segunda-feira, março 23, 2009

Estagiário participa de fraude

Dois adultos foram presos e um adolescente foi apreendido, na tarde de ontem, dentro da agência da Caixa Econômica Federal localizada na QS 212, Samambaia.

Segundo a Polícia Civil, Vicente Guimarães da Silva Júnior, 22 anos, e Lucas Rabelo dos Santos, 22 anos, pagaram R$ 800 a um estagiário da agência para desbloquear contas de clientes de agências diversas, usando indevidamente a senha de um gerente daquele banco.

Os envolvidos foram autuados por furto, mediante fraude. Os autores chegaram a desbloquear e sacar R$ 1.730 da conta de M.N. A.S, 23 anos. 

E o povo não aprende... Senha não foi feita pra se emprestar: http://www.terra.com.br/istoedinheiro/432/negocios/george_inss.htm

sexta-feira, março 20, 2009

Convertendo data do Unix para algo legível


=A1/86400+25569+0,416666666666667

Aduana dos EUA pode vasculhar e confiscar computadores

Apesar de não ser uma iniciativa nova por parte dos US&A (veja em http://info.abril.com.br/aberto/infonews/112006/29112006-6.shl), o assunto voltou com certo alarde recentemente. Muitos reclamam de violação, abuso... enfim. My house, my rules...

---------------------------

Uma decisão da Corte Federal dos Estados Unidos deu às autoridades alfandegárias americanas o direito de analisar e mesmo copiar informações armazenadas em computadores portáteis de todos que cruzam as fronteiras do país.

Com a nova lei, fotos, textos, e-mails, planilhas financeiras e todo o tipo de documento guardado nos hard-drives de laptops e outros gadgets - como telefones celulares, Blackberries e iPods -, capazes de armazenar dados perderam o caráter de propriedade pessoal.

Confisco arbitrário - Privacidade? Propriedade intelectual? Que nada. A memória de computadores portáteis agora é tratada como bagagem. Poderá ser vasculhada nos aeroportos e portos do país norte-americano em guerra. E, mesmo sem prova de que qualquer delito possa estar sendo praticado pelo viajante, os oficiais de aduana têm respaldo legal para confiscar os equipamentos e nunca mais devolvê-los.
 

A Associação de Executivos de Viagens Corporativas, órgão que reúne várias entidades do setor de viagens de negócios de todo o globo, tentou recorrer da decisão diante do Senado americano. A contestação foi rejeitada. A lei permanece em vigor.

Diante disso, antes de embarcar para os Estados Unidos levando qualquer equipamento que possua memória, é bom fazer um back-up dos dados armazenados. Apague todo o conteúdo pessoal, ou sigiloso. E esteja preparado para até mesmo ter sua propriedade confiscada, sem muitas explicações


Fonte: http://macmagazine.com.br/blog/2009/03/09/lei-norte-americana-permite-a-sua-aduana-confiscar-laptops-e-dispositivos-portateis/

segunda-feira, março 16, 2009

The roof is on fire! - Novo princípio de incêndio atinge Telefônica

Inevitável não postar alguma coisa sobre esse assunto depois de ter participado de um debate extremamente interessante sobre os perigos de se utilizar pendrives no escritório...

-----------------------------------------------

SÃO PAULO - A Telefônica voltou a ser vítima de um princípio de incêndio, desta vez em suas instalações no bairro da Vila Mariana, em São Paulo.

A empresa comunicou que, às 20h31 da quinta-feira (12/03), detectou um princípio de incêndio em um transformador da cabine primária que alimenta a estação Telefônica da Vila Mariana, localizada na rua Humberto I, na Zona Sul de São Paulo.  “O prédio foi evacuado e os bombeiros foram chamados. A situação foi rapidamente controlada. O problema ficou restrito à parte elétrica da estação”, diz o comunicado. 

Segundo a operadora, os sistemas auxiliares de alimentação foram acionados normalmente e não ocorreu nenhuma interrupção dos serviços prestados.

Há apenas três semanas, outro princípio de incêndio paralisou parcialmente os serviços do data center da operadora no município de Barueri. O problema afetou parte dos clientes corporativos de grande porte e repercutiu, “momentaneamente”, entre alguns usuários do serviço de banda larga residencial.Por volta das 15h00 da quarta-feira (24/02), o princípio de incêndio atingiu a sala de equipamentos de ar condicionado do data center. Por recomendação do Corpo de Bombeiros, o fornecimento de energia elétrica no local foi totalmente interrompido. O restabelecimento começou à 1h00 da madrugada de quinta-feira (26/02) e os serviços voltaram ao normal por volta de 8h30 da manhã.

A operação exigiu a reclimatização do ambiente necessária para o funcionamento dos equipamentos e a ativação gradual de milhares de servidores.

Fonte: http://info.abril.com.br/aberto/infonews/032009/13032009-31.shl



sexta-feira, março 06, 2009

Controle na Internet dos outros, é refresco!

Sempre bom ver Edison Fontes discorrer sobre Segurança da Informação, mas essa coluna está especialmente interessante. Uma pergunta que sempre me fiz quando comecei em auditoria (e a bem da verdade, depois de ter lido Watchmen) é "Quem vigia o vigilante?"

Vejam só o dilema da imposição de limites em http://www.itweb.com.br/blogs/blog.asp?cod=58

Invasão de hacker faz Citibank recolher cartões no Brasil

Uma invasão de hackers em uma empresa americana que faz processamento de pagamentos eletrônicos levou o Citibank a cancelar e a recolher cartões de crédito em vários países, inclusive no Brasil.

Segundo a Heartland (processadora de cartões do Citi), a invasão aos dados ocorreu quando os consumidores passavam os cartões em máquinas de cobrança para realizar pagamentos. Os softwares invasores capturaram os dados dos usuários no momento em que os sistemas solicitavam autorização às operadoras e aos bancos emissores. A Heartland só comunicou o incidente no final de janeiro, após receber alertas da Visa e da MasterCard.

Veja a matéria completa em: http://www1.folha.uol.com.br/folha/dinheiro/ult91u500646.shtml

Polícia Federal fecha acordo com a CEF para agilizar investigação de cibercrimes

Antes do acordo, todos os crimes de desvio de dinheiro, feitos pela internet, que afetassem contas bancárias de determinada agência eram submetidos a investigação da unidade da Polícia Federal mais próxima. A PF, então, precisava abrir um inquérito diferente para cada uma das ocorrências.

O convênio vai centralizar todas as informações em um único banco de dados, localizado na sede da Polícia Federal em Brasília.

Fonte: http://computerworld.uol.com.br/seguranca/2009/02/11/policia-federal-fecha-acordo-com-a-cef-para-agilizar-investigacao-de-cibercrimes/

É possível criar um software perfeitamente seguro?

O assunto vêm tomando corpo, ainda mais com o lançamento do já best seller Geekonomics nos EU&A, mas entendo que a resposta para isso seja a que todos tentam evitar.

A equação entre desenvolvedores e usuários não fecha, prova disso é a própria alegação do professor doutor D.J. Bernstein, da Universidade de Illinois, Chicago, EUA. Suas criações, o DJBDNS e o qmail, estão entre os mais seguros que já existiram.  Até agora, apenas um, uma falha obscura no qmail, foi encontrado e ela só poderia ser explorada caso um número improvável de circunstâncias acontecesse ao mesmo tempo.

Mas porque não estamos usando essas ferramentas se são seguras? Simples, elas não atendem às necessidades do usuário comum. No final do dia, o que determina a qualidade de uma ferramenta não é sua especificação técnica, mas sim aspectos meramente comerciais e financeiros.

Veja a matéria completa em http://computerworld.uol.com.br/seguranca/2009/02/19/e-possivel-criar-um-software-perfeitamente-seguro/  e tire suas conclusões.

terça-feira, março 03, 2009

George Lucas in Love

Netbooks facilitam roubo de dados

Netbooks = burraldos? Ou manchete alarmista...

A matéria 'Netbooks facilitam roubo de dados' coloca a relação entre netbooks baratos (dispositivos voltados ao acesso web) e sua aquisição por usuários despreparados para a simples instalação de um anti-vírus. Como se hoje uma estação de trabalho à 1/3 do custo de um netbook não sofresse as mesmas ameaças.

Veja a matéria completa em http://info.abril.com.br/aberto/infonews/032009/03032009-5.shl

segunda-feira, março 02, 2009

Epson inflou lucros no Brasil por nove anos

É a segunda vez que uma empresa global do setor admite manipulação contábil em dois meses. Em janeiro, o presidente do conselho da Satyam Computer Services, admitiu cometer uma fraude de US$ 1 bilhão.

A Epson, fabricante japonesa de equipamentos eletrônicos, como impressoras e projetores de imagens, anunciou ontem os resultados financeiros do terceiro trimestre de 2008 com uma surpresa: diretores nas subsidiárias do Brasil e do México manipularam os balanços, provocando perdas de US$ 45,2 milhões, sendo US$ 13,4 milhões no ano em exercício e o restante (US$ 31,8 milhões) nos nove anos anteriores.

Uma equipe de investigação do escritório da Epson nos EUA afirmou que o "incidente" foi causado por um erro na hora de ajustar os diferentes padrões contábeis do Brasil e dos EUA. Mas o mesmo comunicado afirma que os executivos brasileiros devem ter tentado "cobrir suas posições", um jargão que no mercado significa "disfarçar perdas".

Entre os motivos alegados pela matriz japonesa estão a fragilidade do mercado de tecnologia na América Latina, a falta de controle da contabilidade pelos presidentes das subsidiárias e até a diferença geográfica e de cultura dos países.





terça-feira, fevereiro 24, 2009

A boa mesa... Para uma refeição ou um cateterismo...

Vá até This is why you're so fat e veja mais delícias que certamente te ajudarão na dieta de segunda-feira.

Controle de acesso nota 10!

O delegado da Corregedoria da Polícia Federal de Brasília Amaro Vieira Ferreira, que investiga a conduta de policiais durante a Operação Satiagraha, apontou, em relatório preliminar, "vazamento de informações" do Guardião, sistema da PF que armazena interceptações telefônicas.

Segundo o relatório entregue na semana passada pelo delegado Amaro ao juiz da 7ª Vara Federal Criminal de São Paulo, Ali Mazloum, o vazamento teria ocorrido da seguinte forma: policiais da Satiagraha repassaram a agentes de inteligência daAbin duas senhas utilizadas por policiais federais de Brasília que não atuavam na Satiagraha. Por meio dessas senhas, os servidores da Abin tiveram acesso a diálogos interceptados com ordem judicial da Operação Satiagraha.

Outro servidor da Abin teria tido acesso também ao Infoseg, sistema do Ministério da Justiça que acumula registros de cidadãos e empresas.

Mas nem precisava... 

quarta-feira, fevereiro 18, 2009

O equivalente a condenar o dono do muro por pixação

A 13ª Câmara Cível do Tribunal de Justiça de Minas Gerais (TJMG) condenou o Google Brasil a pagar R$ 20 mil por danos morais a um diretor acadêmico, por conta de material considerado ofensivo publicado no Blogspot, serviço de blogs pertencente à companhia. Ainda cabe recurso em instância superior. 

O diretor da Faculdade de Minas (Faminas), de Muriaé, alegou no processo aberto conta a empresa ter sido vítima de estudantes que disponibilizaram em um blog textos ofensivos contra ele. O conteúdo passou a ser divulgado após a demissão de um coordenador do curso de Serviço Social, em fevereiro de 2008. 

Além da ação de indenização por danos morais, o diretor pediu, em caráter limitar, a retirada do ar de todas as "páginas" desse blog – o endereço do site não foi divulgado pelo TJMG, que anunciou a decisão nesta quarta-feira (18). 

Segundo a desembargadora Cláudia Maia, relatora do recurso, “à medida que a provedora de conteúdo disponibiliza na internet um serviço sem dispositivos de segurança e controle mínimos e, ainda, permite a publicação de material de conteúdo livre, sem sequer identificar o usuário, deve responsabilizar-se pelo risco oriundo do seu empreendimento”. 

Veja o texto completo em http://g1.globo.com/Noticias/Tecnologia/0,,MUL1007668-6174,00-JUSTICA+CONDENA+GOOGLE+A+PAGAR+R+MIL+POR+CONTEUDO+OFENSIVO+EM+BLOG.html


quarta-feira, fevereiro 04, 2009

terça-feira, janeiro 27, 2009

Boa conduta livra bancário de justa causa em banco


O banco HSBC Bamerindus não poderá aplicar justa causa na demissão de um empregado. Ele deixou que lhe furtassem uma pasta contendo todos os documentos e R$ 8 mil em dinheiro, referentes ao movimento do dia no posto de atendimento onde trabalhava. A documentação e o dinheiro estavam no carro dele quando foram furtados. Por ser bom empregado, a Quarta Turma do Tribunal Superior do Trabalho afastou sua demissão por justa causa.

Na decisão da segunda instância pesou o tempo em que o bancário trabalhava no Bamerindus. “Com admissão em 01/11/93 e dispensa em 28.07/98, logo com mais de 14 anos de casa, sem que, ao longo do período, a empresa lhe tivesse imputado qualquer desvio de conduta”.

No TST, a relatora, juíza convocada Maria de Assis Calsing, enfatizou as observações registradas no TRT mineiro e considerou que no próprio depoimento de um representante do banco foi afirmado que o empregado sempre se mostrou “exemplar e digno de confiança”. A informação é do site do TST.

Histórico
O furto da pasta ocorreu em um estacionamento. O bancário deixou o carro com as janelas abertas enquanto passava numa consulta médica. Ele tinha acabado de deixar o posto de atendimento, onde era encarregado e estava a caminho da agência. O banco alegou que não autorizou o desvio de trajeto, porém não atribuiu ao empregado qualquer ato de improbidade.

Segundo os autos, o empregado sempre transportava documentos e numerários com muito cuidado, “o que demonstra às escâncaras não ser o mesmo desidioso contumaz”. Por isso, ele “mereceria melhor sorte pois, sendo funcionário antigo, desfrutando da fidúcia especial do banco, que inclusive o comissionou em função de chefia, era de se esperar uma advertência, mesmo uma suspensão acumulada com ordem de ressarcimento do valor extraviado, mas nunca a supressão inesperada do emprego, calcada em desídia funcional grave”.

O TRT mineiro considerou que houve prejuízo à empresa e que os danos deveriam ser ressarcidos. “Não se tem notícia, até porque a defesa é silente a respeito do assunto, que os documentos extraviados pudessem comprometer a situação do reclamado, parecendo tratar-se de documentos corriqueiros e não de documentos sigilosos”.

A relatora no TST considerou que o TRT-MG baseou sua decisão na “na apreciação do contexto fático-probatório extraído dos autos, considerando, inclusive, para tanto, os aspectos subjetivos positivos da personalidade comportamental do empregado no desempenho de sua funções no banco durante os mais de 14 anos de serviços prestados”.

Fonte: http://www.observatoriosocial.org.br/conex2/?q=node/532

quarta-feira, outubro 15, 2008

Servidores do Banco Mundial são invadidos durante mais de um ano (que absurdo!)

(http://idgnow.uol.com.br/seguranca/2008/10/13/servidores-do-banco-mundial-sao-invadidos-durante-mais-de-um-ano)
Por Computerworld/EUA
Publicada em 13 de outubro de 2008 às 09h38

Framingham - Documentos vazados revelam que servidores confidenciais do Banco Mundial foram invadidos entre julho de 2007 e setembro deste ano.

Alguns servidores do Banco Mundial foram invadidos repetidas vezes por mais de um ano por diferentes crackers, sem estar claro, no entanto, que tipo de dados foram perdidos, segundo notícia veiculada pelo canal Fox News nesta sexta-feira (11/10).

A notícia cita fontes anônimas que afirmam que o Banco Mundial foi vítima de, pelo menos, seis grandes invasões entre julho de 2007 e setembro deste ano.

Pelo menos duas das invasões parecem ter se originado do mesmo endereço IP localizado na China, diz a reportagem. A primeira invasão a partir da China foi descoberta em setembro de 2007 quando o FBI informou o banco sobre o ataque.

Segundo a fonte,
este ataque permitiu que o cracker tivesse acesso a um hub secreto mantido pela organização na África do Sul por mais de sei meses.

Outra brecha, desta vez envolvendo a rede financeira do grupo em Washington, nos Estados Unidos, parece ter sido perpetrado por um contratado da empresa Satyam Computer Services, na Índia.

Um funcionário da empresa infectou algumas estações de trabalho no escritório do Banco Mundial com um keylogger, que enviava as informações para um local não especificado.

Após a descoberta, o Banco Mundial encerrou o link de comunicação que tinha com a Satyam para um offshore de desenvolvimento na Índia.

Outras invasões, ocorridas em junho e julho, se originaram do mesmo grupo de endereços IP na China e ganharam acesso a um dos servidores da divisão responsável por aposentadorias no Banco Mundial.

A reportagem também cita um documento interno do Banco Mundial, distribuído em 10 de julho, que atualiza funcionários sobre as invasões em junho e julho. O documento afirma que "um mínimo de 18 servidores foram invadidos, incluindo um de autenticação e outro de recursos humanos com imagens dos funcionários".

Em resposta ao material, o Banco Mundial afirmou que as informações não estão corretas e que os e-mails e documentos vazados estavam fora de contexto. O grupo, no entanto, não contextualizou os arquivos.

  _____  

Jaikumar Vijayan, editor da Computerworld, de Framingham.
Copyright 2008 Now!Digital Business Ltda. Todos os direitos reservados.