Spread the love

Se você tem um PC robusto o suficiente para minerar criptomoedas, qual o motivo de não buscar meios alternativos? Nessa premissa “um pouco maliciosa” que hackers estão minerando Monero em servidores da Microsoft, de acordo com a ESET.

Os pesquisadores da empresa de segurança descobriram um malware que já infectou centenas de servidores Windows com mineradores maliciosos. Só este malware já “rendeu” cerca de US$ 63 mil em moedas Monero durante três meses para os cibercriminosos em conversão direta, estamos falando de cerca de R$ 200 mil.

Para o malware rodar, os hackers modificaram um software minerador com código aberto e exploraram uma vulnerabilidade no Microsoft IIS 6.0. Essa vulnerabilidade permite que mineradores sejam instalados em servidores Windows que não receberam atualizações de segurança recentes.

 

A pesquisa da ESET indica que os criminosos por trás do malware estão agindo desde o mês de maio deste ano. A vulnerabilidade em questão é a CVE-2017-7269 e reside no serviço WebDAV da versão 6.0 da Microsoft IIS (Windows Server 2003 R2).

Vale lembrar que o ransomware WannaCry, que infectou mais de 300 mil computadores em mais de 150 países na metade deste ano, abusou de máquinas Windows desatualizadas. Lembrando disso, a dica continua: sempre atualize o seu sistema operacional com o último patch de segurança disponível.

Leia mais em: Bitcoin

Fonte: Thehackernews.com

Leia mais sobre Segurança

Segurança da Informação: Um Guia Abrangente

Introdução

A segurança da informação é um campo crucial no mundo digital de hoje. Antecipadamente, é fundamental para proteger dados confidenciais e evitar violações que podem ter consequências graves. Antes de tudo, é importante entender os diferentes tipos de ameaças e as medidas que podem ser tomadas para mitigar os riscos.

Compreendendo os Tipos de Ameaças

Primeiramente, as ameaças à segurança da informação podem ser categorizadas em três tipos principais:

Medidas Preventivas

Antes de mais nada, é importante implementar medidas preventivas para proteger a informação. A princípio, estas medidas podem incluir:

  • Implementar firewalls e sistemas de detecção de intrusão (IDS).
  • Utilizar software antivírus e anti-malware atualizado.
  • Criar e aplicar políticas de segurança rígidas.
  • Realizar backups regulares de dados.
  • Treinar funcionários sobre segurança da informação.

Gerenciando Incidentes de Segurança

À primeira vista, é importante ter um plano para lidar com incidentes de segurança. Acima de tudo, este plano deve incluir:

  • Identificar e conter a ameaça.
  • Investigar o incidente para determinar a causa e o impacto.
  • Notificar as partes interessadas, como clientes e autoridades.
  • Tomar medidas para recuperar os sistemas e dados afetados.

Melhores Práticas para Segurança da Informação

De antemão, é importante seguir as melhores práticas para garantir a segurança da informação. Desde já, estas práticas podem incluir:

  • Manter software e sistemas atualizados.
  • Utilizar senhas fortes e exclusivas.
  • Limitar o acesso a dados confidenciais.
  • Criptografar dados confidenciais.
  • Realizar testes de penetração regulares.

Conclusão

Em primeiro lugar, a segurança da informação é um processo contínuo que exige atenção constante. Principalmente, é importante estar ciente das últimas ameaças e tomar medidas para proteger dados confidenciais. Primordialmente, a segurança da informação deve ser uma prioridade para todas as organizações. Sobretudo, a implementação de medidas de segurança adequadas pode ajudar a prevenir violações e proteger a reputação da organização.

Recursos Adicionais

Juntamente com as informações fornecidas neste guia, existem diversos recursos disponíveis para ajudar a aprofundar o conhecimento sobre segurança da informação. Nesse sentido, alguns recursos úteis incluem:

  • Sites de organizações de segurança da informação:
  • Livros e artigos sobre segurança da informação:
    • “CIS Controls: A Framework for Cyber Security”
    • “The Art of Deception: Controlling the Human Element of Security”

Em outras palavras, a segurança da informação é um tópico complexo que exige atenção constante. Ao mesmo tempo, é importante estar ciente das últimas ameaças e tomar medidas para proteger dados confidenciais. Atualmente, a segurança da informação é uma das principais preocupações das organizações em todo o mundo.

Ao passo que a tecnologia continua a evoluir, as ameaças à segurança da informação também se tornam mais sofisticadas. Constantemente, é importante estar atento às novas ameaças e adaptar as medidas de segurança para proteger os dados confidenciais.

Depois que você tiver lido este guia, você estará mais bem preparado para proteger a informação da sua organização. Desde que você siga as melhores práticas e esteja ciente das últimas ameaças, você poderá ajudar a prevenir violações e manter seus dados seguros.

Enquanto você implementa medidas de segurança, é importante lembrar que a segurança da informação é um processo contínuo. Em seguida, você deve revisar e atualizar suas medidas de segurança regularmente para garantir que elas sejam eficazes.

Então, agora que você tem uma compreensão básica da segurança da informação, é hora de começar a tomar medidas para proteger seus dados.

Eventualmente, você precisará tomar decisões sobre como proteger sua informação. Finalmente, a segurança da informação é uma responsabilidade de todos.

Frequentemente, as pessoas pensam que a segurança da informação é apenas para grandes empresas. Imediatamente, é importante lembrar que todas as organizações, grandes e pequenas, são alvos de ataques.

By Lucas Rodrigues Monteiro

Bacharel em Sistemas da Informação, Certificado MCTS 70-680 / MOS, Trabalho como Administrador de Redes, Firewall e Servidores Windows e Linux! Minhas atividades favoritas são: Caminhar, Fazer Trilhas, Natureza, Insetos e claro ler sobre Tecnologia.

Deixe um comentário

Translate »