consultcorp f-secure snowden nsa e gchq atacaram empresas de antivírus

2
  CONSULTCORP Soluções Tecnológicas Rua Mateus Leme, 2004 | Centro Cívico | CEP 80530-010 | Curitiba | Paraná Fone (41) 3350-6042 Fax (41) 3350-6101 www.consultcorp.com.br  Snowden: NSA e GCHQ atacaram empresas de antivírus  A principal víti ma dos órgãos é a Kaspersky L abs, a empres a russa que recentemen te expôs as plataformas de espionagem EquationDrug e Grayfish, sendo a primeira utilizada desde 2003. Por R onal do Gog oni em 23 de junho de 2015 E lá vamos nós para mais uma edição da coluna de fofocas de Edward Snowden, o “Cara da Informática” mais amado do Kremlin: a gente agora sabe o quanto a NSA e a GCHQ (a agência de inteligência britânica) são xeretas ao extremo, mas seus métodos de espionagem têm posto a segurança da internet em cheque. A mais recente, empresas de antivírus foram vítimas de ataques em busca de dados de usuários e outros dados. A principal vítima dos órgãos é a Kaspersky Labs, a empresa russa que recent emente expôs as plataformas de espionagem EquationDrug e Grayfish, sendo a primeira utilizada desde 200 3. Em represálias a NSA e a GCHQ utilizaram ferramentas de engenharia reversa e tiveram acesso não somente a informações dos usuários através do fluxo de comunicações da empresa, como também e-mails de funcionários e listas de novos vírus e malwares identificados. Além da Kaspersky a F-Secure, a Avast, a DrWeb e mais 20 companhias de segurança também foram atacadas. O intuito das agências é conseguir informações privilegiadas sobre vulnerabilidades, e dessa forma ficar um passo à frente de operações de hackers que tentem explorar tais brechas. Há outros pontos a serem considerados também: a Kaspersky, apesar de negar tudo já foi pega transmitindo dados sensíveis em plain text, o qu e complica ainda mais a situação. A iniciativa das agências não é nova, disso nós já sabemos. O problema reside no fato de que as prioridades são coletar dados indiferente de quem seja, supor que todos são inimigos dos EUA ou do Reino Unido e só então passar os devidos filtros. Claro, é de conhecimento geral que a NSA e a GCHQ não possuem pessoal suficiente para passar o pente fino em tudo o que interceptam, deixando a cargo de algoritmos especializados. O cenário, entretanto, não é dos melhores: ao acessar as comunicações de usuários com os softwares antivírus as agências podem e irão armazenar qualquer ti po de mensagem que contenha um malware perigoso em potencial, desde que ele esteja nas listagens interceptadas. É  jogo sujo, mas nesse ramo ninguém é santo. À Kas persky, bem como às o utras empresas invadidas cabe apenas reforçar a segurança de seus dados  algo que ela já se comprometeu  e seguir em frente. Já do lado do usuário… Fonte:  The Intercept. A ConsultCORP distribui F-Secure no Brasil. Mais informações acesse o site www.consultcorp.com.br  

Upload: fsecure-consultcorp

Post on 05-Nov-2015

6 views

Category:

Documents


0 download

DESCRIPTION

HABILIDADE CORPORATIVA da F-SECUREA ConsultCORP é solidária com confiabilidade é o cerne dos valores corporativos da F-Secure e nosso principal negócio inclui um elemento ético forte. As atividades da empresa em benefício da sociedade, protegendo os usuários de internet e dispositivos móveis contra vírus e outras ameaças on-line que são produzidos por criminosos. F-Secure é um membro de várias organizações da indústria, bem como os organismos nacionais e internacionais que apoiam a segurança do público. F-Secure também está comprometida com a boa cidadania corporativa.ConsultCORP - Distribuidor F-Secure Brasil - o F-Secure está focada em proporcionar a melhor proteção antivírus, antimalware para ambientes corporativos. Para saber mais acesse a ConsultCORP: www.consultcorp.com.br Contate-nos para escolher uma revenda F-Secure em sua região.www.consultcorp.com.br

TRANSCRIPT

  • CONSULTCORP Solues Tecnolgicas Rua Mateus Leme, 2004 | Centro Cvico | CEP 80530-010 | Curitiba | Paran Fone (41) 3350-6042 Fax (41) 3350-6101 www.consultcorp.com.br

    Snowden: NSA e GCHQ atacaram empresas de

    antivrus A principal vtima dos rgos a Kaspersky Labs, a empresa russa que

    recentemente exps as plataformas de espionagem EquationDrug e Grayfish, sendo a primeira utilizada desde 2003. Por Ronaldo Gogoni em 23 de junho de 2015

    E l vamos ns para mais uma edio da coluna de fofocas de Edward Snowden, o Cara da Informtica mais amado do Kremlin: a gente agora sabe o quanto a NSA e a GCHQ (a agncia de inteligncia britnica) so xeretas ao extremo, mas seus mtodos de espionagem tm posto a

    segurana da internet em cheque. A mais recente, empresas de antivrus foram vtimas de

    ataques em busca de dados de usurios e outros dados.

    A principal vtima dos rgos a Kaspersky Labs, a empresa russa que recentemente exps as

    plataformas de espionagem EquationDrug e Grayfish, sendo a primeira utilizada desde 2003. Em

    represlias a NSA e a GCHQ utilizaram ferramentas de engenharia reversa e tiveram acesso no

    somente a informaes dos usurios atravs do fluxo de comunicaes da empresa, como

    tambm e-mails de funcionrios e listas de novos vrus e malwares identificados.

    Alm da Kaspersky a F-Secure, a Avast, a DrWeb e mais 20 companhias de segurana tambm

    foram atacadas. O intuito das agncias conseguir informaes privilegiadas sobre

    vulnerabilidades, e dessa forma ficar um passo frente de operaes de hackers que tentem

    explorar tais brechas. H outros pontos a serem considerados tambm: a Kaspersky, apesar de

    negar tudo j foi pega transmitindo dados sensveis em plain text, o que complica ainda mais a

    situao.

    A iniciativa das agncias no nova, disso ns j sabemos. O problema reside no fato de que as

    prioridades so coletar dados indiferente de quem seja, supor que todos so inimigos dos EUA ou

    do Reino Unido e s ento passar os devidos filtros. Claro, de conhecimento geral que a NSA e

    a GCHQ no possuem pessoal suficiente para passar o pente fino em tudo o que interceptam,

    deixando a cargo de algoritmos especializados.

    O cenrio, entretanto, no dos melhores: ao acessar as comunicaes de usurios com os

    softwares antivrus as agncias podem e iro armazenar qualquer tipo de mensagem que

    contenha um malware perigoso em potencial, desde que ele esteja nas listagens interceptadas.

    jogo sujo, mas nesse ramo ningum santo. Kaspersky, bem como s outras empresas

    invadidas cabe apenas reforar a segurana de seus dados algo que ela j se comprometeu e seguir em frente. J do lado do usurio

    Fonte: The Intercept.

    A ConsultCORP distribui F-Secure no Brasil. Mais informaes acesse o site

    www.consultcorp.com.br