  receita e número de clientes quando um vazamento de dados se torna público, além  de um custo adicional de 50 libras (73 dólares) por registro de clientes para  notificar e recuperar os dados.&lt;BR&gt;&lt;BR&gt;Jim Hurley, diretor da IT Policy  Compliance Group, disse: &amp;#8220;Falhar em proteger a segurança de TI e dados auditados  é como um banco dar a senha do cofre. Ao invés de títulos e dinheiro, essas  empresas estão colocando dados sensíveis, clientes, receita e o futuro dos  negócios em risco&amp;#8221;.&lt;BR&gt;&lt;BR&gt;O relatório sugere que a organização deve identificar  os dados mais sensíveis ao negócio, treinar funcionários e implementar  tecnologias para minimizar erros de funcionários, violações de políticas e  ataques online.&lt;BR&gt;&lt;BR&gt;O documento recomenda ainda a adoção de controles e  procedimentos para garantir o cumprimento das políticas e aumentar a freqüência  das  auditorias.&lt;/P&gt;&lt;/DIV&gt;&lt;/FONT&gt;&lt;!-- Converted from text/plain format --&gt;&lt;/DIV&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-3289939879975568314?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/3289939879975568314/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=3289939879975568314' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/3289939879975568314'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/3289939879975568314'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/03/erro-humano-responde-por-trs-em-cada.html' title='Erro humano responde por três em cada quatro casos de perda de dados'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-1891227790548255330</id><published>2007-02-22T09:25:00.000-02:00</published><updated>2007-02-22T08:28:18.157-02:00</updated><title type='text'>Ex-funcionário viciado em internet processa IBM em US$ 5 milhões</title><content type='html'>&lt;!-- Converted from text/plain format --&gt; &lt;P&gt;&lt;FONT size=2&gt;Por Equipe da PC World-EUA, para o IDG Now!&lt;BR&gt;Publicada em 21  de fevereiro de 2007 às 12h01&lt;BR&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;FONT size=3&gt;São Francisco - James  Pacenza processa Big Blue após ter sido demitido por visitar uma sala de  bate-papo de conteúdo adulto durante o expediente.&lt;BR&gt;&lt;BR&gt;Um ex-funcionário está  processando a IBM em 5 milhões de dólares após ter sito demitido por visitar uma  sala de bate-papo de conteúdo adulto durante o expediente.&lt;BR&gt;&lt;BR&gt;James Pacenza  disse que a empresa não teve compaixão e respeito por ele, que visitava as salas  de bate-papo como tratamento por ter testemunhado um amigo ser morto durante a  Guerra do Vietnã.&lt;BR&gt;&lt;BR&gt;Alegando estar protegido pelo Ato de Americanos com  Deficiências, Pacenza diz que o stress causado pelo incidente o levou a,  primeiro, tornar-se um viciado em sexo e depois um viciado em internet.  &lt;STRONG&gt;&lt;FONT color=#ff0000&gt;Ele alega ainda que a IBM negligenciou seu histórico  médico&lt;/FONT&gt;&lt;/STRONG&gt;, que inclui detalhes sobre os tratamentos que  recebeu.&lt;BR&gt;&lt;BR&gt;O advogado de Pacenza, Michael Diedrich, diz que seu cliente não  violou as regras da IBM ao visitar os sites pornográficos no  trabalho.&lt;BR&gt;&lt;BR&gt;Ele argumenta ainda que a discriminação por idade pode ter sido  um fator de motivação à demissão, já que Pacenza está na companhia há 19 anos e  deveria se aposentar em um ano. O advogado alega que o seu cliente deveria ter  sido tratado da mesma forma que funcionários viciados em álcool e drogas, que  contam com programas de recuperação da IBM.&lt;BR&gt;&lt;BR&gt;O trabalho de Pacenza era  monitorar máquinas que produzem chips. Frequentemente havia períodos em que as  máquinas trabalhavam por cinco a dez minutos e ele não tinha o que fazer. Era  nesse período que ele visitava os chats.&lt;BR&gt;&lt;BR&gt;No dia em que foi demitido,  Pacenza havia voltado do Memorial dos Veteranos do Vietnã e entrou em um site  chamado ChatAvenue, acessando uma sala de bate-papo adulto. Pacenza disse que  outros funcionários receberam punições menos severas por faltas mais  graves.&lt;BR&gt;&lt;BR&gt;A IBM afirma que Pacenza recebeu uma advertência quarto meses  antes por um incidente similar e pediu ao Juiz Stephen Robinson um julgamento  sumário, argumentando que as regras da empresa são  claras.&lt;/FONT&gt;&lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-1891227790548255330?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/1891227790548255330/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=1891227790548255330' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1891227790548255330'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1891227790548255330'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/02/ex-funcionrio-viciado-em-internet.html' title='Ex-funcionário viciado em internet processa IBM em US$ 5 milhões'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-4729550186408570073</id><published>2007-02-14T16:53:00.000-02:00</published><updated>2007-02-14T16:55:43.259-02:00</updated><title type='text'>Polícia Federal faz operação para prender quadrilha que invade contas bancárias pela internet</title><content type='html'>BRASÍLIA - A Polícia Federal (PF) realiza hoje operação para prender uma  quadrilha especializada em invadir contas bancárias por meio da internet. Cerca  de 150 policiais participam da operação, chamada de Valáquia, que está em  andamento em Teresina (PI), Campo Maior (PI) e Codó (MA). &lt;BR&gt;&lt;BR&gt;Segundo a  assessoria de comunicação social da Polícia Federal, foram expedidos " diversos  " mandados de prisão e 27 de busca e apreensão. As investigações da PF começaram  há cerca de seis meses a partir de denúncias de clientes, especialmente da Caixa  Econômica Federal (CEF), que tiveram saques fraudulentos em suas contas.  &lt;BR&gt;&lt;BR&gt;As senhas bancárias eram capturadas pela internet por programas  conhecidos como spywares. A assessoria da PF informou que os estelionatários  enviavam também mensagens a sites de relacionamento, como orkut, contendo  arquivos espiões. &lt;BR&gt;&lt;BR&gt;Após capturar a senha, os estelionatários transferiam  os valores para contas de " laranjas " , que emprestavam seus cartões e  recebiam, em troca, até R$ 500.&lt;BR&gt;&lt;BR&gt;O nome da operação é uma alusão à região  que teria sido governada pelo personagem histórico que deu origem ao mito do  Conde Drácula. Os investigados, segundo a PF, agem como vampiros que sugam  dinheiro das contas das vítimas. &lt;BR&gt;&lt;BR&gt;&lt;EM&gt;(Agência Brasil) 13/02/2007  12:12&lt;/EM&gt;&lt;BR&gt;&lt;!-- Converted from text/plain format --&gt;&lt;FONT face=Arial  size=2&gt;&lt;/FONT&gt; &lt;H2&gt;&amp;nbsp;&lt;/H2&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-4729550186408570073?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/4729550186408570073/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=4729550186408570073' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4729550186408570073'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/4729550186408570073'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/02/polcia-federal-faz-operao-para-prender.html' title='Polícia Federal faz operação para prender quadrilha que invade contas bancárias pela internet'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-6436335297792224466</id><published>2007-02-07T09:20:00.001-02:00</published><updated>2007-02-07T09:20:46.483-02:00</updated><title type='text'>Jovem é preso em Uberaba por fraudar mais de R$ 400 mil por ano na web</title><content type='html'>&lt;!-- Converted from text/plain format --&gt;&lt;FONT face=Arial size=2&gt;&lt;/FONT&gt; &lt;P&gt;&lt;FONT size=2&gt;São Paulo - Jovem de 18 anos, detido em Uberaba (MG), forjava  sites de bancos para capturar dados bancários das vítimas desde 2005.&lt;/FONT&gt;&lt;/P&gt; &lt;DIV&gt; &lt;P class=texto&gt;Policiais federais da Delegacia de Uberaba (MG) prenderam, na  tarde de segunda-feira (29/01),&amp;nbsp;Diego Ferreira Palhares,&amp;nbsp;de 18 anos,  por estelionato ligado a fraudes na internet.&lt;/P&gt; &lt;P class=texto&gt;Segundo a polícia, o jovem atuava por meio de programas do tipo  cavalo-de-tróia para capturar os dados bancários das vítimas (agência, conta  corrente, senha do cliente, assinatura digital, RG, CPF, entre outros). &lt;/P&gt; &lt;P class=texto&gt;Após a captura dessas informações, o fraudador fazia  transferências bancárias, pagamento de boletos para terceiros e compras em sites  de vendas, totalizando uma fraude no montante de 400 mil reais. &lt;/P&gt; &lt;P class=texto&gt;Desde 2005, o jovem forjava sites de bancos como Banco Bradesco,  Banco do Brasil, Nossa Caixa, Banco Itaú, Banco Real, Unibanco e Caixa Econômica  Federal. &lt;/P&gt; &lt;P class=texto&gt;De acordo com a Delegacia de Polícia Federal, em Uberaba, foram  apreendidos na casa do suspeito diversos equipamentos adquiridos por meio do  esquema ilícito investigado. Diego foi encaminhado para a Penitenciária Estadual  de Uberaba onde ficará recolhido a disposição da Justiça.&lt;/P&gt; &lt;P class=texto&gt;Em entrevista ao &lt;B&gt;IDG Now!&lt;/B&gt;, o delegado Ricardo Ruiz,  responsável pela investigação na Delegacia de Polícia Federal em Uberaba,  explica que o jovem vinha sendo objeto de investigação. "O rapaz vinha sendo  objeto de investigação há cerca de um ano e meio."&lt;BR&gt;&lt;BR&gt;Segundo Ruiz, o  infrator acessava o computador das vítimas por meio de um trojan, coletava dados  financeiros e fazia a transferência de somas das contas correntes invadidas para  a conta de um terceiro. "Temos informação de que os infratores conseguem  infectar até 3 mil máquinas [com os programas do tipo cavalo-de-tróia] em um  único dia", afirma.&lt;BR&gt;&lt;BR&gt;Esta terceira pessoa combinava o saque do dinheiro e  ficava, geralmente, com metade do valor. "A pessoa, que atua como laranja,  geralmente tem ciência da origem ilícita do dinheiro", afirma o delegado.  Segundo ele, as investigações sobre o caso ainda estão em andamento.&lt;/P&gt; &lt;P class=texto align=right&gt;&lt;FONT size=1&gt;*Com informações da Agência de Notícias  da Polícia Federal&lt;/FONT&gt;&lt;/P&gt;&lt;/DIV&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-6436335297792224466?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/6436335297792224466/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=6436335297792224466' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/6436335297792224466'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/6436335297792224466'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/02/jovem-preso-em-uberaba-por-fraudar-mais.html' title='Jovem é preso em Uberaba por fraudar mais de R$ 400 mil por ano na web'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-1013828007677025917</id><published>2007-02-07T08:18:00.001-02:00</published><updated>2007-02-07T08:18:55.477-02:00</updated><title type='text'>STJ entende como crime pedofilia por e-mail</title><content type='html'>&lt;DIV align=right&gt;&lt;!-- Converted from text/plain format --&gt;&lt;STRONG&gt;06/02/2007  &lt;SPAN class=""&gt;- 07h00&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/DIV&gt; &lt;DIV&gt;O envio de fotos pornográficas de menores pela Internet (e-mail) é crime. A  questão foi definida pelo Superior Tribunal de Justiça (STJ) durante julgamento  de um recurso especial do Ministério Público contra decisão da Justiça  fluminense que entendera ser crime apenas a publicação e não apenas a mera  divulgação de imagens de sexo explícito de menores. &lt;BR&gt;&lt;BR&gt;A discussão vai  agora ao Supremo Tribunal Federal, que deverá apreciar o recurso especial da  Quinta Turma do STJ que determinou o seguimento de ação penal contra nove  acusados de envio por correio eletrônico de fotos pornográficas envolvendo  crianças e adolescentes. A remessa do caso ao Supremo se dá em razão de ter sido  apresentado e admitido recurso extraordinário àquele tribunal ao mesmo tempo do  recurso ao STJ. &lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;A questão judicial&lt;/STRONG&gt;&lt;BR&gt;&lt;BR&gt;Os ministros  da Quinta Turma do STJ cassaram o habeas-corpus concedido pelo Tribunal de  Justiça do Estado do Rio de Janeiro (TJ-RJ) que determinava o trancamento da  ação penal sob o argumento de que o Estatuto da Criança e do Adolescente (ECA)  definiria como crime apenas a "publicação" &amp;#8211; e não a mera "divulgação" &amp;#8211; de  imagens de sexo explícito ou pornográficas de crianças ou adolescentes. Dessa  forma, entendia o tribunal fluminense, a transmissão efetuada pelos acusados  seria diferente da definida no tipo penal. &lt;BR&gt;&lt;BR&gt;"A divulgação pode ser por  qualquer forma, até oral, mas a publicação não prescinde da existência de objeto  material corpóreo", afirma o acórdão do habeas-corpus. Além disso, o tribunal  fluminense questionou a possibilidade de o Ministério Público atuar tanto como  agente provocador, substituindo a autoridade policial, quanto como denunciante.  &lt;BR&gt;&lt;BR&gt;O relator do recurso especial apresentado pelo Ministério Público (MP)  contra a decisão do TJ-RJ, ministro Gilson Dipp, afastou a idéia da  exclusividade da polícia judiciária para proceder investigações penais, já que  "o Ministério Público tem competência para tanto, e essa atuação não o impede de  dar início à ação penal correspondente". O entendimento estaria assentado na  Súmula 234 do STJ. &lt;BR&gt;&lt;BR&gt;Quanto à questão da diferenciação entre os termos  "publicar" e "divulgar", o ministro Gilson Dipp também discordou da compreensão  do TJ-RJ de que os réus apenas divulgavam o material de forma restrita, em  comunicação pessoal, e por isso não teriam publicado as imagens. "As fotos eram  transmitidas por sites da internet, através de chats, endereços eletrônicos e  grupos de conversação. A sua disponibilização por meio desses recursos virtuais  permite o acesso de qualquer usuário comum, como ocorreu com os investigadores  do núcleo de informática criado pelo MP", afirma o ministro em seu voto.  &lt;BR&gt;&lt;BR&gt;Recentemente, tentativa de reverter essa decisão foi repelida no STJ. O  ministro Nilson Naves, da Terceira Seção do Tribunal, rejeitou os embargos de  divergência com os quais se pretendia a revisão do assunto pelos dez ministros  que a compõem. O ministro Naves entendeu que o recurso seria  inadmissível.&lt;/DIV&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-1013828007677025917?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/1013828007677025917/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=1013828007677025917' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1013828007677025917'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/1013828007677025917'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/02/stj-entende-como-crime-pedofilia-por-e.html' title='STJ entende como crime pedofilia por e-mail'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-2198340682279650866</id><published>2007-02-06T16:35:00.002-02:00</published><updated>2007-02-06T16:36:41.730-02:00</updated><title type='text'>Log de chat incrimina pedófilos ingleses</title><content type='html'>&lt;!-- Converted from text/plain format --&gt;&lt;FONT face=Arial size=2&gt;&lt;/FONT&gt; &lt;DIV id=texto_link&gt; &lt;P&gt;SÃO PAULO &amp;#8211; Três pedófilos foram condenados na Inglaterra após a polícia ter  acesso aos logs de chats entre eles na web.  &lt;P&gt; &lt;P&gt;Os ingleses David Beavan e Robert Mayers, de 42 anos, além de Alan Hedgcock,  de 41, pegaram penas que somadas chegaram a 27 anos. Os internautas &amp;#8211; que não se  conheciam pessoalmente - tramaram o seqüestro e o estupro de duas irmãs, de 13 e  14 anos, por um chat na rede. O plano não chegou a ser executado.  &lt;P&gt; &lt;P&gt;O crime foi descoberto após Beaven ter seu computador apreendido pela  polícia. Sua justificativa foi de estar agindo como um vigilante atrás de  evidências para entregar seus outros dois companheiros às autoridades. No  entanto, não convenceu a justiça inglesa que o condenou a 11 anos de prisão &amp;#8211; a  maior pena dos três acusados.  &lt;P&gt; &lt;P&gt;Beaven ainda deu à polícia informações sobre como, quando e o lugar em que o  crime seria cometido, juntamente com milhares de fotos de pornografia infantil.  &lt;P&gt; &lt;P&gt;As autoridades britânicas afirmam que é a primeira vez em que ocorre uma  condenação por meio de registros de conversas em salas de bate-papo.&lt;/P&gt;&lt;/DIV&gt; &lt;H4&gt;Bruno Ferrari, da INFO&lt;/H4&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-2198340682279650866?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/2198340682279650866/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=2198340682279650866' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/2198340682279650866'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/2198340682279650866'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/02/log-de-chat-incrimina-pedfilos-ingleses.html' title='Log de chat incrimina pedófilos ingleses'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-379547560089409309</id><published>2007-02-06T16:35:00.001-02:00</published><updated>2007-02-06T16:35:52.875-02:00</updated><title type='text'>Golpista online é presa após erro infantil</title><content type='html'>&lt;!-- Converted from text/plain format --&gt;&lt;FONT face=Arial size=2&gt;&lt;/FONT&gt; &lt;DIV id=texto_link&gt; &lt;P&gt;SÃO PAULO - A polícia do Rio de Janeiro prendeu integrantes de uma quadrilha  que aplicava golpes na internet.  &lt;P&gt; &lt;P&gt;O bando estabeleceu uma parceria com funcionários de empresas online. Os  funcionários, que trabalham em redes de call center, anotavam todos os dados dos  clientes que atendiam, como nome, cpf e número de cartão de crédito.  &lt;P&gt; &lt;P&gt;Os dados eram repassados à quadrilha, que usava as informações para fazer  compras na internet. A polícia estima que o grupo tenha comprado R$ 400 mil em  eletrônicos usando os dados falsos. Uma vez recebidos os produtos, o bando os  revendia por metade do preço.  &lt;P&gt; &lt;P&gt;O golpe foi descoberto porque uma das integrantes da quadrilha forneceu o  endereço da própria casa para a entrega dos produtos, um apartamento no bairro  de Botafogo, no Rio de Janeiro.  &lt;P&gt; &lt;P&gt;A polícia afirma que o erro primário surpreendeu os próprios investigadores.  Em geral, golpistas dão endereços falsos e a polícia deve fazer um grande  esforço de investigação para identificar os autores do golpe.  &lt;P&gt; &lt;P&gt;Para surpresa da polícia, quando os investigadores checaram o endereço  indicado nos sites de compras, os dados eram verdadeiros.  &lt;P&gt; &lt;P&gt;Em uma ação de busca e apreensão, a polícia encontrou vários membros da  quadrilha no apartamento em Botafogo. No local foram apreendidos laptops, TVs  LCD e listas com nomes de vítimas de golpe.  &lt;P&gt; &lt;P&gt;Ao anunciar as prisões, o delegado responsável pelo caso disse que sua equipe  não costuma enfrentar este tipo de facilidade ao investigar golpes.&lt;/P&gt;&lt;/DIV&gt; &lt;H4&gt;Felipe Zmoginski, do Plantão INFO&lt;/H4&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-379547560089409309?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/379547560089409309/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=379547560089409309' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/379547560089409309'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/379547560089409309'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/02/golpista-online-presa-aps-erro-infantil.html' title='Golpista online é presa após erro infantil'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-8953848760448061331</id><published>2007-01-25T13:17:00.000-02:00</published><updated>2007-01-25T13:18:21.230-02:00</updated><title type='text'>E o que você faz numa dessas?</title><content type='html'>&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/bj0Ma2CsHME"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/bj0Ma2CsHME" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-8953848760448061331?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/8953848760448061331/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=8953848760448061331' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/8953848760448061331'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/8953848760448061331'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/01/e-o-que-voc-faz-numa-dessas.html' title='E o que você faz numa dessas?'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116911672680321314</id><published>2007-01-18T08:38:00.000-02:00</published><updated>2007-01-25T13:26:03.633-02:00</updated><title type='text'>Detetive envolvido no escândalo da HP assume culpa e ajuda promotoria</title><content type='html'>&lt;p class="mobile-post"&gt;Por Robert Mullins, para o IDG Now!* Publicada em 15 de janeiro de 2007 às&lt;br /&gt;11h32&lt;/p&gt;&lt;p class="mobile-post"&gt;São Francisco - Acusação avança no caso de espionagem após Bryan Wagner se declarar culpado e oferecer ajuda para suavizar sua pena.&lt;/p&gt;&lt;p class="mobile-post"&gt;O consentimento de Bryan Wagner, fechado na sexta-feira (12/01), para alegar-se culpado das acusações federais no caso de espionagem da Hewlett-Packard pode resultar em novas acusações por parte dos promotores, segundo um especialista em legislação.&lt;/p&gt;&lt;p class="mobile-post"&gt;Wagner, um detetive particular de 29 anos de idade, de Littleton, Colorado, assumiu a culpa por conspiração e roubo de identidade agravado em uma corte federal em São José, Califórnia. Ele concordou em cooperar com os promotores na investigação de possíveis co-conspiradores em troca de uma possível suavização de sua sentença.&lt;/p&gt;&lt;p class="mobile-post"&gt;A primeira coisa que um advogado da promotoria precisa num caso como este é de uma testemunha interna, disse Franklin Zimring, professor de legislação de justiça criminal do Earl Warren Legal Institute da Universidade da Califórnia, em Berkeley. Sem isso, é uma questão de deduções a partir de provas circunstanciais, o que não é nada divertido para o promotor.&lt;/p&gt;&lt;p class="mobile-post"&gt;As acusações derivam de uma investigação conduzida pela HP em 2005 e 2006 para identificar quem na empresa estava repassando informações sobre as deliberações dos diretores para a imprensa.&lt;br /&gt;&lt;/p&gt;&lt;p class="mobile-post"&gt;De acordo com os dados apresentados na corte na última sexta-feira pelo promotor assistente Mark Krotoski, a HP contratou uma firma de investigação particular, a Security Outsourcing Solutions, que contratou o Action Research Group, de Melbourne, na Flórida. A Action, por sua vez, contratou Wagner, que é autônomo.&lt;/p&gt;&lt;p class="mobile-post"&gt;Os alvos da investigação incluíam repórteres que acompanhavam a HP, diretores da companhia e até familiares desses dois grupos.&lt;/p&gt;&lt;p class="mobile-post"&gt;Wagner recebeu números de seguro social e outras informações pessoais dos alvos e usou os dados para se passar por eles e obter registros de ligações de empresas de telefonia, prática conhecida como pretextar, segundo Krotoski.&lt;/p&gt;&lt;p class="mobile-post"&gt;Wagner ainda encara acusações de crime capital na Califórnia juntamente com a antiga presidente da banca da HP, Patricia Dunn, o antigo conselheiro legal, Kevin Hunsaker, Ronald R. DeLia, da Security Outsourcing Solutions e Matthew DePante, gerente do Action Research Group. Wagner é o único envolvido no caso a ser processado na corte federal e o primeiro a ser&lt;br /&gt;condenado.&lt;/p&gt;&lt;p class="mobile-post"&gt;Os advogados de Dunn e Hunsaker, que foram afastados de seus postos da HP por causa do escândalo, não foram encontrados para comentar a alegação de culpa de Wagner.&lt;/p&gt;&lt;p class="mobile-post"&gt;Wagner teve contato direto somente com DePante, mas foi assegurado de que os advogados revisaram a prática do pretexto e disseram que era legalmente permitida, disse o advogado de Wagner.&lt;/p&gt;&lt;p class="mobile-post"&gt;Ele também disse que detetives particulares como os da Action Research Group comumente se envolvem em práticas suspeitas para conseguir informações. O caso, em última instância, pode chegar à questão de quais práticas investigativas são criminosas e quais são meros artifícios legais, disse Zimring.&lt;/p&gt;&lt;p class="mobile-post"&gt;A questão do limite entre adulterações, que são toleradas, e fraudes sujeitas a processos é uma fronteira muito difícil de vigiar, disse Zimring. A diferença entre fraude e a venda de cartões usados é uma questão filosófica.&lt;/p&gt;&lt;p class="mobile-post"&gt;* Robert Mullins é editor do IDG News Service, em São Francisco.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116911672680321314?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116911672680321314/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116911672680321314' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116911672680321314'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116911672680321314'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/01/detetive-envolvido-no-escndalo-da-hp.html' title='Detetive envolvido no escândalo da HP assume culpa e ajuda promotoria'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116903454214757178</id><published>2007-01-17T09:49:00.000-02:00</published><updated>2007-01-25T13:26:52.803-02:00</updated><title type='text'>Número de incidentes na web brasileira cresce 191% em 2006, diz Cert.Br</title><content type='html'>&lt;p class="mobile-post"&gt;Publicada em 16 de janeiro de 2007 às 14h46&lt;/p&gt;&lt;p class="mobile-post"&gt;São Paulo - Número de fraudes onlines e infecções com worms atinge 197 mil&lt;br /&gt;notificações, quase três vezes mais que em 2005.&lt;/p&gt;&lt;p class="mobile-post"&gt;O número de incidentes de segurança verificados na internet brasileira atingiu 197 mil durante 2006, quase três vezes mais que as cerca de 68 milregistrados em 2005.&lt;/p&gt;&lt;p class="mobile-post"&gt;Segundo balanço divulgado nesta terça-feira (16/01) pelo Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), os worms puxaram o aumento das pragas gerais, atingindo 109.676 notificações, crescimento de 532% em comparação ao ano anterior.&lt;/p&gt;&lt;p class="mobile-post"&gt;O gigantesco crescimento referente a 2006 reverte a tendência de queda demonstrada nos dois anos anteriores - a comparação entre 2004 e 2005 indica que o número de incidentes caiu 11%, segundo os dados do Cert.Br.&lt;/p&gt;&lt;p class="mobile-post"&gt;Com menos índice de crescimento, as tentativas de fraudes onlines saltaram para 41.776 notificações durante o ano, acréscimo de 53% em comparação às 27.292 computadas em 2005.&lt;br /&gt;Mesmo assim, o Cert.Br esclarece que tentativas de roubos online cresceram 52% em comparação com o terceiro trimestre do ano passado.&lt;/p&gt;&lt;p class="mobile-post"&gt;Klaus Steding-Jessen, analista do CERT.br, chama atenção para os aumentos nas invasões de sites que usem o protoclo PHP, assim como a serviços Virtual Network Computing (VNC), que atingiu o ápice de ataques maliciosos no último trimestre.&lt;/p&gt;&lt;p class="mobile-post"&gt;Já ataques contra serviços de Secure Shell mantêm posição de destaque no ranking da Cert.Br, liderando tentativas de invasões na internet brasileira durante os três primeiros trimestres de 2006.&lt;/p&gt;&lt;p class="mobile-post"&gt;Vale lembrar que os balanços trimestrais do Cert.Br levam em conta notificações feitas por usuários selecionados e provedores de ataques e infecções de malwares na internet brasileira, o que torna limitada a amostra da pesquisa.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116903454214757178?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116903454214757178/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116903454214757178' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116903454214757178'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116903454214757178'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/01/nmero-de-incidentes-na-web-brasileira.html' title='Número de incidentes na web brasileira cresce 191% em 2006, diz Cert.Br'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116903450672066000</id><published>2007-01-17T09:48:00.000-02:00</published><updated>2007-01-17T09:48:26.810-02:00</updated><title type='text'>Fraudes online desaceleram no segundo tri de 2006, segundo CERT.br</title><content type='html'>&lt;p class="mobile-post"&gt;Publicada em 24 de julho de 2006 às 15h46&lt;/p&gt;&lt;p class="mobile-post"&gt;São Paulo - Aumento de "apenas" 38% no número dentro do balanço da&lt;br /&gt;organização quebra série de grandes crescimentos registrados entre 2005 e&lt;br /&gt;2006.&lt;/p&gt;&lt;p class="mobile-post"&gt;O número de tentativas de novas fraudes virtuais detectadas pelo Centro de&lt;br /&gt;Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil&lt;br /&gt;(CERT.br) durante o segundo trimestre de ano atingiu 10.939 notificações,&lt;br /&gt;crescimento de "apenas" 38% em relação ao mesmo período de 2005.&lt;/p&gt;&lt;p class="mobile-post"&gt;A cifra é considerada baixa pelo CERT.br por quebrar uma série de fortes&lt;br /&gt;crescimentos no registro de pragas digitais, mesmo impulsionada pelo&lt;br /&gt;crescimento na detecção de fraudes que usam redes sociais online e&lt;br /&gt;comunicadores instantâneos para se alastrar.&lt;/p&gt;&lt;p class="mobile-post"&gt;No primeiro trimestre de 2006, as 12.099 tentativas de fraudes registradas&lt;br /&gt;representavam um crescimento de 447% em comparação aos primeiros três meses&lt;br /&gt;do ano passado.&lt;/p&gt;&lt;p class="mobile-post"&gt;Mesmo com o aumento em comparação ao ano passado, as notificações relativas&lt;br /&gt;ao segundo trimestre caíram 9% em relação ao período entre janeiro e março.&lt;/p&gt;&lt;p class="mobile-post"&gt;A queda, segundo o CERT.br, tem relação com os esforços dos sites de&lt;br /&gt;hospedagem gratuita em remover arquivos maliciosos armazenados online.&lt;br /&gt;Muitas mensagens de phishing remetem o usuário enganado a serviços do gênero&lt;br /&gt;para que seja feito o download de arquivos maliciosos.&lt;/p&gt;&lt;p class="mobile-post"&gt;Mesmo com os sucessivos aumentos em trimestres anteriores, as tentativas de&lt;br /&gt;fraudes aparecem apenas na segunda posição do ranking elaborado pelo&lt;br /&gt;CERT.br, ultrapassado por notificações de worms, referentes a 59% dos 49.800&lt;br /&gt;incidentes totais registrados no período. &lt;/p&gt;&lt;p class="mobile-post"&gt;Pragas do tipo scan, que varrem o PC do usuário atrás de portas para que&lt;br /&gt;ataques sejam feitos, ficaram com a terceira posição, com 18% dos incidentes&lt;br /&gt;reportados.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116903450672066000?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116903450672066000/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116903450672066000' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116903450672066000'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116903450672066000'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/01/fraudes-online-desaceleram-no-segundo.html' title='Fraudes online desaceleram no segundo tri de 2006, segundo CERT.br'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116896444236612159</id><published>2007-01-16T14:20:00.000-02:00</published><updated>2007-01-16T14:20:42.373-02:00</updated><title type='text'>Detetive complica ex-executivos da HP</title><content type='html'>&lt;p class="mobile-post"&gt;SÃO PAULO  O depoimento do investigador privado Bryan Wagner à Justiça&lt;br /&gt;americana agravou a situação de ex-executivos da HP. &lt;/p&gt;&lt;p class="mobile-post"&gt;Wagner foi contratado em 2006 pela HP para investigar vazamentos de&lt;br /&gt;informações confidenciais da empresa. O investigador, no entanto, é acusado&lt;br /&gt;de usar métodos ilegais em suas investigações privadas, como uso de falsa&lt;br /&gt;identidade e roubo de dados. &lt;/p&gt;&lt;p class="mobile-post"&gt;Na sexta-feira (12) Wagner depôs num tribunal de San Jose, Califórnia. Como&lt;br /&gt;esperado, o investigador admitiu ter se passado por outras pessoas com o fim&lt;br /&gt;de obter dados de registros telefônicos de operadoras de telecom. &lt;/p&gt;&lt;p class="mobile-post"&gt;A grande expectativa em torno do depoimento de Bryan era saber se ele diria&lt;br /&gt;que adotou os métodos ilegais por conta própria ou se o fez a pedido de&lt;br /&gt;diretores da HP. Desde o início do escândalo, Bryan adotou uma postura que&lt;br /&gt;poupava os executivos envolvidos, evitando fazer acusações contra diretores&lt;br /&gt;da HP. &lt;/p&gt;&lt;p class="mobile-post"&gt;A Justiça americana indiciou a ex-presidente do grupo, Patricia Dunn e o&lt;br /&gt;ex-membro do conselho e advogado sênior do grupo, Kevin Hunsalen, acusados&lt;br /&gt;de ordenar as investigações. &lt;/p&gt;&lt;p class="mobile-post"&gt;Ao falar oficialmente à Justiça pela primeira vez, no entanto, Bryan afirmou&lt;br /&gt;que os diretores tinham conhecimento do andamento das investigações e&lt;br /&gt;tiveram acesso às informações de registros telefônicos obtidos por ele. O&lt;br /&gt;depoimento agrava a situação de Patricia e Hunsalen, que poderão ser&lt;br /&gt;acusados também dos crimes de roubo de dados e co-autoria em crise de uso de&lt;br /&gt;falsa identidade. &lt;/p&gt;&lt;p class="mobile-post"&gt;Bryan dará novos depoimentos à Justiça americana ao longo desta semana, a&lt;br /&gt;fim de esclarecer a participação dos diretores da HP no episódio. Os&lt;br /&gt;advogados de Bryan afirmaram à imprensa americana que seu cliente vai&lt;br /&gt;revelar todos os detalhes sobre o esquema de investigação a fim de colaborar&lt;br /&gt;com a Justiça e obter redução nas penas dos crimes dos quais tornou-se réu&lt;br /&gt;confesso.&lt;/p&gt;&lt;p class="mobile-post"&gt;Felipe Zmoginski, do Plantão INFO&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116896444236612159?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116896444236612159/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116896444236612159' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116896444236612159'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116896444236612159'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/01/detetive-complica-ex-executivos-da-hp.html' title='Detetive complica ex-executivos da HP'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116896434222740099</id><published>2007-01-16T14:19:00.000-02:00</published><updated>2007-01-16T14:19:02.226-02:00</updated><title type='text'>Preso cracker que fraudou Amazon por 4 anos</title><content type='html'>&lt;p class="mobile-post"&gt;SÃO PAULO - A polícia chilena prendeu, na cidade de Valdívia, um jovem&lt;br /&gt;estudante de computação acusado de fraudes financeiras. &lt;/p&gt;&lt;p class="mobile-post"&gt;O estudante é acusado de causar prejuízos de US$ 220 mil à Amazon em compras&lt;br /&gt;de produtos eletrônicos que nunca foram pagas. Os golpes foram aplicados&lt;br /&gt;entre 99 e 2003. &lt;/p&gt;&lt;p class="mobile-post"&gt;O jovem é acusado de desenvolver um software capaz de prever quais serão os&lt;br /&gt;números dos cartões de crédito prestes a serem emitidos. &lt;/p&gt;&lt;p class="mobile-post"&gt;Com estes números, o cracker efetuava a compra de eletrônicos. As fraudes só&lt;br /&gt;foram descobertas quando bancos lesados notaram que recebiam queixas&lt;br /&gt;recorrentes de usuários sendo cobrados por compras que nunca fizeram logo na&lt;br /&gt;primeira fatura de seus cartões. &lt;/p&gt;&lt;p class="mobile-post"&gt;Quando a queixa era feita pelos donos dos cartões, a compra era cancelada,&lt;br /&gt;mas freqüentemente a entrega dos produtos era efetuada. Deste modo, quem&lt;br /&gt;arcou com as perdas foi a Amazon. &lt;/p&gt;&lt;p class="mobile-post"&gt;O cracker foi identificado após investigação da Interpol, que identificou&lt;br /&gt;que os pedidos de compra fraudulenta partiam sempre de uma mesma localidade&lt;br /&gt;no Chile. De acordo com a imprensa chilena, se for condenado o cracker&lt;br /&gt;poderá pegar até cinco anos de prisão.&lt;/p&gt;&lt;p class="mobile-post"&gt;Felipe Zmoginski, do Plantão INFO&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116896434222740099?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116896434222740099/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116896434222740099' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116896434222740099'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116896434222740099'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/01/preso-cracker-que-fraudou-amazon-por-4.html' title='Preso cracker que fraudou Amazon por 4 anos'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116896409255697412</id><published>2007-01-16T14:14:00.000-02:00</published><updated>2007-01-16T14:14:52.630-02:00</updated><title type='text'>Cópia de filme em HD DVD vaza no BitTorrent</title><content type='html'>&lt;p class="mobile-post"&gt;Segunda-feira, 15 de janeiro de 2007 - 12h01 &lt;/p&gt;&lt;p class="mobile-post"&gt;SÃO PAULO  Com a quebra da proteção do padrão HD DVD, surgiu o primeiro&lt;br /&gt;filme ripado dos novos discos na rede BitTorrent. &lt;/p&gt;&lt;p class="mobile-post"&gt;O primeiro filme ripado é o Serenity, ficção científica baseada no seriado&lt;br /&gt;Firefly. O download tem 19,6 GB de tamanho, com resolução 1080p (1920 x&lt;br /&gt;1080). Segundo o usuário que lançou o download, é preciso usar um software&lt;br /&gt;como o PowerDVD ou WinDVD (com suporte a HD DVD) para assistir o filme. &lt;/p&gt;&lt;p class="mobile-post"&gt;O disco foi ripado utilizando o programa BackupHDDVD, que surgiu na internet&lt;br /&gt;há cerca de um mês. O problema do software é que ele só funcionava se o&lt;br /&gt;usuário soubesse a chave de criptografia usada. Aparentemente, vários&lt;br /&gt;usuários conseguiram quebrar essas chaves, já que há notícias de outros&lt;br /&gt;filmes ripados. Um deles é Superman Returns que, segundo o blog HDTVBlogger,&lt;br /&gt;está disponível na rede Usenet. &lt;/p&gt;&lt;p class="mobile-post"&gt;Eric Costa, da INFO&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116896409255697412?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116896409255697412/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116896409255697412' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116896409255697412'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116896409255697412'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/01/cpia-de-filme-em-hd-dvd-vaza-no.html' title='Cópia de filme em HD DVD vaza no BitTorrent'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116886733698676315</id><published>2007-01-15T11:22:00.000-02:00</published><updated>2007-01-15T11:22:16.993-02:00</updated><title type='text'>Investigador assumirá culpa para poupar HP</title><content type='html'>&lt;p class="mobile-post"&gt;Sexta-feira, 12 de janeiro de 2007 - 11h36 &lt;/p&gt;&lt;p class="mobile-post"&gt;SÃO PAULO  O investigador particular, Bryan Wagner, assumirá sozinho a&lt;br /&gt;culpa por roubo de dados em escândalo que envolveu executivos da HP. &lt;/p&gt;&lt;p class="mobile-post"&gt;De acordo com o jornal The New York Times, Wagner dirá em seu depoimento à&lt;br /&gt;Corte Federal de San Jose, na Califórnia, que decidiu espontaneamente se&lt;br /&gt;passar por outras pessoas a fim de obter registros telefônicos de&lt;br /&gt;jornalistas de TI dos Estados Unidos. &lt;/p&gt;&lt;p class="mobile-post"&gt;Wagner é um dos investigadores contratados pela direção da HP para&lt;br /&gt;investigar o vazamento de informações estratégicas da companhia para a&lt;br /&gt;imprensa. O episódio gerou grave crise na direção mundial da HP e levou à&lt;br /&gt;demissão a então presidente do grupo, Patricia Dunn, acusada de comandar&lt;br /&gt;investigações ilegais. &lt;/p&gt;&lt;p class="mobile-post"&gt;Em 2005, Wagner se passou por outras pessoas a fim de obter seus registros&lt;br /&gt;telefônicos junto a operadoras de telecom. &lt;/p&gt;&lt;p class="mobile-post"&gt;Segundo o NYT, Wagner dirá à Corte que decidiu sozinho forjar identidades e&lt;br /&gt;roubar dados telefônicos em suas investigações. O depoimento de Wagner deve&lt;br /&gt;liberar Patricia e outros altos ex-executivos da HP, como o ex-membro do&lt;br /&gt;conselho administrativo Kevin Hunsaker, da acusação de roubo de identidade e&lt;br /&gt;dados. &lt;/p&gt;&lt;p class="mobile-post"&gt;Com a confissão, os advogados de Wagner esperam obter uma pena menor para&lt;br /&gt;seu cliente que, em tese, pode pegar até sete anos de cadeia, além de multa,&lt;br /&gt;pelos crimes de roubo de identidade e informações.&lt;/p&gt;&lt;p class="mobile-post"&gt;Felipe Zmoginski, do Plantão INFO&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116886733698676315?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116886733698676315/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116886733698676315' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116886733698676315'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116886733698676315'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/01/investigador-assumir-culpa-para-poupar.html' title='Investigador assumirá culpa para poupar HP'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116886648478208780</id><published>2007-01-15T11:08:00.000-02:00</published><updated>2007-01-15T11:08:04.863-02:00</updated><title type='text'>ThePirateBay quer fundar nação soberana</title><content type='html'>&lt;p class="mobile-post"&gt;Sexta-feira, 12 de janeiro de 2007 - 12h47 Reprodução &lt;br /&gt; &lt;br /&gt;Fãs do torrent já sonham com a bandeira pirata tremulando &lt;br /&gt;SÃO PAULO  O serviço ThePirateBay anunciou um plano para fundar uma nação&lt;br /&gt;soberana em algum lugar do Atlântico europeu. &lt;/p&gt;&lt;p class="mobile-post"&gt;O ThePirateBay é um diretório online com milhares de links para arquivos&lt;br /&gt;BitTorrent e constante alvo de ameaças por parte de produtores de filmes e&lt;br /&gt;músicas. Em junho de 2006, os servidores do site foram apreendidos pela&lt;br /&gt;Justiça sueca, em uma operação definida pela polícia local como ação&lt;br /&gt;antipirataria. &lt;/p&gt;&lt;p class="mobile-post"&gt;Os mantenedores do serviço defendem a reforma das leis de copyright na&lt;br /&gt;Suécia e no mundo e agora planejam fundar uma nação soberana, com o fim de&lt;br /&gt;não se submeter à jurisdição de nenhum país. &lt;/p&gt;&lt;p class="mobile-post"&gt;Esta semana, o ThePirateBay iniciou uma campanha para comprar a SeaLand, uma&lt;br /&gt;plataforma marinha que se autodenomina uma nação. SeaLand é uma plataforma&lt;br /&gt;construída pelos britânicos durante a 2ª Guerra Mundial a 10 km da costa&lt;br /&gt;inglesa. &lt;/p&gt;&lt;p class="mobile-post"&gt;Acordos de paz após a 2ª Guerra, no entanto, definiram a faixa marinha onde&lt;br /&gt;a plataforma de SeaLand está situada como águas internacionais, portanto&lt;br /&gt;fora da jurisdição da Inglaterra ou qualquer outro país. Uma família&lt;br /&gt;britânica, que alega ser a dona da plataforma, anunciou sua venda este ano. &lt;/p&gt;&lt;p class="mobile-post"&gt;Se comprar a plataforma, o ThePirateBay poderá organizar o conteúdo de seu&lt;br /&gt;serviço como quiser, sem ser incomodado por leis internacionais de&lt;br /&gt;copyright. No site do ThePirateBay, os organizadores do serviço afirmam que&lt;br /&gt;fundarão uma nação soberana de qualquer modo. &lt;/p&gt;&lt;p class="mobile-post"&gt;Se não conseguirmos dinheiro suficiente para comprar SeaLand, vamos comprar&lt;br /&gt;uma ilha qualquer e lutar para proclamá-la soberana, diz o comunicado do&lt;br /&gt;ThePirateBay. Os mantenedores do site afirmam que há ilhas à venda em torno&lt;br /&gt;da Europa a partir de US$ 50 mil. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116886648478208780?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116886648478208780/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116886648478208780' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116886648478208780'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116886648478208780'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2007/01/thepiratebay-quer-fundar-nao-soberana.html' title='ThePirateBay quer fundar nação soberana'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116670943020087296</id><published>2006-12-21T11:57:00.000-02:00</published><updated>2006-12-21T11:57:10.263-02:00</updated><title type='text'>Meu ano novo vai ser assim....</title><content type='html'>&lt;p class="mobile-post"&gt;http://video.google.com/videoplay?docid=-2369893842637434537&amp;amp;q=dual+boot&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116670943020087296?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116670943020087296/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116670943020087296' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116670943020087296'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116670943020087296'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/12/meu-ano-novo-vai-ser-assim.html' title='Meu ano novo vai ser assim....'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116605648412849336</id><published>2006-12-13T22:34:00.000-02:00</published><updated>2006-12-13T22:34:44.196-02:00</updated><title type='text'>Projeto de Lei tipifica crime de phishing</title><content type='html'>&lt;!-- Converted from text/plain format --&gt; &lt;P&gt;&lt;FONT face=Tahoma size=2&gt;SÃO PAULO - Um acordo entre parlamentares vai  permitir a votação, esta semana, de projeto de lei que tornará o phishing um  crime tipificado na legislação brasileira.&lt;BR&gt;&lt;BR&gt;O substitutivo, escrito pelo  deputado Nelson Proença (PPS-RS), torna crime passível de multa e prisão de até  quatro anos a distribuição de códigos maliciosos para a captura de dados dos  usuários com a intenção de obter lucros ou vantagens pessoais.&lt;BR&gt;&lt;BR&gt;O mesmo  substitutivo descarta proposta inicial do autor do projeto, deputado Ronaldo  Vasconcellos (PTB-MG), que previa punições para quem dispara spams.&lt;BR&gt;&lt;BR&gt;Na  opinião de Proença, a punição aos spammers caiu por que não houve consenso de  que esta é uma infração grave o suficiente para gerar punições legais. Pelo  texto, só são tipificados como crime spams que contenham códigos maliciosos no  conteúdo da mensagem.&lt;BR&gt;&lt;BR&gt;O projeto foi aprovado na Comissão de Ciência e  Tecnologia da Câmara e será agora analisado pela Comissão de Constituição e  Justiça para só então ir a plenário.&lt;/FONT&gt;&lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116605648412849336?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116605648412849336/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116605648412849336' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116605648412849336'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116605648412849336'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/12/projeto-de-lei-tipifica-crime-de.html' title='Projeto de Lei tipifica crime de phishing'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116594110539536647</id><published>2006-12-12T14:31:00.000-02:00</published><updated>2006-12-12T14:31:45.670-02:00</updated><title type='text'>Hackers enganam ativação do Windows Vista</title><content type='html'>&lt;!-- Converted from text/plain format --&gt; &lt;P&gt;&lt;FONT face=Tahoma size=2&gt;A nova técnica consiste em instalar, no micro do  usuário, uma cópia adulterada do servidor de ativação que a Microsoft deverá  liberar em 2007 para corporações. Esse servidor encarrega-se de "validar" a  cópia ilegal do sistema para que funcione como se fosse genuína.&lt;BR&gt;&lt;/FONT&gt;&lt;FONT  face=Tahoma size=2&gt;&lt;/FONT&gt;&lt;/P&gt; &lt;P&gt;&lt;FONT face=Tahoma size=2&gt;&lt;FONT face=Arial&gt;Veja a matéria completa em &lt;A  href="http://info.abril.com.br/aberto/infonews/122006/11122006-9.shl"&gt;http://info.abril.com.br/aberto/infonews/122006/11122006-9.shl&lt;/A&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116594110539536647?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116594110539536647/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116594110539536647' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116594110539536647'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116594110539536647'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/12/hackers-enganam-ativao-do-windows.html' title='Hackers enganam ativação do Windows Vista'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116351324215610655</id><published>2006-11-14T12:07:00.000-02:00</published><updated>2006-11-14T12:07:22.226-02:00</updated><title type='text'>Você já ouviu falar de Pharming?</title><content type='html'>&lt;p class="mobile-post"&gt;O Pharming é uma técnica que utiliza o seqüestro ou a "contaminação" do DNS&lt;br /&gt;(Domain Name Server) para levar os usuários a um site falso, alterando o DNS&lt;br /&gt;do site de destino. O sistema também pode redirecionar os usuários para&lt;br /&gt;sites autênticos através de proxies controlados pelos phishers, que podem&lt;br /&gt;ser usados para monitorar e interceptar a digitação.&lt;/p&gt;&lt;p class="mobile-post"&gt;Os sites falsificados coletam números de cartões de crédito, nomes de&lt;br /&gt;contas, senhas e números de documentos. Isso é feito através da exibição de&lt;br /&gt;um pop-up para roubar a informação antes de levar o usuário ao site real. O&lt;br /&gt;programa mal-intencionado usa um certificado auto-assinado para fingir a&lt;br /&gt;autenticação e induzir o usuário a acreditar nele o bastante para inserir&lt;br /&gt;seus dados pessoais no site falsificado.&lt;/p&gt;&lt;p class="mobile-post"&gt;Outra forma de enganar o usuário é sobrepor a barra de endereço e status de&lt;br /&gt;navegador para induzi-lo a pensar que está no site legítimo e inserir suas&lt;br /&gt;informações.&lt;/p&gt;&lt;p class="mobile-post"&gt;Os phishers utilizam truques para instalar programas criminosos nos PCs dos&lt;br /&gt;consumidores e roubar diretamente as informações. Na maioria dos casos, o&lt;br /&gt;usuário não sabe que está infectado, percebendo apenas uma ligeira redução&lt;br /&gt;na velocidade do computador ou falhas de funcionamento atribuídas a&lt;br /&gt;vulnerabilidades normais de software. Um software de segurança é uma&lt;br /&gt;ferramenta necessária para evitar a instalação de programas criminosos se o&lt;br /&gt;usuário for atingido por um ataque.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116351324215610655?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116351324215610655/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116351324215610655' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116351324215610655'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116351324215610655'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/11/voc-j-ouviu-falar-de-pharming.html' title='Você já ouviu falar de Pharming?'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116241095163068468</id><published>2006-11-01T16:55:00.000-03:00</published><updated>2006-11-01T16:55:51.713-03:00</updated><title type='text'>Aprendendo com o tombo dos outros...</title><content type='html'>&lt;!-- Converted from text/plain format --&gt; &lt;P&gt;&lt;FONT size=2&gt;&lt;STRONG&gt;&lt;FONT face=Tahoma size=4&gt;Attack of the  Bots&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt; &lt;P&gt;&lt;FONT size=2&gt;&lt;FONT face=Tahoma&gt;The latest threat to the Net: autonomous  software programs that combine forces to perpetrate mayhem, fraud, and espionage  on a global scale. How one company fought the new Internet mafia &amp;#8211; and  lost.&lt;BR&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;A  href="http://www.wired.com/wired/archive/14.11/botnet.html"&gt;&lt;FONT  face=Tahoma&gt;http://www.wired.com/wired/archive/14.11/botnet.html&lt;/FONT&gt;&lt;/A&gt;&lt;/FONT&gt;  &lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116241095163068468?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116241095163068468/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116241095163068468' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116241095163068468'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116241095163068468'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/11/aprendendo-com-o-tombo-dos-outros.html' title='Aprendendo com o tombo dos outros...'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116101861801339164</id><published>2006-10-16T14:10:00.000-03:00</published><updated>2006-10-16T14:10:18.020-03:00</updated><title type='text'>PF prende 15 pessoas em operação contra pirataria na internet</title><content type='html'>&lt;p class="mobile-post"&gt;Cerca de 350 agentes da Polícia Federal deflagraram na manhã desta&lt;br /&gt;segunda-feira, 16, a operação I-Commerce, com o objetivo de reprimir a&lt;br /&gt;pirataria praticada por meio de sites pessoais e de leilões virtuais. Seis&lt;br /&gt;pessoas já foram presas em São Paulo e nove no Rio Grande do Sul. Eles serão&lt;br /&gt;indiciados no artigo 184 do Código Penal - violação de direitos autorais com&lt;br /&gt;intuito de obter lucro -, em penas que vão de dois a quatro anos de&lt;br /&gt;reclusão, além de multa.&lt;/p&gt;&lt;p class="mobile-post"&gt;http://www.estadao.com.br/tecnologia/internet/noticias/2006/out/16/77.htm&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116101861801339164?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116101861801339164/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116101861801339164' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116101861801339164'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116101861801339164'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/10/pf-prende-15-pessoas-em-operao-contra.html' title='PF prende 15 pessoas em operação contra pirataria na internet'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116101782092825523</id><published>2006-10-16T13:57:00.000-03:00</published><updated>2006-10-16T13:57:00.996-03:00</updated><title type='text'>McDonalds distribui 10 mil toca-MP3 com spyware no Japão</title><content type='html'>&lt;p class="mobile-post"&gt;A rede de lanchonetes norte-americana McDonalds recolheu milhares de&lt;br /&gt;toca-MP3 que havia dado a clientes como brinde no Japão. O aparelho, que&lt;br /&gt;chegava às mãos dos consumidores com dez músicas, estava contaminado com uma&lt;br /&gt;variante do spyware QQpass.&lt;/p&gt;&lt;p class="mobile-post"&gt;Segundo informações da empresa antivírus Symantec, O QQPass é um cavalo de&lt;br /&gt;Tróia capaz de roubar nomes de usuário e senhas do programa de mensagens&lt;br /&gt;instantâneas QQ, muito comum na Ásia, em especial na China.&lt;/p&gt;&lt;p class="mobile-post"&gt;http://tecnologia.uol.com.br/ultnot/2006/10/16/ult2870u132.jhtm&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116101782092825523?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116101782092825523/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116101782092825523' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116101782092825523'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116101782092825523'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/10/mcdonalds-distribui-10-mil-toca-mp3.html' title='McDonalds distribui 10 mil toca-MP3 com spyware no Japão'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-116041444916227321</id><published>2006-10-09T14:20:00.000-03:00</published><updated>2006-10-13T12:40:09.506-03:00</updated><title type='text'>Momento Robert: Entrevista para a Folha de Pernambuco</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/304/153/1600/Folha%20de%20Pernambuco%204.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://photos1.blogger.com/blogger/304/153/320/Folha%20de%20Pernambuco%204.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p class="mobile-post"&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-116041444916227321?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/116041444916227321/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=116041444916227321' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116041444916227321'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/116041444916227321'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/10/momento-robert-entrevista-para-folha.html' title='Momento Robert: Entrevista para a Folha de Pernambuco'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115893205173348273</id><published>2006-09-22T10:13:00.000-03:00</published><updated>2006-09-22T10:34:11.756-03:00</updated><title type='text'>SARBANES-OXLEY AFUGENTA EMPRESAS DOS EUA</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://amanha.terra.com.br/images/foto14092006.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px;" src="http://amanha.terra.com.br/images/foto14092006.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Entrevista para a revista Amanhã sobre o recente movimento migratório de algumas empresas por conta da Lei Sarbanes-Oxley. Contudo existe uma correção a ser feita - apenas 2 empresas sul-coreanas das 15 demonstraram interesse em abandonar a bolsa norte-americana.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;"Controle fiscal da Sarbanes-Oxley intimida empresas de abrirem capital nos Estados Unidos&lt;br /&gt;&lt;br /&gt;A sisudíssima lei Sarbanes-Oxley, que estabeleceu rigorosos padrões de controle fiscal sobre as empresas norte-americanas, começa a gerar um efeito-colateral indesejável: uma redução no número de empresas dispostas a abrir capital nos Estados Unidos. Não se sabe ao certo qual é o tamanho da desaceleração. Mas os motivos são conhecidos: as exigências da Sarbanes-Oxley estão gerando custos altos demais para algumas companhias abertas."&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Leia a matería completa em http://amanha.terra.com.br/notas_quentes/notas_index.asp?cod=3523&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;C&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115893205173348273?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://amanha.terra.com.br/notas_quentes/notas_index.asp?cod=3523' title='SARBANES-OXLEY AFUGENTA EMPRESAS DOS EUA'/><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115893205173348273/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115893205173348273' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115893205173348273'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115893205173348273'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/09/sarbanes-oxley-afugenta-empresas-dos.html' title='SARBANES-OXLEY AFUGENTA EMPRESAS DOS EUA'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115732218255532982</id><published>2006-09-03T19:22:00.000-03:00</published><updated>2006-09-03T19:23:02.556-03:00</updated><title type='text'>Beware the Computer Guy!!!</title><content type='html'>&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/O0LdgB1GxMs"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/O0LdgB1GxMs" type="application/x-shockwave-flash" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115732218255532982?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115732218255532982/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115732218255532982' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115732218255532982'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115732218255532982'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/09/beware-computer-guy.html' title='Beware the Computer Guy!!!'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115732180575422427</id><published>2006-09-03T19:14:00.000-03:00</published><updated>2006-09-03T19:16:45.780-03:00</updated><title type='text'>Nick Burns - Your Company's Computer Guy</title><content type='html'>&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/CbbSj_azkWw"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/CbbSj_azkWw" type="application/x-shockwave-flash" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115732180575422427?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115732180575422427/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115732180575422427' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115732180575422427'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115732180575422427'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/09/nick-burns-your-companys-computer-guy.html' title='Nick Burns - Your Company&apos;s Computer Guy'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115712027711120089</id><published>2006-09-01T11:17:00.000-03:00</published><updated>2006-09-01T11:17:57.176-03:00</updated><title type='text'>Até na Globo... </title><content type='html'>&lt;!-- Converted from text/rtf format --&gt; &lt;BR&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Arial"&gt;Na Globo, Fábio Guimarães, um dos diretores do humorístico &amp;quot;Zorra Total&amp;quot;,&lt;B&gt; foi demitido por &amp;quot;quebra de confiança&amp;quot;, após circular um e-mail com mensagens eróticas e fotos pornográficas.&lt;/B&gt; O material sugere uma barganha entre o diretor e uma suposta figurante. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Arial"&gt;Matéria completa em: &lt;/FONT&gt;&lt;/SPAN&gt;&lt;A HREF="http://www1.folha.uol.com.br/folha/ilustrada/ult90u63953.shtml"&gt;&lt;SPAN LANG="pt-br"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Arial"&gt;http://www1.folha.uol.com.br/folha/ilustrada/ult90u63953.shtml&lt;/FONT&gt;&lt;/U&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN LANG="pt-br"&gt;&lt;/SPAN&gt; &lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115712027711120089?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115712027711120089/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115712027711120089' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115712027711120089'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115712027711120089'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/09/at-na-globo.html' title='Até na Globo... '/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115696845710597118</id><published>2006-08-30T17:07:00.000-03:00</published><updated>2006-08-30T17:07:37.116-03:00</updated><title type='text'>Aprenda a gerenciar e proteger senhas usadas on-line</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Times New Roman"&gt;03/02/2006 - 09h33&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;JULIANA CARPANEZ&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Folha Online&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;BR&gt; &lt;FONT FACE="Times New Roman"&gt;Em tempos de muita oferta de serviços on-line, fica fácil colecionar uma porção de senhas --um internauta precisa de pelo menos três destas combinações para realizar, via computador, tarefas de seu cotidiano. Some a esta diversidade o fato de as senhas não poderem ser anotadas, e o que se tem é a receita perfeita para a confusão ou até mesmo esquecimento.&lt;BR&gt; &lt;BR&gt; Como não dá para viver sem elas, o importante é saber protegê-las e gerenciá-las; só assim é possível evitar acessos indevidos ou a irritação de não conseguir se logar em sua própria máquina.&lt;BR&gt; &lt;BR&gt; Confira algumas dicas dadas por especialistas em segurança que podem ajudar a evitar problemas deste tipo.&lt;BR&gt; &lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Segurança&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;BR&gt; &lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;--&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; Tenha pelo menos três senhas divididas em &amp;quot;grupos&amp;quot;: lazer, trabalho e banco.&lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;--&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; Troque-as mensalmente.&lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;--&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; Crie senhas longas.&lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;--&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; Varie ao máximo o tipo de caractere: use símbolos, letras e números.&lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;--&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; Quando só puder usar números, faça combinações pouco prováveis --junte seu ano de nascimento com os dígitos da placa do carro, por exemplo.&lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;--&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; Não escolha palavras existentes em dicionários --piratas virtuais usam softwares específicos para adivinhá-las.&lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;--&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; Se quiser usar palavras, escreva-as de forma errada (substitua a letra &amp;quot;a&amp;quot; por &amp;quot;@&amp;quot;, por exemplo).&lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;--&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; Nunca anote suas senhas, e só as compartilhe quando extremamente necessário (caso de marido e mulher).&lt;BR&gt; &lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Gerenciamento&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;BR&gt; &lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;--&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; Para não se esquecer de sua senha, crie uma combinação &amp;quot;raiz&amp;quot; e faça variações baseadas nela. A &amp;quot;raiz&amp;quot; pode ser formada por letras ou números.&lt;BR&gt; &lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Exemplo:&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;--&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; A palavra &amp;quot;raiz&amp;quot; é &amp;quot;mist&amp;amp;rio&amp;quot; (substitua sempre uma letra do termo original).&lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;--&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; Para cada tipo de serviço, acrescente outros dígitos. Desta forma, a senha no trabalho pode ser &amp;quot; mist&amp;amp;rio31&amp;quot;, enquanto o acesso ao webmail é &amp;quot;mist&amp;amp;rio62&amp;quot;.&lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;--&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; No mês seguinte, as combinações podem ser trocadas para &amp;quot;s&amp;amp;gr&amp;amp;do31&amp;quot; e &amp;quot;s&amp;amp;gr&amp;amp;do62&amp;quot;.&lt;BR&gt; &lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Fontes&lt;/FONT&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;: José Antunes (gerente de engenharia de sistemas da empresa de segurança McAfee) e Ramiro Costa (gerente técnico de contas da empresa de segurança Trend Micro).&lt;BR&gt; &lt;/FONT&gt;&lt;/SPAN&gt; &lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115696845710597118?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115696845710597118/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115696845710597118' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115696845710597118'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115696845710597118'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/08/aprenda-gerenciar-e-proteger-senhas.html' title='Aprenda a gerenciar e proteger senhas usadas on-line'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115696841326169657</id><published>2006-08-30T17:06:00.000-03:00</published><updated>2006-08-30T17:06:53.270-03:00</updated><title type='text'>Tecnologia vira arma para funcionários insatisfeitos </title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Times New Roman"&gt;07/01/2006 - 16h03&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;JULIANA CARPANEZ&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;FONT FACE="Times New Roman"&gt;da&lt;/FONT&gt;&lt;B&gt; &lt;FONT FACE="Times New Roman"&gt;Folha Online&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;BR&gt; &lt;FONT FACE="Times New Roman"&gt;Grande parte das invasões realizadas em sistemas de tecnologia corporativos têm participação de funcionários ou ex-funcionários das empresas. A &lt;/FONT&gt;&lt;/SPAN&gt;&lt;A HREF="http://www1.folha.uol.com.br/folha/informatica/ult124u18371.shtml"&gt;&lt;SPAN LANG="pt-br"&gt;&lt;U&gt;&lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;afirmação&lt;/FONT&gt;&lt;/U&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt; feita há alguns meses pelo detetive britânico Chris Simpson --da unidade de crimes de computação da polícia metropolitana londrina-- é reforçada no Brasil pelo IPDI (Instituto de Peritos em Tecnologias Digitais e Telecomunicações).&lt;BR&gt; &lt;BR&gt; Segundo a organização especializada em perícias digitais e apuração de crimes e fraudes virtuais, 80% dos golpes realizados no ambiente corporativo --sejam on-line ou off-line-- contam com colaboração interna. Esta tendência, aliada à popularização do uso da tecnologia, facilita o roubo de informações e espionagem industrial, entre outros tipos de crime.&lt;BR&gt; &lt;BR&gt; &amp;quot;A informática facilitou muito essas atividades. Um funcionário pode copiar o equivalente a uma sala de documentos em um pen drive e sair da empresa com este acessório no bolso&amp;quot;, afirma Otávio Luiz Artur, diretor do IPDI.&lt;BR&gt; &lt;BR&gt; Com a tecnologia, exemplifica, uma pessoa insatisfeita com a empresa também pode acrescentar uma cópia oculta, destinada ao concorrente, toda vez que enviar uma proposta comercial para os clientes da organização.&lt;BR&gt; &lt;BR&gt; Recentemente, o IPDI descobriu que o fax de uma empresa estava grampeado e, por isso, seu principal concorrente ganhava a maioria dos processos de licitação. A diferença dos preços propostos era sempre pequena, o que gerou a desconfiança da organização sabotada.&lt;BR&gt; &lt;BR&gt; &lt;/FONT&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Quadrilha&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;BR&gt; &lt;FONT FACE="Times New Roman"&gt;Nem sempre ações indevidas praticadas dentro das empresas têm como objetivo prejudicar a instituição --ainda assim, isso pode facilmente acontecer. O IPDI iniciou a investigação de um caso motivado pela lentidão da rede de informática de uma grande corporação. Descobriu então que quatro funcionários utilizavam os servidores corporativos para lucrar com a venda de conteúdo pedófilo.&lt;BR&gt; &lt;BR&gt; &amp;quot;Eles criaram uma empresa dentro da empresa, utilizando a infra-estrutura já existente&amp;quot;, conta Artur. Os criminosos foram demitidos por justa causa e denunciados às autoridades responsáveis por este tipo de ação. &amp;quot;Sem saber, a organização estava exposta. Ela poderia ter muitos problemas se fosse pega pela Polícia Federal, que realiza um trabalho forte no rastreamento de pedófilos.&amp;quot;&lt;BR&gt; &lt;BR&gt; Em outro caso, uma corporação pediu a identificação do responsável pelo envio de e-mails que difamavam um alto executivo --a vítima estaria chateada com as mensagens e falou sobre o problema com seus diretores. Descobriu-se então que a máquina utilizada para o envio dos e-mails ficava em um cybercafé. Ao analisar as fitas com imagens do local, os especialistas identificaram o responsável: a própria vítima.&lt;BR&gt; &lt;BR&gt; &amp;quot;Ele criou um cenário irreal em sua cabeça, no qual poderia ser promovido, caso conseguisse sensibilizar seus superiores&amp;quot;, explica o diretor do IPDI, acrescentando que o responsável pela ação já apresentava alguns distúrbios psicológicos antes deste caso.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115696841326169657?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115696841326169657/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115696841326169657' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115696841326169657'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115696841326169657'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/08/tecnologia-vira-arma-para-funcionrios.html' title='Tecnologia vira arma para funcionários insatisfeitos '/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115696796937203692</id><published>2006-08-30T16:59:00.000-03:00</published><updated>2006-08-30T16:59:29.380-03:00</updated><title type='text'>PF prende 45 suspeitos de desvio de dinheiro pela web</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Times New Roman"&gt;23/08/2006 - 12h53&lt;/FONT&gt;&lt;/B&gt; &lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;da&lt;/FONT&gt;&lt;B&gt; &lt;FONT FACE="Times New Roman"&gt;Folha Online&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;BR&gt; &lt;FONT FACE="Times New Roman"&gt;Uma operação da Polícia Federal prendeu nesta quarta-feira 45 suspeitos de serem integrantes de uma quadrilha que desviava dinheiro de contas bancárias usando a internet na cidade de Imperatriz, no Maranhão.&lt;BR&gt; &lt;BR&gt; De acordo com a investigação, que começou em dezembro de 2004, os supostos integrantes da quadrilha utilizavam programas do tipo &amp;quot;Spyware&amp;quot; para capturar senhas bancárias de correntistas de vários bancos, principalmente da Caixa Econômica Federal.&lt;BR&gt; &lt;BR&gt; As vítimas do golpe recebiam e-mails falsos da Receita Federal e do Serasa (empresa especializada em análise de crédito) dizendo que estavam em situação irregular. Bastava clicar nos links das mensagens para que os programas espiões fossem instalados nos computadores. Também eram usados e-mails falsos do site de relacionamentos Orkut. Por meio de sites espelhos, iguais aos sites dos bancos, os usuários eram enganados.&lt;BR&gt; &lt;BR&gt; Com os dados bancários, eles faziam transferências de dinheiro para a conta de &amp;quot;laranjas&amp;quot;, compravam produtos na internet, faziam recarga de celulares pré-pagos e pagamentos de boletos bancários.&lt;BR&gt; &lt;BR&gt; A operação foi batizada de Galáticos, a mesma forma como os investigados se denominavam, uma referência ao apelido dos jogadores do time de futebol do Real Madri, na Espanha.&lt;BR&gt; &lt;BR&gt; O esquema também contava com a participação de empresas da cidade de Imperatriz, que recebiam parte dos valores desviados através da emissão de boletos bancários fraudulentos do sistema de pagamento online.&lt;BR&gt; &lt;BR&gt; Os presos durante a operação serão indiciados pelos crimes de furto mediante fraude, formação de quadrilha, violação de sigilo bancário, interceptação telemática ilegal e lavagem de dinheiro. A operação contou com um total de 400 policiais federais.&lt;BR&gt; &lt;/FONT&gt;&lt;/SPAN&gt; &lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115696796937203692?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115696796937203692/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115696796937203692' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115696796937203692'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115696796937203692'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/08/pf-prende-45-suspeitos-de-desvio-de.html' title='PF prende 45 suspeitos de desvio de dinheiro pela web'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115696782200700894</id><published>2006-08-30T16:57:00.000-03:00</published><updated>2006-08-30T16:57:02.170-03:00</updated><title type='text'>No Rio, pirata pega 11 anos por desviar R$ 2 milhões </title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Times New Roman"&gt;11/05/2006 - 16h19&lt;/FONT&gt;&lt;/B&gt; &lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;da&lt;/FONT&gt;&lt;B&gt; &lt;FONT FACE="Times New Roman"&gt;Folha Online&lt;/FONT&gt;&lt;/B&gt;&lt;BR&gt; &lt;BR&gt; &lt;FONT FACE="Times New Roman"&gt;A 32ª Vara Criminal do Rio condenou no dia 3 de maio o pirata virtual Otávio Oliveira Bandetini, 20, a dez anos e 11 meses de prisão. Segundo o Tribunal de Justiça, que divulgou a sentença nesta quinta-feira, o jovem de classe média transferiu indevidamente, pela internet, cerca de R$ 2 milhões das contas correntes de terceiros.&lt;BR&gt; &lt;BR&gt; Preso no ano passado em um flat na Barra da Tijuca, Bandetini foi condenado por crimes de furto qualificado (pena de seis anos e oito meses) e de interceptação telemática não-autorizada (quatro anos e dois meses). Segundo a Delegacia de Repressão aos Crimes de Informática, as transferências foram feitas entre fevereiro e abril de 2005.&lt;BR&gt; &lt;BR&gt; Durante alguns meses antes de sua prisão, ele ficou hospedado neste flat do Hotel Sheraton, onde policiais encontraram um computador com arquivos que registravam as operações ilícitas. Entre as informações havia dados bancários sigilosos de 242 pessoas, além do número de conta corrente de outras 44. O pirata também tinha em seu poder um automóvel Mercedez-Benz modelo C 200.&lt;BR&gt; &lt;BR&gt; Para ter acesso a informações sigilosas, o jovem instalava programas espiões nos computadores das vítimas --estes códigos maliciosos foram encontrados em sua máquina. Após infectar o PC de internautas, Bandetini conseguia capturar dados que seriam utilizados nas transações financeiras ilícitas.&lt;BR&gt; &lt;BR&gt; &amp;quot;Não há dúvida de que o acusado procedeu a inúmeras interceptações não-autorizadas de comunicações telemáticas e subtraiu, mediante fraude, senhas sigilosas e créditos das contas de dezenas de correntistas&amp;quot;, afirmou o juiz Mário Henrique Mazza, responsável pela sentença.&lt;BR&gt; &lt;BR&gt; Segundo o juiz, não há provas de que o acusado era parte de uma quadrilha de piratas. Sabe-se, no entanto, que seu pai e madrasta --Marino Bandetini Júnior e Sara Luci Mariano-- estavam entre os laranjas que abriram conta corrente para receber dinheiro desviado pelo jovem. Os dois responderão processo por isso.&lt;BR&gt; &lt;BR&gt; Antes de ser preso no Rio, o pirata havia sido denunciado pelo Ministério Público de Minas Gerais, em Juiz de Fora, também pelo desvio de dinheiro via internet. Sua conta foi então bloqueada por determinação da Justiça, ele se mudou para o Rio e passou a usar contas de laranjas para enviar o dinheiro das vítimas.&lt;BR&gt; &lt;/FONT&gt;&lt;/SPAN&gt; &lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115696782200700894?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115696782200700894/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115696782200700894' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115696782200700894'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115696782200700894'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/08/no-rio-pirata-pega-11-anos-por-desviar.html' title='No Rio, pirata pega 11 anos por desviar R$ 2 milhões '/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115694398224697324</id><published>2006-08-30T10:19:00.000-03:00</published><updated>2006-08-30T10:19:42.246-03:00</updated><title type='text'>Tabela: O crime eletrônico na vida do usuário comum*</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;UL&gt; &lt;LI&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Fazer uso da imagem de uma pessoa tirada pelo celular sem prévia autorização:&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;Infração ao direito de imagem e a honra, dano moral e material /&lt;I&gt; CF/88, art. 5º. Inciso X, Cód Civl, arts. 186, 187 e 927&lt;/I&gt;.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/LI&gt;  &lt;LI&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Passar um boato eletrônico pelo celular:&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;Difamação /&lt;/FONT&gt;&lt;I&gt; &lt;FONT FACE="Times New Roman"&gt;Cód. Penal Art.139, pena de 3 meses a 1 ano e multa&lt;/FONT&gt;&lt;/I&gt;&lt;FONT FACE="Times New Roman"&gt;. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/LI&gt;  &lt;LI&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Enviar um email, SMS ou mensagem via bluetooth para a Pessoa dizendo sobre características dela (gorda, feia, vaca...):&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;Injúria /&lt;/FONT&gt;&lt;I&gt; &lt;FONT FACE="Times New Roman"&gt;Cód. Penal Art.140, pena de detenção de 1 a 6 meses ou multa&lt;/FONT&gt;&lt;/I&gt;&lt;FONT FACE="Times New Roman"&gt;.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/LI&gt;  &lt;LI&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Enviar um email, SMS ou mensagem via bluetooth dizendo que vai pegar a pessoa:&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;Ameaça /&lt;/FONT&gt;&lt;I&gt; &lt;FONT FACE="Times New Roman"&gt;CCód. Penal Art.147, pena de 1 a 6 meses, ou multa&lt;/FONT&gt;&lt;/I&gt;&lt;FONT FACE="Times New Roman"&gt;.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/LI&gt;  &lt;LI&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Enviar um email, SMS ou mensagem via bluetooth para terceiros com informação considerada confidencial:&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;Divulgação de segredo /&lt;/FONT&gt;&lt;I&gt; &lt;FONT FACE="Times New Roman"&gt;Cód. Penal Art.153, detenção de 1 a 6 meses, ou multa&lt;/FONT&gt;&lt;/I&gt; &lt;FONT FACE="Times New Roman"&gt;.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/LI&gt;  &lt;LI&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Falar em um SMS ou mensagem via bluetooth que alguém é isso ou aquilo por sua cor:&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;Preconceito ou Discriminação Raça-Cor-Etnia /&lt;/FONT&gt;&lt;I&gt; &lt;FONT FACE="Times New Roman"&gt;Lei 7.716/89 Art.20 reclusão de 1 a 3 anos e multa&lt;/FONT&gt;&lt;/I&gt;&lt;FONT FACE="Times New Roman"&gt;.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/LI&gt;  &lt;LI&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Enviar um vírus que destrua equipamento ou conteúdos tanto para computador ou celular:&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;Dano /&lt;/FONT&gt;&lt;I&gt; &lt;FONT FACE="Times New Roman"&gt;Cód. Penal, Art.163, pena de detenção de 1 a 6 meses ou multa&lt;/FONT&gt;&lt;/I&gt;&lt;FONT FACE="Times New Roman"&gt;.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/LI&gt;  &lt;LI&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Copiar um conteúdo e não mencionar a fonte, baixar MP3 protegido por direito autoral:&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;Violação ao direito autoral /&lt;/FONT&gt;&lt;I&gt; &lt;FONT FACE="Times New Roman"&gt;Cód. Penal Art.184 , pena de detenção de 3 meses a 1 ano, ou multa, podendo chegar a reclusão de 2 a 4 anos&lt;/FONT&gt;&lt;/I&gt;&lt;FONT FACE="Times New Roman"&gt;.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/LI&gt;  &lt;LI&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Retirar conteúdos da agenda do celular de alguém ou que estejam no celular:&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;Furto /&lt;/FONT&gt;&lt;I&gt; &lt;FONT FACE="Times New Roman"&gt;Cód. Penal Art. 155, pena reclusão de 1 a 4 anos e multa&lt;/FONT&gt;&lt;/I&gt;&lt;FONT FACE="Times New Roman"&gt;.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/LI&gt;  &lt;LI&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Criar uma Comunidade para ensinar como fazer fazer uso de software pirata para invadir o bluetooth:&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;Apologia de crime ou criminoso /&lt;/FONT&gt;&lt;I&gt; &lt;FONT FACE="Times New Roman"&gt;Cód. Penal, Art.287, pena de detenção de 3 a 6 meses, ou multa&lt;/FONT&gt;&lt;/I&gt;&lt;FONT FACE="Times New Roman"&gt;.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/LI&gt;  &lt;LI&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Enviar email SMS ou mensagem via bluetooth com remetente falso ou uso de avatar:&lt;/FONT&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;Falsa identidade /&lt;/FONT&gt;&lt;I&gt; &lt;FONT FACE="Times New Roman"&gt;Cód Penal, Art.307, detenção de 3 meses a 1 ano ou multa&lt;/FONT&gt;&lt;/I&gt;&lt;FONT FACE="Times New Roman"&gt;.&lt;BR&gt; &lt;BR&gt; &lt;/FONT&gt;&lt;I&gt;&lt;FONT FACE="Times New Roman"&gt;Fonte: Patrícia Peck Pinheiro Advogados&lt;/FONT&gt;&lt;/I&gt;&lt;/SPAN&gt;&lt;/LI&gt; &lt;BR&gt; &lt;/UL&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115694398224697324?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115694398224697324/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115694398224697324' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115694398224697324'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115694398224697324'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/08/tabela-o-crime-eletrnico-na-vida-do.html' title='Tabela: O crime eletrônico na vida do usuário comum*'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115694345247922710</id><published>2006-08-30T10:10:00.000-03:00</published><updated>2006-08-30T10:10:53.553-03:00</updated><title type='text'>Confidências virtuais</title><content type='html'>&lt;p class="mobile-post"&gt;Pedro Doria*&lt;/p&gt;&lt;p class="mobile-post"&gt;O quanto a internet nos muda o comportamento? Há por aí uma penca de&lt;br /&gt;cientistas sociais cheios de teorias  mas, na verdade, é muito cedo para&lt;br /&gt;dizer. É preciso que a geração criada com acesso à internet, uma trupe que&lt;br /&gt;está chegando agora à adolescência, fique adulta, se case, siga carreira,&lt;br /&gt;tenha filhos  viva uma vida como se a rede sempre houvesse existido. Aí&lt;br /&gt;dará para medir o seu impacto.&lt;/p&gt;&lt;p class="mobile-post"&gt;Não faz muito tempo, ouvi uma história curiosa que partiu de uma menina de&lt;br /&gt;10 anos. Quando ela nasceu, os pais já tinham internet em casa. Ela ainda&lt;br /&gt;não sabe dos amores que terá, mas já começa muito lentamente a perceber o&lt;br /&gt;que há além da infância.&lt;/p&gt;&lt;p class="mobile-post"&gt;E a menina reclamava da própria timidez  é impossível chegar à porta da&lt;br /&gt;pré-adolescência sem uma pilha de inseguranças, mas todas as letras de rock&lt;br /&gt;do mundo estão aí para confirmar que nossa timidez parece sempre única, os&lt;br /&gt;outros são todos seguros. &lt;/p&gt;&lt;p class="mobile-post"&gt;A menina, porém, havia encontrado uma solução: o MSN, nome pelo qual o&lt;br /&gt;mensageiro instantâneo da Microsoft  o Messenger  ficou conhecido. (A&lt;br /&gt;menina não sabe do tempo em que usávamos ICQ.) Coisas mais íntimas, eu só&lt;br /&gt;falo pelo MSN. Na escola, ao vivo, não dá para dizer. Impossível sequer&lt;br /&gt;desconfiar de quais são as coisas mais íntimas que uma menina de 10 anos&lt;br /&gt;esconde  a discrição recomenda não perguntar.&lt;/p&gt;&lt;p class="mobile-post"&gt;Segundo ela, isto é regra entre seus amigos e amigas. Forma-se um jogo.&lt;br /&gt;Quando se encontram no espaço público do colégio, conversam amenidades,&lt;br /&gt;coisas do cotidiano, elucidam dúvidas das aulas, comentam das férias ou&lt;br /&gt;mesmo do fim de semana. Aquilo que os aflige, comentam entre si. Só que&lt;br /&gt;virtualmente.&lt;/p&gt;&lt;p class="mobile-post"&gt;A princípio, não parece haver nada de novo aí  a internet sempre teve&lt;br /&gt;disso. Cheio de vontades ou pleno de angústias, o indivíduo assume um&lt;br /&gt;apelido, busca fóruns ou chats de gente igualmente aflita e conversa por&lt;br /&gt;horas a fio. Protegido pelo anonimato em diálogos com quem mora noutra&lt;br /&gt;cidade, Estado ou país, ele põe o coração na mesa e fala tudo o que sente.&lt;/p&gt;&lt;p class="mobile-post"&gt;É tão antigo que o ditado que melhor resume a internet saiu publicado pela&lt;br /&gt;primeira vez em 1992  poucos anos, portanto, antes de o grande público&lt;br /&gt;saber o que era a rede. Foi num cartum da revista The New Yorker. Nele, um&lt;br /&gt;cachorro está à frente de um computador e diz a outro, que o observa: Na&lt;br /&gt;internet, ninguém sabe que você é um cachorro. Moral da história, a loura&lt;br /&gt;de seios fartos que alimenta os sonhos do marmanjo pode muito bem ser um&lt;br /&gt;sujeito barbado e carrancudo do interior de Mato Grosso.&lt;/p&gt;&lt;p class="mobile-post"&gt;Mas é só na aparência que a história da menina de 10 anos é uma repetição do&lt;br /&gt;velho tema. Ela não se identifica por apelido; é pelo nome. E o retrato na&lt;br /&gt;tela do MSN não foi buscado em um canto da rede; é o seu. Não há, sequer, o&lt;br /&gt;anonimato da distância. As pessoas com quem conversa são seus amigos. (Até&lt;br /&gt;porque, cientes, seus pais acompanham cuidadosos seu uso da rede; respeitam&lt;br /&gt;sua privacidade, mas vigiam ainda assim para que converse apenas com&lt;br /&gt;conhecidos.)&lt;/p&gt;&lt;p class="mobile-post"&gt;Então qual é a diferença? Por que é mais fácil falar de coisas íntimas pela&lt;br /&gt;rede com quem se conversou de manhã e se conversará na manhã seguinte?&lt;/p&gt;&lt;p class="mobile-post"&gt;Traga a questão para o mundo adulto e os paralelos nos escapam. É claro que,&lt;br /&gt;num arroubo de audácia, talvez inspirado por uma cerveja, é possível que se&lt;br /&gt;declare um amor impossível por e-mail. Mas isto vem (quase) sempre seguido&lt;br /&gt;de arrependimento. É possível dizer umas poucas e boas para o chefe  e&lt;br /&gt;neste caso o arrependimento é certo. É a exceção, no entanto. Não se diz&lt;br /&gt;pela rede, para conhecidos, o que não se falaria pessoalmente. Ao menos,&lt;br /&gt;isto é raro.&lt;/p&gt;&lt;p class="mobile-post"&gt;É só que a menina de 10 anos, muito séria e ensimesmada, com a pose honesta&lt;br /&gt;de quem ensina algo que aprendeu sobre a vida, conta isso. As coisas&lt;br /&gt;íntimas, falamos pelo MSN. Não tem a rudeza do cara a cara, tampouco a&lt;br /&gt;surpresa. A confidência não é recebida por grito ou choque ou choro. Apara&lt;br /&gt;arestas, defende da reação do outro. E, quando vier o encontro do dia&lt;br /&gt;seguinte, bem, já passou um tempo e a reação nos é mais leve. Pensando bem,&lt;br /&gt;a menina é uma sábia e percebeu algo de óbvio sobre a internet.&lt;/p&gt;&lt;p class="mobile-post"&gt;*pdoria@nominimo.com.br&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115694345247922710?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115694345247922710/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115694345247922710' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115694345247922710'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115694345247922710'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/08/confidncias-virtuais.html' title='Confidências virtuais'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115643895293858662</id><published>2006-08-24T14:02:00.000-03:00</published><updated>2006-08-24T14:02:32.950-03:00</updated><title type='text'>Ferramenta permite denunciar pedófilo por MSN</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT SIZE=5 FACE="Times New Roman"&gt;Ferramenta permite denunciar pedófilo por MSN&lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Times New Roman"&gt;Quarta-feira, 23 de agosto de 2006 - 09h26 &lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;SÃO PAULO &amp;#8211; Um plugin desenvolvido pela Microsoft em parceira com a organização britânica Ceop (Child Exploitation and Online Protection) permitirá que usuários do comunicador instantâneo MSN Messenger denunciem suspeitos de pedofilia enviando mensagens pelo próprio comunicador às polícias de seus países. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Atualizações do MSN Messenger no Reino Unido vão instalar um ícone da organização na caixa de mensagens dos usuários. Quando julgar necessário, o usuário poderá clicar no ícone e fazer uma denúncia online à polícia britânica. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;A idéia é permitir que policiais abordem online o acusado no momento em que ele troca mensagens de caráter pedófilo e, com isso, reunir provas para um futuro processo judicial. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Inicialmente, o sistema será testado apenas no Reino Unido, mas a Ceop quer levar o projeto a todos os países onde for possível. A organização idealiza também uma força-tarefa global contra a pedofilia, chamada de Virtual Global Taskforce (VGT). &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;A meta da VGT é incluir polícias do mundo todo neste sistema e criar novas ferramentas de denúncias, como aplicativos para rodar em salas de bate papo, que permitam identificar mensagens de conteúdo suspeito e oferecer um ícone visível para denúncias a qualquer momento. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115643895293858662?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115643895293858662/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115643895293858662' title='15 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115643895293858662'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115643895293858662'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/08/ferramenta-permite-denunciar-pedfilo.html' title='Ferramenta permite denunciar pedófilo por MSN'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>15</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115643836620386494</id><published>2006-08-24T13:52:00.000-03:00</published><updated>2006-08-24T13:52:47.073-03:00</updated><title type='text'>PF prende 45 acusados de golpes pela internet</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt; &lt;BR&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Nota:&lt;/FONT&gt;&lt;/B&gt;&lt;FONT SIZE=2 FACE="Arial"&gt; As coisas que vemos na mídia... Ontem a noite vi a notícia de que uma mega-operação da PF havia desbaratado uma gangue que &amp;quot;aplicava golpes contra correntistas de bancos nacionais utilizando informações colhidas via Orkut&amp;quot;. Confesso que fiquei intrigado (mas não surpreso). Agora, com a notícia veiculada por um canal de grau técnico confiável, vejo que a história não era bem aquela...&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT SIZE=5 FACE="Times New Roman"&gt;PF prende 45 acusados de golpes pela internet&lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT SIZE=2 FACE="Times New Roman"&gt;Quarta-feira, 23 de agosto de 2006 - 17h35 &lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;BRASÍLIA (Reuters) - A Polícia Federal prendeu nesta quarta-feira 45 pessoas acusadas de integrar uma quadrilha especializada em golpes contra clientes de bancos por meio da Internet. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;As detenções ocorreram no Maranhão, Alagoas, Ceará, Paraíba, Rio Grande do Norte, Piauí, Tocantins, Pará e Pernambuco com a deflagração da Operação Galáticos, segundo a assessoria de imprensa da PF. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;A expectativa da PF é de que sejam cumpridos 80 mandados de busca e apreensão até o final do dia, determinados pela Justiça Federal do Maranhão. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;A apuração começou no final de 2004 após denúncias feitas ao órgão por vítimas de golpes pela Internet. Desde então, a PF mobilizou suas equipes que detectaram a ação do bando por meio do uso de programas do tipo &amp;quot;spyware&amp;quot;. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Os programas eram distribuídos pelo grupo na Internet em mensagens eletrônicas que simulavam comunicados da Receita Federal, Serasa ou de sites de relacionamento, como o Orkut. (Nota: aaaasim sim)&lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Com essas ferramentas, os criminosos capturavam senhas bancárias e dados pessoais de correntistas de vários bancos, dentre eles da Caixa Econômica Federal, que teve mais clientes lesados, de acordo com a PF. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Com as informações bancárias dos internautas incautos, os criminosos transferiam valores para contas de &amp;quot;laranjas&amp;quot;, compravam produtos pela rede, recarregavam celulares pré-pagos e até pagavam boletos bancários. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;A PF não divulgou uma estimativa do prejuízo causado pelo grupo. Os acusados serão indiciados por crimes de furto mediante fraude, formação de quadrilha, violação de sigilo bancário, interceptação telemática ilegal e lavagem de dinheiro.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115643836620386494?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115643836620386494/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115643836620386494' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115643836620386494'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115643836620386494'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/08/pf-prende-45-acusados-de-golpes-pela.html' title='PF prende 45 acusados de golpes pela internet'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115480803285123568</id><published>2006-08-05T16:58:00.001-03:00</published><updated>2006-08-05T17:02:12.210-03:00</updated><title type='text'>Windows Vista Speech Recognition - Melhor que atrase um pouco...</title><content type='html'>&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/2Y_Jp6PxsSQ"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/2Y_Jp6PxsSQ" type="application/x-shockwave-flash" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115480803285123568?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115480803285123568/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115480803285123568' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115480803285123568'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115480803285123568'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/08/windows-vista-speech-recognition_05.html' title='Windows Vista Speech Recognition - Melhor que atrase um pouco...'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115228408468384578</id><published>2006-07-07T11:54:00.000-03:00</published><updated>2006-07-07T11:54:44.743-03:00</updated><title type='text'>Artigo: E-mail sob controle? </title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Matéria da InfoCorporate de julho (ed. 33) - melhores trechos destacados em azul.&lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt; &lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;I&gt;&lt;FONT SIZE=5 FACE="Times New Roman"&gt;E-mail sob controle?&lt;/FONT&gt;&lt;/I&gt;&lt;/B&gt;&lt;I&gt;&lt;/I&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;I&gt;&lt;FONT SIZE=2 FACE="Times New Roman"&gt;Estabelecer uma boa política para o uso de e-mail e investir em backup, disaster recovery e certificação são formas de domar o correio eletrônico e transformá-lo em ferramenta segura&lt;BR&gt; &lt;/FONT&gt;&lt;/I&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;POR FLÁVIA YURI / ILUSTRAÇÕES NIK&lt;BR&gt; &lt;/FONT&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;É SENSO COMUM QUE O E-MAIL SE TORNOU A PRINCIPAL FERRAMENTA de comunicação no ambiente corporativo, já superando o telefone. Mas se ganhou importância, o&lt;U&gt;&lt;/U&gt;&lt;/FONT&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;e-mail também se transformou num&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; problema para os CIOs, a ponto de ser tratado como&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;sistema de missão crítica&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;, tamanha a necessidade de cobrir de cuidados as mensagens que carregam dados confidenciais, estratégias de negócios ou mesmo transações comerciais. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;U&gt;&lt;B&gt;&lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Um estudo da consultoria Frost &amp;amp; Sullivan indica que 70% das informações estratégicas transitam em mensagens virtuais&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;, seja em textos abertos no corpo do e-mail, seja em documentos anexados. &amp;quot;Hoje as caixas de correio eletrônico armazenam informações que antigamente eram guardadas a sete chaves, em sistemas a que pouquíssimos funcionários tinham pleno acesso&amp;quot;, diz Peter Firstbrook, diretor de análises do Gartner Canadá.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Gerenciar a ferramenta de comunicação mais disseminada mundialmente não é tarefa fácil para o CIO. E o problema só tende a aumentar. Afinal, segundo a consultoria inglesa Radicati Group, circulam diariamente no mundo 171 bilhões de mensagens em 1,4 bilhão de contas de e-mail ativas. O grau de complexidade do gerenciamento dos sistemas de correio eletrônico aumenta a cada nova conta aberta. A preocupação mais recorrente está relacionada à contaminação por vírus, phishing e outras pragas virtuais. Mas isso tem remédio. De acordo com levantamento mensal feito pela empresa Black Spider Technologies, o número de e-mails contaminados que entraram nas redes corporativas em abril ficou em 0,79%. Em dezembro de 2005, esse índice era de 3,93%. O maior risco agora vem de outra área.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;A consultoria IDC aponta que 35% dos problemas de e-mail enfrentados pelas equipes de TI são causados por funcionários.&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;&amp;quot;Na maioria das vezes, o&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;motivo da má utilização do e-mail não é intencional, mas, sim, tem origem na desinformação&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;. Por isso é importante manter uma política de uso de e-mail bem estruturada&amp;quot;, afirma Bruno Rossi, analista sênior da IDC.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Operação resgate&lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Apesar de estar no topo das preocupações de muitos CIOs, ainda há muito o que fazer pelo gerenciamento de e-mail nas grandes empresas.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Não existe no país, por exemplo, uma cultura de backup ou de disaster recovery para correio eletrônico.&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;No Senado Federal, a equipe de TI investiu em uma ferramenta de backup com solução de restauração para encerrar um dos assuntos mais complicados na gestão de e-mails, que é a recuperação de mensagens. Responsável pela administração de 10 mil caixas postais, incluindo as dos membros do Congresso Nacional, Pedro Enéas Mascarenhas, diretor de suporte técnico e operações da secretaria especial de informática do Senado Federal, enfrentava uma missão espinhosa sempre que alguém solicitava a recuperação de algum e-mail. &amp;quot;O sistema operacional enxergava o correio eletrônico como um arquivo único.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#FF0000" FACE="Times New Roman"&gt;Para encontrar uma mensagem de dez dias atrás, era preciso abrir as mensagens de todos os 10 mil usuários&amp;quot;, diz Mascarenhas. A tarefa era demorada, exigia a transferência do backup para um servidor exclusivo e uma pessoa dedicada. Hoje o Senado Federal usa a solução da empresa Network Appliances, que granula os dados um a um.&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;&amp;quot;Os pedidos sempre chegam como urgentes. Se antes o resgate levava dias, agora não demora uma hora para encontrar qualquer mensagem no backup&amp;quot;, afirma Mascarenhas. &amp;quot;A preocupação crescente com recuperação de e-mails pode mudar o quadro de falta de cultura de backup e disaster recovery&amp;quot;, diz Mauro Figueiredo, presidente da Network Appliances.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Motivado pelos pedidos que recebia de seus clientes para buscar mensagens apagadas, Aleksandar Mandic, dono da Mandic: mail,investiu numa ferramenta de restauração. &amp;quot;Um cliente me ligou e disseque um funcionário tinha saído da empresa e apagado todo o histórico de seu correio eletrônico, com várias informações de negócios às quais só ele tiver a acesso&amp;quot;, afirma Mandic. A preocupação das empresas com backup está diretamente relacionada ao investimento em storage, mercado em curva ascendente há anos. Segundo a IDC, o crescimento médio do volume contratado de terabytes de storage entre 2004 e 2009 é estimado em 35% ao ano. É difícil precisar quanto do total de armazenamento é ocupado pelo correio eletrônico nas companhias, mas a certeza é que isso só tende a crescer em função da onda de regulamentações a que as empresas precisam se submeter.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Segundo a consultoria Frost &amp;amp; Sullivan, nos Estados Unidos há seis atos regulatórios que obrigam as companhias a armazenar todas as suas mensagens por vários anos. Um deles é a lei Sarbanes-Oxley.&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;Mensagens que voam&lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Se existe um casamento bem-sucedido no mundo da tecnologia é o do e-mail com redes móveis. O acesso ao correio eletrônico de qualquer lugar e a qualquer hora é um dos grandes estimuladores dos investimentos em projetos de mobilidade e as pesquisas comprovam isso. Um estudo da consultoria eMarketer, por exemplo, mostra que 59,7% dos profissionais dos Estados Unidos, da Itália e da Inglaterra gostariam de receber e-mails em seus celulares para ganhar flexibilidade. Estudo da companhia americana Visto diz que 70% dos profissionais que viajam freqüentemente acreditam que o acesso móvel ao e-mail lhes traz produtividade. A empresa de pesquisas Radicati Group aposta em um salto de 300% no mercado de dispositivos móveis para e-mail até 2009.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;A procura por smartphones, cujo principal atrativo é o uso do e-mail, cresceu 30% neste ano em relação ao anterior, diz Marco Quatorze, diretor de serviços de valor agregado da operadora Claro. O impulso tem sido o preço decrescente. &amp;quot;Antes havia a preocupação nas empresas com o pagamento por megabyte transmitido. Hoje, com o custo de 6 reais por megabyte, um usuário médio que receba 70 mensagens por dia, sem documentos anexados, em 20 dias úteis gasta 8,5 reais&amp;quot;, afirma Quatorze.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;E-mail autenticado&lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;A boa notícia é que o CIO, ao prover acesso móvel aos e-mails, marca um ponto e tanto com os usuários. A má é que o gerenciamento do correio eletrônico vai se complicando ainda mais.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;No Pão de Açúcar, as soluções de mobilidade para o acesso ao e-mail foram muito bem-vindas e o projeto bem estruturado. &amp;quot;Os diretores me param para dizer que finalmente estão dando conta das mensagens que recebem&amp;quot;, diz Ney Santos, CIO do Pão de Açúcar. Os executivos do grupo utilizam smartphones Qtek 9090, fornecidos pela Claro, e o software para gerenciamento de contatos e agenda Seven, da Ericsson. Hoje há 40 equipamentos em uso na empresa.&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Com a utilização massificada,&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;uma forma de proteger o e-mail pode estar nos protocolos de autenticação&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;. &amp;quot;A tendência aponta uma crescente adesão da criptografia nas mensagens, juntamente com os certificados&amp;quot;, diz Peter Firstbrook, diretor do Gartner Canadá. A Câmara Americana de Comércio (Amcham) deu um passo importante nessa direção.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Como emissora de certificados digitais, a Amcham tornou disponível para seus 6 mil sócios a possibilidade de enviar mensagens com certificados digitais pela Mandic:mail. &amp;quot;O objetivo é permitir transações comerciais inteiras usando e-mail&amp;quot;, diz Luis Gustavo Dias da Silva, CFO (Chief Financial Officer) da Amcham.&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;Para os associados, ter no e-mail o domínio da Amcham é um bom cartão de visitas. &amp;quot;Um associado nos contou que usou o e-mail da Amcham para mandar uma proposta comercial a Pequim, pois assim não corre o risco de ser confundido com um spammer&amp;quot;, afirma Silva.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Apesar de toda a complicação que o gerenciamento de e-mails impôs ao CIO,&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;são muitos os exemplos de grandes empresas que estão conseguindo domar seus sistemas de correio de eletrônico e ainda transformá-lo em ferramenta segura de produtividade&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;. Casos como os da&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Bayer, Sigma Farma, Unimed e CCR&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;podem servir de excelente benchmark para CIOs que estão no momento reformulando suas políticas de utilização de correio eletrônico.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT COLOR="#808080" FACE="Times New Roman"&gt;CORREIO CONTROLADO NA SIGMA PHARMA&lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Controle rigoroso. Essa foi a opção da indústria farmacêutica EMS-Sigma Pharma quando montou sua política de correio eletrônico.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Com 3 400 funcionários&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;, a companhia permite que&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;apenas 700 utilizem o e-mail&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;. &amp;quot;O correio eletrônico não é apenas um meio de comunicação. É uma ferramenta de trabalho que deve ser concedida quando o processo de negócio possui algum nível de criticidade&amp;quot;, diz Marcos Roberto Pasin, gerente de tecnologia da Sigma Pharma. Mas a política de acesso nem sempre foi assim.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Ela mudou no final de 2004&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;, com a expansão da atuação da empresa. Apesar de já estar há 42 anos no mercado, a EMS-Sigma Pharma, companhia nacional com 1 bilhão de reais de faturamento em 2005, cresceu 154% nos últimos cinco anos, quando passou a produzir genéricos, negócio que hoje responde por 50% de seu faturamento.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;&amp;quot;O número de funcionários e de negócios aumentou muito rapidamente&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;e foi aí que percebemos a necessidade de gerir o uso do correio eletrônico.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;A rede ficava lenta por causa da quantidade de mensagens com documentos pesados que circulavam&amp;quot;,&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;diz Pasin. Em 2004, a TI reformulou a infra-estrutura e criou sua política de acesso. Os links de acesso foram melhorados para que os servidores distribuídos entre as unidades da empresa pudessem ser consolidados na matriz, em Hortolândia (interior de São Paulo). A companhia passou a usar servidores dedicados e espelhados em redundância. A capacidade de storage foi aumentada e a versão do programa Exchange, da Microsoft, atualizada. A partir daí, a TI tornou disponível uma ferramenta chamada informalmente de self service de restauração, do próprio Exchange. &amp;quot;Foi um alívio. Antes tínhamos que recuperar mensagens de todos os funcionários para procurar e-mails perdidos e isso levava horas. Hoje, o próprio usuário cuida disso de forma automática&amp;quot;, diz Pasin.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Com essas ações, houve economia de 40% no uso de banda de acesso.&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;&amp;quot;Conseguimos ainda economizar no help desk, porque,&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;quando tínhamos problemas de lentidão no e-mail,&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;o volume de reclamações batia recordes.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Nem mesmo o SAP fora do ar provoca tanto barulho&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;&amp;quot;, afirma Pasin.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT COLOR="#808080" FACE="Times New Roman"&gt;REDUNDÂNCIA NA UNIMED BH&lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;U&gt;&lt;B&gt;&lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Ao dar início ao plano diretor de segurança&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;, a empresa de planos de saúde Unimed Belo Horizonte&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;percebeu a dimensão que o correio eletrônico tinha adquirido na corporação&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;. &amp;quot;Já sabíamos de sua importância como ferramenta de comunicação, mas o levantamento mostrou que&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;a ferramenta fazia parte do core business da companhia&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;&amp;quot;, diz Cândido André Rodrigues, superintendente de TI da Unimed Belo Horizonte. Para auxiliar o desenho do plano diretor de segurança, cada funcionário da empresa teve de avaliar e dar nota aos processos suportados por tecnologia, de acordo com os critérios gravidade, urgência e tendência de reincidência (GUT). &amp;quot;&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt;&lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;O correio eletrônico recebeu classificação tão alta quanto o back office&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; e o sistema de convênio da empresa, que são os mais críticos. A partir daí, o que deveria ser um conjunto de instruções para o uso apropriado do e-mail se transformou num conjunto de normas, com desenvolvimento de política, investimento em treinamento e em infra-estrutura&amp;quot;, afirma Rodrigues.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Ao definir que o correio eletrônico precisava demais de 99,9% de disponibilidade, a equipe de TI mapeou os investimentos necessários em infra-estrutura. Houve algumas alterações. O sistema Exchange, da Microsoft, migrou para um servidor exclusivo. Um sistema de storage foi alocado somente para o e-mail, e a empresa investiu em redundância nas operações.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Para melhorar a política de uso&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt; &lt;FONT FACE="Times New Roman"&gt;que estava sendo formulada, a Unimed Belo Horizonte&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;adotou a ferramenta de análise de conteúdo de mensagens e de anexos WebShield&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;. Na última medição feita pela empresa, em abril, a ferramenta barrou 1,2 milhão de mensagens das 2,8 milhões que analisou. &amp;quot;Nesses oito meses de implantação do monitoramento de conteúdo,&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;recebi apenas três pedidos para liberar e-mails bloqueados indevidamente&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;&amp;quot;, diz Rodrigues.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Estruturada a parte tecnológica, a Unimed passou a investir no treinamento dos usuários.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Batizado de Política de Acesso Lógico, o conjunto de normas foi transmitido pela primeira vez para os funcionários em um treinamento que durou quatro horas&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt;. Foram quatro campanhas intensivas para alcançar 1 100 funcionários em Belo Horizonte e em 17 cidades da área metropolitana da capital. Hoje, cada novo funcionário que entra na empresa recebe um treinamento sobre as normas. &amp;quot;A diminuição do tráfego graças a todas essas ações fez com que deixássemos de investir na expansão do link de acesso, que já estava sendo contratado. Sem o novo link e mesmo com novas contratações, temos folga na banda de acesso&amp;quot;, afirma Rodrigues.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT COLOR="#808080" FACE="Times New Roman"&gt;REDUÇÃO DE 60% DE USO DA BANDA NA BAYER&lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;U&gt;&lt;B&gt;&lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;A Bayer CropScience, divisão de defensivos agrícolas da Bayer, obteve redução de 60% no uso do link de comunicação&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; graças a um série de ações que envolveram mudanças em infra-estrutura e na política de acesso ao correio eletrônico. A estrutura da Bayer obedece a diretrizes mundiais e os servidores de e-mail de unidades espalhadas por todo o mundo são centralizados na Alemanha.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;É praxe que todos os novos funcionários assinem um termo de compromisso quanto ao uso de e-mail. Apesar da política mundial, a subsidiária brasileira desenhou um plano para melhorar ainda mais o uso da ferramenta.&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;B&gt;&lt;/B&gt;&lt;FONT FACE="Times New Roman"&gt; A empresa decidiu fazer o upgrade do programa Lotus Notes 5.0 para a versão 6.5 e replicar o conteúdo dos servidores que ficam na Alemanha. A TI estabeleceu que a ferramenta de atualização entraria em ação automaticamente a cada cinco minutos. Além dos antivírus empregados na Alemanha, os sistemas de proteção passaram a rodar localmente também. &amp;quot;Hoje, os usuários conseguem acessar a maior parte das mensagens localmente&amp;quot;, diz Eliana Gomes, gerente de informática da Bayer CropScience.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT COLOR="#000000" FACE="Times New Roman"&gt;Outra ação que gerou economia de banda foi o reforço da política de acesso, agora divulgada constantemente. Além das regras estabelecidas mundialmente - que foram preservadas -, a orientação ganhou duas novas cláusulas:&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt;&lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt; o incentivo da ferramenta de chat entre funcionários e o uso do telefone. &amp;quot;Os funcionários enviam e-mail para falar com colegas que sentam ao lado. Nossa recomendação é que vá até o colega ou utilize o telefone&amp;quot;, afirma Eliana.&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;A cultura de mobilidade na Bayer já está disseminada. Os 400 notebooks em uso por diretores, gerente e equipe comercial têm acesso Wi-Fi. Há placas para emprego da rede celular pelo terminal para quem viaja e os 12 diretores da empresa utilizam o smartphone BackBerry.&lt;/FONT&gt;&lt;U&gt;&lt;/U&gt;&lt;U&gt;&lt;B&gt; &lt;FONT COLOR="#0000FF" FACE="Times New Roman"&gt;Em junho, Eliana Gomes vai a Alemanha para conhecer a política da empresa para o uso de certificação digital para e-mail, que já está em projeto piloto na matriz.&lt;/FONT&gt;&lt;/B&gt;&lt;/U&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT COLOR="#808080" FACE="Times New Roman"&gt;INTEGRAÇÃO E E-MAIL UNIFICADO NA CCR&lt;/FONT&gt;&lt;/B&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Para utilizar o correio eletrônico como ferramenta de apoio ao negócio, a Companhia de Concessões Rodoviárias (CCR), empresa que administra as rodovias Nova Dutra, Autoban, Rodonorte, Via Oeste, Via Lagos e a Ponte Rio-Niterói, precisou reorganizar todo o sistema. &amp;quot;Elegemos o e-mail como uma ferramenta crítica para o trabalho e investimos para que respondesse à altura&amp;quot;, diz Luis Valença, gestor de tecnologia da informação da CCR.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;O investimento começou pela arrumação da casa. Os departamentos de TI de todas as concessionárias atuavam independentemente, cada qual com uma solução de e-mail, um pacote de segurança e um tipo de backup. A gestão de TI passou para as mãos de Valença. Em 2003, depois de consolidada a nova política, deu-se a integração tecnológica, finalizada em meados de 2004. &amp;quot;Foi complicado, pois usávamos três sistemas de correio eletrônico: o Groupwise, da Novell; o Notes, da IBM; e o Exchange, da Microsoft. Tínhamos de migrar as plataformas sem interromper a operação&amp;quot;, diz Valença. A CCR optou pela solução da Microsoft. Foi instalado um banco de dados único e um servidor dedicado em Jundiaí (interior de São Paulo). De uma concessionária para a outra, as mensagens seguem por link dedicado, mas entre usuários de uma mesma concessionária a companhia emprega o cabeamento de fibra óptica que percorre suas estradas. Graças ao backbone próprio, a empresa não depende de internet para a comunicação interna. Para enviar mensagens para fora da empresa, há redundância de link. &amp;quot;Hoje o e-mail é nossa forma básica de comunicação e está muito mais protegido e eficiente. Há controle total do desempenho e do uso que os 1 600 funcionários fazem da ferramenta&amp;quot;, diz Valença.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt; &lt;UL&gt; &lt;UL&gt; &lt;LI&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Ouça entrevista com Luis Valença, da CCR, em &lt;/FONT&gt;&lt;/SPAN&gt;&lt;A HREF="http://www.infocorporate.com.br/podcast"&gt;&lt;SPAN LANG="pt-br"&gt;&lt;U&gt;&lt;FONT COLOR="#808080" FACE="Times New Roman"&gt;www.infocorporate.com.br/podcast&lt;/FONT&gt;&lt;/U&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN LANG="pt-br"&gt;&lt;/SPAN&gt;&lt;/LI&gt; &lt;BR&gt; &lt;BR&gt; &lt;/UL&gt;&lt;/UL&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115228408468384578?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115228408468384578/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115228408468384578' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115228408468384578'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115228408468384578'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/07/artigo-e-mail-sob-controle.html' title='Artigo: E-mail sob controle? '/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115099910426809689</id><published>2006-06-22T14:58:00.000-03:00</published><updated>2006-06-22T14:58:24.273-03:00</updated><title type='text'>Funcionário se vinga de empresa e dá prejuízo de R$ 7 mi</title><content type='html'>&lt;p class="mobile-post"&gt;Sexta, 9 de Junho de 2006, 12h10 &lt;/p&gt;&lt;p class="mobile-post"&gt;Um funcionário descontente com o próprio salário decidiu se vingar do banco&lt;br /&gt;de investimentos em que trabalhava. Roger Duronio instalou um&lt;br /&gt;"programa-bomba" nos computadores do UBS Paine Webber e provocou uma perda&lt;br /&gt;de dados que deu ao banco um prejuízo de cerca de R$ 7 milhões.&lt;/p&gt;&lt;p class="mobile-post"&gt;Duronio recebia um salário de US$ 125 mil anuais e esperava um bônus de US$&lt;br /&gt;50 mil ao final do ano. Quando recebeu apenas US$ 32 mil, decidiu boicotar o&lt;br /&gt;UBS, segundo a promotoria do caso, que foi parar na Justiça do Estado de New&lt;br /&gt;Jersey, nos Estados Unidos.&lt;/p&gt;&lt;p class="mobile-post"&gt;O analista de sistemas criou uma bomba lógica que apagou todos os arquivos&lt;br /&gt;do servidor no centro de dados da empresa. Depois de derrubar cerca de 2 mil&lt;br /&gt;servidores, a bomba derrubou também os computadores em 400 filiais do banco.&lt;br /&gt;A queda nos sistemas levou um dia todo para ser resolvida e impediu a&lt;br /&gt;realização de milhares de transações e investimentos dos clientes.&lt;/p&gt;&lt;p class="mobile-post"&gt;Demitido, Duronio agora está sendo processado e pode ser condenado a até 30&lt;br /&gt;anos de prisão. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115099910426809689?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115099910426809689/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115099910426809689' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115099910426809689'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115099910426809689'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/06/funcionrio-se-vinga-de-empresa-e-d.html' title='Funcionário se vinga de empresa e dá prejuízo de R$ 7 mi'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115099902555050463</id><published>2006-06-22T14:57:00.000-03:00</published><updated>2006-06-22T14:57:05.626-03:00</updated><title type='text'>"Funcionário do ano" rouba R$ 89 mi do banco em que trabalhava</title><content type='html'>&lt;p class="mobile-post"&gt;Quarta, 7 de Junho de 2006, 14h24 &lt;br /&gt;Fonte: INVERTIA&lt;/p&gt;&lt;p class="mobile-post"&gt;  &lt;/p&gt;&lt;p class="mobile-post"&gt;Atualizada às 18h25&lt;/p&gt;&lt;p class="mobile-post"&gt;Um gerente de um banco escocês foi condenado por crime de fraude após roubar&lt;br /&gt;21 milhões de libras (quase R$ 89 milhões) da agência em que trabalhava. Ele&lt;br /&gt;havia sido eleito "gerente do ano" pela empresa.&lt;/p&gt;&lt;p class="mobile-post"&gt;Segundo o jornal The Daily Record, Donald MacKenzie ganhou o título de&lt;br /&gt;melhor gerente do banco três vezes enquanto estava envolvido na maior fraude&lt;br /&gt;do tipo registrada na Escócia. O homem de 45 anos costumava usar sua posição&lt;br /&gt;no Royal Bank of Scotland para criar contas falsas e fazer empréstimos sem&lt;br /&gt;autorização.&lt;/p&gt;&lt;p class="mobile-post"&gt;As autoridades locais levaram um ano investigando o caso até detectar o&lt;br /&gt;autor da fraude. A quantidade de negócios que ele atraiu com o dinheiro&lt;br /&gt;desviado fez com que ele fosse considerado o melhor funcionário do banco em&lt;br /&gt;2002, 2003 e 2004.&lt;/p&gt;&lt;p class="mobile-post"&gt;O empregado admitiu ter criado ao menos 70 contas com nomes semelhantes ao&lt;br /&gt;dos clientes da agência. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115099902555050463?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115099902555050463/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115099902555050463' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115099902555050463'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115099902555050463'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/06/funcionrio-do-ano-rouba-r-89-mi-do.html' title='&quot;Funcionário do ano&quot; rouba R$ 89 mi do banco em que trabalhava'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115073732272402542</id><published>2006-06-19T14:15:00.000-03:00</published><updated>2006-06-19T14:15:22.780-03:00</updated><title type='text'>Empresas contratam pessoas para "bisbilhotar" e-mail corporativo </title><content type='html'>&lt;p class="mobile-post"&gt;http://www1.folha.uol.com.br/folha/informatica/ult124u20137.shtml&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115073732272402542?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115073732272402542/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115073732272402542' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115073732272402542'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115073732272402542'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/06/empresas-contratam-pessoas-para.html' title='Empresas contratam pessoas para &quot;bisbilhotar&quot; e-mail corporativo '/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115072782973006220</id><published>2006-06-19T11:37:00.000-03:00</published><updated>2006-06-19T11:37:09.770-03:00</updated><title type='text'>Brasileiros criam onda de 'orkutcídios'</title><content type='html'>&lt;p class="mobile-post"&gt;Entediados, viciados ou preocupados com a crescente violência na rede,&lt;br /&gt;membros destroem seus perfis no Orkut&lt;/p&gt;&lt;p class="mobile-post"&gt;Fonte: http://www.link.estadao.com.br/index.cfm?id_conteudo=7716&lt;/p&gt;&lt;p class="mobile-post"&gt;---------------------------&lt;/p&gt;&lt;p class="mobile-post"&gt;Nota: Já pensei em sair, mas mais do que preservar contatos com amigos,&lt;br /&gt;quero saber onde é que essa coisa toda vai acabar (se acabar). Se eu estiver&lt;br /&gt;de fora não quero ficar sabendo pelos jornais.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115072782973006220?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115072782973006220/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115072782973006220' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115072782973006220'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115072782973006220'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/06/brasileiros-criam-onda-de-orkutcdios.html' title='Brasileiros criam onda de &apos;orkutcídios&apos;'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115022141799056196</id><published>2006-06-13T14:56:00.000-03:00</published><updated>2006-06-13T14:56:58.273-03:00</updated><title type='text'>"Quando o projeto nasceu ninguém queria."</title><content type='html'>&lt;p class="mobile-post"&gt;Cai o diretor geral do Poupatempo&lt;/p&gt;&lt;p class="mobile-post"&gt;http://idgnow.uol.com.br/carreira/2006/06/13/idgnoticia.2006-06-13.449413527&lt;br /&gt;7/IDGNoticia_view&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115022141799056196?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115022141799056196/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115022141799056196' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115022141799056196'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115022141799056196'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/06/quando-o-projeto-nasceu-ningum-queria.html' title='&quot;Quando o projeto nasceu ninguém queria.&quot;'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-115021117116551304</id><published>2006-06-13T12:06:00.000-03:00</published><updated>2006-06-13T12:06:11.216-03:00</updated><title type='text'>Microsoft mudará ferramenta Windows Genuine Advantage</title><content type='html'>&lt;p class="mobile-post"&gt;&lt;br /&gt;Nota: uuuuuuué!? Se é pirata, qual é o problema? O ladrão está processando o&lt;br /&gt;lesado? Em que mundo estamos?&lt;/p&gt;&lt;p class="mobile-post"&gt;-----------------------------------------&lt;/p&gt;&lt;p class="mobile-post"&gt;Durante a semana passada, a Microsoft enfrentou uma severa oposição por&lt;br /&gt;organizações civis nos EUA contra o funcionamento do programa WGA, que&lt;br /&gt;identifica se o Windows do usuário é pirata&lt;br /&gt;Alexandre Barbosa&lt;br /&gt; &lt;br /&gt;SÃO PAULO - Quando a Microsoft criou o programa e a ferramenta Windows&lt;br /&gt;Genuine Advantage (WGA), tudo o que ela queria era combater a pirataria de&lt;br /&gt;seu sistema operacional. &lt;/p&gt;&lt;p class="mobile-post"&gt;Quando um usuário com uma cópia pirata baixava uma atualização do Windows,&lt;br /&gt;recebia uma mensagem que informava que a cópia do programa podia ser ilegal&lt;br /&gt;e remetia a pessoa para uma página com instruções sobre como legalizar o&lt;br /&gt;software.&lt;/p&gt;&lt;p class="mobile-post"&gt;Vários usuários brasileiros começaram a receber a mensagem nas últimas&lt;br /&gt;semanas. Mas o que não se imaginava era que grupos de direitos civis nos&lt;br /&gt;EUA, como Coalização Internacional para Internet Aberta, protestassem contra&lt;br /&gt;o que acreditaram ser uma invasão de privacidade, embora a empresa garanta&lt;br /&gt;que não coleta dados dos usuários com Windows pirata.&lt;/p&gt;&lt;p class="mobile-post"&gt;Mesmo assim, a empresa acabou anunciando, nos Estados Unidos, que vai&lt;br /&gt;modificar a forma com que o software se comunica com os servidores da&lt;br /&gt;empresa, o que só deve acontecer a cada quinze dias ou quando o usuário&lt;br /&gt;baixar atualizações de segurança e outros aplicativos que são exclusivos&lt;br /&gt;para usuários de uma versão registrada (original) do Windows.&lt;/p&gt;&lt;p class="mobile-post"&gt;Segundo dados da Business Software Alliance, entidade que representa as&lt;br /&gt;empresas de software em todo o mundo, o índice de pirataria de software no&lt;br /&gt;mercado brasileiro é de 64%, enquanto que no mundo este índice é de 35%.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-115021117116551304?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/115021117116551304/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=115021117116551304' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115021117116551304'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/115021117116551304'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/06/microsoft-mudar-ferramenta-windows.html' title='Microsoft mudará ferramenta Windows Genuine Advantage'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-114969952926153719</id><published>2006-06-07T13:58:00.000-03:00</published><updated>2006-06-07T13:58:49.356-03:00</updated><title type='text'>Estúdios temem aumento de pirataria com a TV digital</title><content type='html'>&lt;p class="mobile-post"&gt;Distribuidores de conteúdo para televisão estão preocupados com um eventual&lt;br /&gt;aumento da pirataria desses programas com a implantação da TV digital no&lt;br /&gt;País. O assunto foi discutido hoje, dia 5, pelo Conselho de Comunicação&lt;br /&gt;Social do Congresso Nacional.&lt;/p&gt;&lt;p class="mobile-post"&gt;http://www.estadao.com.br/tecnologia/telecom/noticias/2006/jun/05/360.htm&lt;/p&gt;&lt;p class="mobile-post"&gt;---------------------&lt;br /&gt;Nota: Não sei o porque da preocupação - hoje os filmes saem primeiro em&lt;br /&gt;camelôs e na internet antes mesmo de irem para os cinemas. Porque um pirata&lt;br /&gt;aguardaria a exibição na tv? A não ser que estejamos falando de pirataria de&lt;br /&gt;seriados, novelas, mini-séries... Ah, sim. Isso também já existe sem a&lt;br /&gt;necessidade da TV Digital...&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-114969952926153719?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/114969952926153719/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=114969952926153719' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114969952926153719'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114969952926153719'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/06/estdios-temem-aumento-de-pirataria-com.html' title='Estúdios temem aumento de pirataria com a TV digital'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-114953744839921184</id><published>2006-06-05T16:57:00.000-03:00</published><updated>2006-06-05T16:57:28.496-03:00</updated><title type='text'>Laptop roubado da Ernst &amp; Young expõe dados de 250 mil pessoas</title><content type='html'>&lt;p class="mobile-post"&gt;Laptop da empresa de auditoria contendo informações de 250 mil clientes da&lt;br /&gt;empresa Hotels.com foi roubado e expõe números de cartões de crédito, entre&lt;br /&gt;outros dados.&lt;/p&gt;&lt;p class="mobile-post"&gt;http://computerworld.uol.com.br/seguranca/2006/06/05/idgnoticia.2006-06-05.9&lt;br /&gt;934522830&lt;/p&gt;&lt;p class="mobile-post"&gt;-----------------------------&lt;br /&gt;Nota: Por essas e outras que eu sempre disse - certos tipos de testes,&lt;br /&gt;principalmente CAATs, só na máquina do cliente. Esse negócio de dados de&lt;br /&gt;folha de pagamento, cadastro de clientes e outros passeando pra lá e pra cá&lt;br /&gt;não dá certo...&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-114953744839921184?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/114953744839921184/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=114953744839921184' title='3 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114953744839921184'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114953744839921184'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/06/laptop-roubado-da-ernst-young-expe.html' title='Laptop roubado da Ernst &amp; Young expõe dados de 250 mil pessoas'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-114927827713136461</id><published>2006-06-02T16:57:00.000-03:00</published><updated>2006-06-02T16:57:57.350-03:00</updated><title type='text'>Dez direitos do usuário</title><content type='html'>&lt;p class="mobile-post"&gt;&lt;/p&gt;&lt;p class="mobile-post"&gt;Trecho do Livro Segurança da Informação: o usuário faz a diferença!, Edison&lt;br /&gt;Fontes, Editora Saraiva, 2006&lt;/p&gt;&lt;p class="mobile-post"&gt;Todo usuário de qualquer nível hierárquico e de qualquer relação&lt;br /&gt;profissional com a organização, tem o direito de:&lt;/p&gt;&lt;p class="mobile-post"&gt;1. Ter acesso individual.&lt;/p&gt;&lt;p class="mobile-post"&gt;2. Acessar as informações necessárias para o desempenho de suas atividades&lt;br /&gt;profissionais.&lt;/p&gt;&lt;p class="mobile-post"&gt;3. Saber quais informações existem a seu respeito e poder indicar correções.&lt;/p&gt;&lt;p class="mobile-post"&gt;4. Saber as situações em que seu acesso à informação será registrado em&lt;br /&gt;trilha (log) de auditoria.&lt;/p&gt;&lt;p class="mobile-post"&gt;5. Ser avisado de forma explícita, clara e contínua sobre a política e os&lt;br /&gt;demais regulamentos de segurança da informação.&lt;/p&gt;&lt;p class="mobile-post"&gt;6. Ser avisado quando ocorrer tentativas de acesso inválido utilizando sua&lt;br /&gt;identificação.&lt;/p&gt;&lt;p class="mobile-post"&gt;7. Receber treinamento adequado sobre os mecanismos de segurança de&lt;br /&gt;informação, que devem ser de fácil utilização.&lt;/p&gt;&lt;p class="mobile-post"&gt;8. Poder comunicar qualquer ocorrência ou suspeita de ocorrência que&lt;br /&gt;comprometa a segurança da informação. &lt;/p&gt;&lt;p class="mobile-post"&gt;9. Ter garantida a sua privacidade pessoal.&lt;/p&gt;&lt;p class="mobile-post"&gt;10. Ser considerado mais imortante do que qualquer recurso tecnológico.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-114927827713136461?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/114927827713136461/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=114927827713136461' title='3 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114927827713136461'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114927827713136461'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/06/dez-direitos-do-usurio.html' title='Dez direitos do usuário'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-114780837972081661</id><published>2006-05-16T16:39:00.000-03:00</published><updated>2006-05-16T16:39:39.790-03:00</updated><title type='text'>Você é Hands on?</title><content type='html'>&lt;p class="mobile-post"&gt;Você é Hands on? - Max Gehringer (Colunista Revista EXAME)&lt;/p&gt;&lt;p class="mobile-post"&gt;Vi um anúncio de emprego. A vaga era de gestor de atendimento interno, nome&lt;br /&gt;que agora se dá à seção de serviços gerais. E a empresa exigia que os&lt;br /&gt;interessados possuíssem - sem contar a formação  superior - liderança,&lt;br /&gt;criatividade, energia, ambição, conhecimentos de informática, fluência em&lt;br /&gt;inglês e não bastasse tudo isso, ainda fossem hands on. Para o felizardo que&lt;br /&gt;conseguisse convencer o entrevistador  de que possuía essa variada gama de&lt;br /&gt;habilidades, o salário era um  assombro: 800 reais. Ou seja, um pitico.&lt;/p&gt;&lt;p class="mobile-post"&gt;Não que esse fosse algum  exemplo fora da realidade. Pelo contrário, é quase&lt;br /&gt;o  paradigma dos anúncios de emprego. A  abundância de candidatos permite&lt;br /&gt;que as empresas levantem cada vez mais a altura da barra que o postulante&lt;br /&gt;terá de saltar para ser admitido.&lt;/p&gt;&lt;p class="mobile-post"&gt;E muitos, de fato,  saltam. E se empolgam. E aí vêm as agruras da&lt;br /&gt;super-qualificação, que é uma  espécie do lado avesso do efeito pitico...&lt;br /&gt;Vamos supor que, após uma  duríssima competição com outros candidatos tão&lt;br /&gt;bem preparados quanto ela, a Fabiana conseguisse ser admitida como  gestora&lt;br /&gt;de atendimento  interno.. E um de seus primeiros clientes fosse o seu Borges&lt;br /&gt;Gerente da  Contabilidade.&lt;/p&gt;&lt;p class="mobile-post"&gt;* Fabiana, eu quero três cópias deste relatório.&lt;br /&gt;* In a  hurry!&lt;br /&gt;* Saúde.&lt;br /&gt;* Não, isso quer dizer "bem rapidinho". É que eu tenho  fluência em inglês.&lt;br /&gt;Aliás, desculpe perguntar, mas por que a empresa  exige fluência em inglês&lt;br /&gt;se aqui só se fala português?&lt;br /&gt;* E eu sei  lá? Dá para você tirar logo as cópias?&lt;br /&gt;* O senhor não prefere que eu  digitalize o relatório? Porque eu tenho&lt;br /&gt;profundos conhecimentos de  informática.&lt;br /&gt;* Não, não.. Cópias normais mesmo.&lt;br /&gt;* Certo. Mas eu não  poderia deixar de mencionar minha criatividade. Eu já&lt;br /&gt;comecei a  desenvolver um projeto pessoal visando eliminar 30% das cópias&lt;br /&gt;que  tiramos.&lt;br /&gt;* Fabiana, desse jeito não vai dar!&lt;br /&gt;* E eu não sei? Preciso  urgentemente de uma auxiliar.&lt;br /&gt;* Como assim?&lt;br /&gt;* É que eu sou líder, e não  tenho ninguém para liderar. E considero isso um&lt;br /&gt;desperdício do meu  potencial energético.&lt;br /&gt;* Olha, neste momento, eu só preciso das três có...&lt;br /&gt;* Com certeza. Mas antes vamos discutir meu futuro...&lt;br /&gt;* Futuro? Que  futuro?&lt;br /&gt;* É que eu sou ambiciosa. Já faz dois dias que eu estou aqui e ainda não&lt;br /&gt;aconteceu nada.&lt;br /&gt;* Fabiana, eu estou aqui há 18 anos e também não  me aconteceu nada!&lt;br /&gt;* Sei. Mas o senhor é hands on?&lt;br /&gt;* Hã?&lt;br /&gt;* Hands on..  Mão na massa.&lt;br /&gt;* Claro que sou!&lt;br /&gt;* Então o senhor mesmo tira as cópias. E  agora com licença que eu vou sair&lt;br /&gt;por aí explorando minhas potencialidades.  Foi o que me prometeram quando eu&lt;br /&gt;fui contratada.&lt;/p&gt;&lt;p class="mobile-post"&gt;       &lt;br /&gt;Então, o mercado  de trabalho está ficando dividido em duas facções:&lt;br /&gt;1 - Uma, cada vez  maior, é a dos que não conseguem boas vagas porque não&lt;br /&gt;têm as  qualificações requeridas. &lt;br /&gt;2 - E o outro grupo, pequeno, mas crescente, é o  dos que são admitidos&lt;br /&gt;porque possuem todas as competências exigidas nos  anúncios, mas não poderão&lt;br /&gt;usar nem metade delas, porque, no fundo, a função  não precisava delas.&lt;/p&gt;&lt;p class="mobile-post"&gt;Alguém ponderará - com justa razão - que a  empresa está de olho no longo&lt;br /&gt;prazo: sendo portador de tantos talentos, o  funcionário poderá ir sendo&lt;br /&gt;preparado para assumir responsabilidades cada  vez maiores. Em um a empresa&lt;br /&gt;em que trabalhei, nós caímos nessa  armadilha. Admitimos um montão de gente&lt;br /&gt;superqualificada. E as conversas  ficaram de tão alto nível que um visitante&lt;br /&gt;desavisado confundiria nossa salinha do café com a Fundação Alfred Nobel.&lt;/p&gt;&lt;p class="mobile-post"&gt;Pessoas superqualificadas não resolvem simples problemas! Um dia um grupo de&lt;br /&gt;marketing e finanças foi visitar uma de nossas Fábricas e no meio da&lt;br /&gt;estrada, a van da empresa pifou. Como isso foi  antes do advento do milagre&lt;br /&gt;do celular, o jeito era confiar no especialista,  o Cleto, motorista da van.&lt;br /&gt;E aí todos descobriram que o Cleto falava  inglês, tinha informática e&lt;br /&gt;energia e criatividade e estava fazendo pós-graduação. Só que não sabia nem&lt;br /&gt;abrir o capô. Duas horas depois, quando o pessoal ainda estava tentando&lt;br /&gt;destrinchar o manual do proprietário, passou um sujeito de bicicleta.  Para&lt;br /&gt;horror de todos ele falava "nóis vai" e coisas do gênero. Mas, em 2&lt;br /&gt;minutos, para espanto geral, botou a van para funcionar. Deram-lhe  uns&lt;br /&gt;trocados, e ele foi embora feliz da vida. &lt;/p&gt;&lt;p class="mobile-post"&gt;Aquele ciclista anônimo  era o protótipo do funcionário para quem as&lt;br /&gt;empresas modernas torcem o  nariz - O que é capaz de resolver, mas não de&lt;br /&gt;impressionar.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-114780837972081661?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/114780837972081661/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=114780837972081661' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114780837972081661'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114780837972081661'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/05/voc-hands-on.html' title='Você é Hands on?'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-114590023404159806</id><published>2006-04-24T14:37:00.000-03:00</published><updated>2006-04-24T14:37:16.793-03:00</updated><title type='text'>Orkut: Google EUA explica crimes </title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT SIZE=1 FACE="Times New Roman"&gt;Advogados da matriz da empresa virão ao País para reunião com MPF&lt;/FONT&gt;&lt;/B&gt; &lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;I&gt;&lt;FONT FACE="Times New Roman"&gt;RODRIGO MARTINS&lt;/FONT&gt;&lt;/I&gt;&lt;FONT FACE="Times New Roman"&gt; &lt;/FONT&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Advogados da matriz do Google - nos EUA - virão ao Brasil no mês que vem para discutir com o Ministério Público Federal (MPF) de São Paulo os crimes que estão sendo cometidos dentro da comunidade virtual Orkut - de propriedade da companhia norte-americana. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;A reunião, segundo o MPF, está marcada para o dia 16 de maio, às 14 horas. &amp;quot;Foi o Google que escolheu a data&amp;quot;, diz a procuradora Thamea Valiengo. &amp;quot;Há duas semanas, eles enviaram uma carta nos avisando. O documento, no entanto, não dizia se a empresa iria colaborar com as investigações dos crimes ou não.&amp;quot; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;A &amp;quot;boa vontade&amp;quot; do Google em conversar com as autoridades brasileiras, entretanto, não foi espontânea. Em março deste ano, o diretor da filial brasileira da companhia, Alexandre Hohagen, foi intimado pelo MPF a explicar as medidas que a empresa estava tomando para coibir as práticas ilegais no Orkut. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;A intimação foi feita com base em um relatório de 150 páginas feito pela ONG Safernet. O documento apontava a ocorrência, no site, de crimes como pedofilia, racismo e xenofobia. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Na ocasião, Hohagen, do Google Brasil, alegou não ter poder de decisão sobre o Orkut, já que, segundo ele, &amp;quot;o escritório no Brasil possui a única função de vender e de fazer o negócio crescer&amp;quot;, declarou ele ao Estado no dia. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Na época, foi apresentado a Hohagen um termo de cooperação que já foi assinado por provedores como UOL, Terra, Yahoo! e Microsoft. Caso assinasse o documento, o Google se comprometeria a, sob ordem judicial, fornecer informações que auxiliassem o MPF a encontrar os suspeitos, já que muitos criminosos usam perfis falsos. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Hohagen, então, disse que conversaria com a matriz do Google nos EUA, pois &amp;quot;não tinha poderes para tomar essa decisão.&amp;quot; E é justamente essa decisão que o MPF espera do Google na reunião que ocorrerá no mês que vem. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;&amp;quot;É o prazo final para o Google&amp;quot;, diz a procuradora Thamea. &amp;quot;Se eles, por acaso, faltarem à reunião, iremos acionar criminalmente o diretor da filial brasileira da empresa, o Alexandre Hohagen.&amp;quot; Isso porque, segundo ela, &amp;quot;se uma empresa está no País, ela tem que responder pelos crimes que estão ocorrendo aqui.&amp;quot; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;A procuradora, entretanto, não acha que essa medida extrema será necessária. &amp;quot;Acho que eles irão colaborar. Se não, ninguém mais vai querer ser diretor da filial brasileira. Quem quer trabalhar em um lugar em que se corre o risco de ir para a cadeia?&amp;quot; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;Mesmo aguardando a reunião, o MPF já começou a enviar à Justiça pedidos de quebra de dados de suspeitos. Até agora, já foram concedidas ordens judiciais para a quebra de sigilo de oito perfis. &amp;quot;O Google do Brasil se negou a passar a informação, alegando, de novo, que não tinha gerência sobre o Orkut. Mas vamos aguardar a reunião antes de tomar qualquer medida.&amp;quot; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;O Google não quis se pronunciar sobre o assunto. Contudo, o assessor de Imprensa da empresa, Paulino Comunale, confirmou a reunião em maio, mas não informou a data exata. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT FACE="Times New Roman"&gt;-----------------------------&lt;/FONT&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT FACE="Times New Roman"&gt;&amp;quot;Quem quer trabalhar em um lugar em que se corre o risco de ir para a cadeia?&amp;quot; - a rigor todos estão sujeitos à isso, sendo Google ou não...&lt;/FONT&gt;&lt;/B&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-114590023404159806?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/114590023404159806/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=114590023404159806' title='5 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114590023404159806'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114590023404159806'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/04/orkut-google-eua-explica-crimes.html' title='Orkut: Google EUA explica crimes '/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-114588142421485740</id><published>2006-04-24T09:23:00.000-03:00</published><updated>2006-04-24T09:23:46.030-03:00</updated><title type='text'>Estudante vai processar Orkut </title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT SIZE=1 FACE="Arial"&gt;Universitária que teve fotos eróticas divulgadas na web diz que imagens foram montadas&lt;/FONT&gt;&lt;/B&gt; &lt;/SPAN&gt; &lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Chico Siqueira &lt;/FONT&gt;&lt;/SPAN&gt; &lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Em sua primeira entrevista à imprensa, a universitária Francine Simone Favoretto de Resende, de 20 anos, disse que pretende processar os responsáveis pelo site de relacionamentos Orkut pela divulgação em massa de fotografias em que ela aparece fazendo sexo com dois rapazes. Francine garantiu que as fotos são montagens e culpa o site pela situação constrangedora que está vivendo. Apenas entre os dias 10 e 11, ela e o ex-namorado receberam mais de 7 mil mensagens ofensivas pela internet.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;-------------------------------------------------&lt;/FONT&gt;&lt;/SPAN&gt; &lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;B&gt;&lt;FONT COLOR="#0000FF" SIZE=2 FACE="Arial"&gt;Primeiramente, se as fotos divulgadas são montagens os &amp;quot;montadores&amp;quot; são verdadeiros artistas. E nannet existem realmente diversos deles. Segundamente, processar o Orkut pela divulgação das fotos é o mesmo que processar a Tetrapack por fornecer leite estragado ou processar o fabricante da caixinha de papel das batatas de fast-food pelo aumento de colesterol da população...&lt;/FONT&gt;&lt;/B&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-114588142421485740?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/114588142421485740/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=114588142421485740' title='4 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114588142421485740'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114588142421485740'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/04/estudante-vai-processar-orkut.html' title='Estudante vai processar Orkut '/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8943782.post-114486449524291927</id><published>2006-04-12T14:54:00.000-03:00</published><updated>2006-04-12T14:54:55.336-03:00</updated><title type='text'>Philips ao pé do ouvido</title><content type='html'>&lt;!-- Converted from text/rtf format --&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT SIZE=1 FACE="Arial"&gt;Eis o novo produto de exportação da filial brasileira: um programa que incentiva os fucionários a denunciar qualquer delito interno&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;  &lt;BR&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Por joaquim castanheira&lt;/FONT&gt;&lt;/SPAN&gt; &lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;&amp;quot;Corrupção e suborno. Faça a coisa certa. Um ambiente de trabalho saudável e ético também é de sua responsabilidade. Não deixe que um prejudique todos.&amp;#8221; Numa era marcada por CPIs, mensalões e recursos não contabilizados, um cartaz com essa mensagem poderia ser fixado nas divisórias de uma repartição pública ou em gabinetes do Congresso Nacional. Mas não. O aviso decora paredes de fábricas e escritórios da Philips, a gigante holandesa dos eletroeletrônicos. Trata-se da peça central do One Philips Ethics Line, um programa que incentiva a denúncia de fraudes, assédio sexual, roubos ou qualquer prática que fira o código de ética da organização. &amp;#8220;Não buscamos apenas uma atitude punitiva. Queremos também corrigir possíveis brechas ou omissões nas políticas e regulamentos internos&amp;#8221;, afirma Ricardo Turra, principal executivo de auditoria da divisão Medical Systems no mundo.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Problemas desse tipo ocorrem em qualquer organização de qualquer parte do planeta. A maioria prefere fechar os olhos. Quando tentam enfrentá-lo, esbarram no próprio medo de uma possível repercussão pública. Com o Ethics Line, a Philips quebra o tabu. Espécime raro no universo empresarial, o programa nasceu no Brasil pelas mãos de um brasileiro. E logo rompeu fronteiras. Primeiro, foi estendido para outros países da América Latina. Neste mês, está sendo implantado nas unidades da divisão de Medical Systems, onde trabalham 62 mil pessoas. Finalmente, até meados de 2006, estará ao alcance de todos os 166 mil funcionários do grupo Philips, presentes em 62 países. &amp;#8220;O programa chega à maioridade&amp;#8221;, diz Turra.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Aos 38 anos, gaúcho de Santa Rosa, Turra é o &amp;#8220;pai&amp;#8221; do Ethics Line. Em 2000, quando chegou à filial brasileira da Philips, ele encontrou o embrião do que seria o Ethics Line. &amp;#8220;Já tínhamos um código de conduta e canais para denúncias, como correio eletrônico e linhas telefônicas com secretária eletrônica&amp;#8221;, conta ele. O problema: não funcionava. Nem sempre o denunciante fornecia informações suficientes sequer para o pontapé inicial em uma investigação. Mais: os funcionários temiam ser identificados - e o risco realmente existia. Diante dessa constatação, Turra desenhou um programa cujos principais atributos fossem a clareza e o sigilo das informações e o anonimato do denunciante. Em vez de correio eletrônico e linhas telefônicas, ele montou uma central de ouvidoria, com atendentes munidos de questionários para cada tipo de assunto e especialmente treinados para a função. Para torná-lo mais isento, o serviço foi entregue a uma empresa terceirizada de call center, localizada nos Estados Unidos. O serviço está disponível 24 horas por dia, sete dias da semana. As denúncias podem ser feitas em 31 idiomas, incluindo até mesmo variações, como o português de Portugal e o do Brasil ou o espanhol da Espanha e o da América Latina. O funcionário só de identifica se quiser.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;A denúncia é encaminhada para o compliance officer, um funcionário de cada divisão ou fábrica, responsável pela apuração dos fatos descritos. Só no Brasil, são 53 &amp;#8220;detetives&amp;#8221;. O relatório preparado por ele, com base na investigação, segue para um comitê revisor que pode reverter a decisão proposta pelo officer. A cada três meses, a cúpula mundial da corporação recebe um balanço do programa e os casos analisados. &amp;#8220;A empresa já voltou atrás até mesmo num caso de demissão injusta&amp;#8221;, diz Turra. Ainda há muito a avançar. &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;  &lt;P&gt;&lt;SPAN LANG="pt-br"&gt;&lt;FONT SIZE=2 FACE="Arial"&gt;Por isso, a empresa colocou no ar uma campanha mundial para explicar o programa e incentivar a adesão a ele. A tarefa exigiu que a Grecco Comunicação, responsável pela campanha, estudasse hábitos e percepções de 60 povos, com o objetivo de garantir que a campanha &amp;#8220;falasse&amp;#8221; com as diferentes culturas. O programa pode trazer resultados significativos para a Philips. Segundo um estudo da Association of Certified Fraud Examiners, com base em 508 casos de fraudes, as companhias que investem em programas como o Ethics Line têm prejuízos médios com fraudes de US$ 56,6 mil ao ano, menos que a metade do rombo registrado em companhias que não adotam esse procedimento&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8943782-114486449524291927?l=securityblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityblog.blogspot.com/feeds/114486449524291927/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8943782&amp;postID=114486449524291927' title='3 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114486449524291927'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8943782/posts/default/114486449524291927'/><link rel='alternate' type='text/html' href='http://securityblog.blogspot.com/2006/04/philips-ao-p-do-ouvido.html' title='Philips ao pé do ouvido'/><author><name>Ricardo Castro</name><uri>http://www.blogger.com/profile/14131185784475383676</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://img.photobucket.com/albums/v645/nabajoe/Dec13199.jpg'/></author><thr:total>3</thr:total></entry></feed>
