![]() | CAIS Resumo - Julho a Setembro de 2009Alertas, vulnerabilidades e incidentes de segurança [CAIS, 09.10.2009-19:15, revisão 01] Publicação trimestral do Centro de Atendimento a Incidentes de Segurança da Rede Nacional de Ensino e Pesquisa Julho a Setembro de 2009 Neste CAIS Resumo são abordados os alertas, as vulnerabilidades e os demais acontecimentos que se destacaram na área de segurança no terceiro trimestre de 2009. 1. Destaques 2. Alertas 3. CAIS na Mídia 4. Estatísticas 5. Notícias 6. Notas 1. Destaques
2. Alertas Neste trimestre o CAIS divulgou 11 alertas de segurança através da lista CAIS-Alerta. Abaixo seguem os principais alertas do período. Vulnerabilidades no serviço FTP do IIS Microsoft Security Advisory 975191 Microsoft Security Advisory 975191 [CAIS, 07.09.2009] Vulnerabilidade no WordPress WordPress Password Reset Weakness (SA36237) [CAIS, 14.08.2009] Vulnerabilidade de DoS no Asterisk Asterisk RTP Text Frames Denial of Service Vulnerability (SA36039) [CAIS, 10.08.2009] Vulnerabilidade crítica no ISC BIND 9 US-CERT Vulnerability Note VU#725188 [CAIS, 29.07.2009] Vulnerabilidades no Microsoft Visual Studio Microsoft Security Bulletin MS09-035 [CAIS, 29.07.2009] Vulnerabilidades no Microsoft Internet Explorer Microsoft Security Bulletin MS09-034 [CAIS, 29.07.2009] Vulnerabilidade crítica no runtime Adobe Flash Adobe Flash Vulnerability Affects Flash Player and Other Adobe Products (TA09-204A) [CAIS, 23.07.2009] A relação completa dos alertas pode ser encontrada em: http://www.rnp.br/cais/alertas/2009/ A lista de e-mails CAIS-Alerta é aberta ao público e gratuita, e sua assinatura pode ser feita através do seguinte URL: http://www.rnp.br/cais/listas.php 3. CAIS na Mídia A seguir estão listadas matérias e entrevistas que contaram com a participação da equipe do CAIS.
4. Estatísticas A seguir apresentamos uma análise comparativa das estatísticas de incidentes reportados ao CAIS no terceiro trimestre de 2009 com dados do período correspondente de anos anteriores.
No terceiro trimestre de 2009 o CAIS tratou 94.694 incidentes de segurança. Foi observado um aumento de 662% no total de incidentes tratados de Julho a Agosto em comparação com o mesmo período do ano anterior e um aumento de 1.069% em comparação com 2007. Este aumento significativo no número de incidentes tratados pelo CAIS se deve à ação do bot Conficker no backbone da RNP, o que foi observado no segundo trimestre de 2009 também.
A média de incidentes no terceiro trimestre de 2009 diminuiu 7.925 em relação ao segundo trimestre, uma redução de 20%. Foi observada uma redução no total de incidentes tratados pelo CAIS no período entre Julho a Setembro de 2009, se comparado ao trimestre anterior. Tal redução é decorrente do plano de ação realizado pelo CAIS, em conjunto com os Pontos de Presença da RNP (PoPs), no combate ao bot Conficker na Rede Ipê.
A média mensal de incidentes tratados em 2009, até Setembro, é de 29.084 incidentes ao mês, valor 144% maior que a somatória das médias obtidas nos últimos 3 anos. 5. Notícias Notícias que foram destaque no terceiro trimestre de 2009. 10-jul - Programador expõe falha da Telefônica que revela dados declientes Speedy 16-jul - Site publica informações sigilosas retiradas do Twitter 24-jul - Microsoft Out of Band Patch 28-jul - Twitter spam/phish 29-jul - BIND 9 Issue 29-jul - Increasing number of attacks on security sites 29-jul - Real Black Hats Hack Security Experts on Eve of Conference 30-jul - iPhone Hijack 30-jul - MI5 website vuln builds mountain out of molehill 31-jul - The iPhone patch is out 03-ago - Twitter Now Filtering Malicious URLs 04-ago - Java Security Update 05-ago - WPA encryption broken completely: Japanese Academic Researcher implemented falsification attack 06-ago - Twitter DOS 07-ago - Silence Cyxymu 12-ago - Governo Federal avalia projeto de segurança cibernética 14-ago - Twitter Turned Botherder 16-ago - Crackers invadem site da Record e deixam mensagem pró-Globo 17-ago - IEEE-SA Launches ICSG to Pool Expertise in Enhancing ComputerSecurity 17-ago - TJX suspect indicted in Heartland, Hannaford breaches 19-ago - Redes sociais são principal alvo de hackers em 2009 20-ago - Polícia de SP indicia pirata virtual K-Max por invasão ao site da Telefônica 24-ago - Twitter Issues 28-ago - Apache.org Hack 04-set - Vulnerabilities (plural) in MS IIS FTP Service 5.0, 5.1. 6.0, 7.0 09-set - Site da Vivo sofre ataque e infecta máquinas 10-set - Hong Kong é eleita capital mundial do spam por analistas 13-set - Windows autoplay behavior updated (improved) 15-set - Polícia Federal faz operação de combate à pedofilia em SP 15-set - Swayze Spam 15-set - SANS lança novo Cyber Security Risk Report 16-set - SMB2 remote exploit released 21-set - Microsoft Releases A "Fix it" Workaround For SMBv2 Vulnerability 22-set - Crimes na Web: Rede de jogos virtual faturava R$ 5 milhões por mês 23-set - Addendum to SRI's Conficker C Analysis Published 27-set - Cyber Security Awareness Month 25-set - Hackers invadem site do Ministério da Defesa 30-set - Microsoft Security Essentials AV 6. Notas O CAIS ressalta que manter os sistemas e aplicativos atualizados, seguir uma política de segurança e orientar os usuários são algumas das práticas recomendadas para diminuir os riscos de comprometimento de sua rede, além de contribuir para o aumento da segurança da Internet como um todo. Assim, o CAIS recomenda aos administradores que se mantenham cientes e conscientes dos alertas, correções e atualizações disponibilizados pelos fabricantes e órgãos de renome na área de segurança. | ![]() Contato com o Cais: +55 (19) 3787-3300 |