
Hoje muito se fala sobre segurança em rede, mais pouco se faz, especialmente aqui no Brasil. São inúmeros casos onde o “administrador de redes” nem mesmo troca a senha padrão do roteador ou deixa uma rede wifi sem senha. Se a sua empresa tem um administrador que toma atitudes assim se prepare para ser o próximo alvo, ou peça para o mesmo pegar seus “atestados de burrice” ( certificados microsoft ) e sumir da sua frente.
Mais o que isto pode significar na prática para minha empresa? A resposta é simples e assustadora, os principais perigos são:
1- Roubo de senhas para ter acesso como administrador na rede. Imagina o estrago de perder todos os dados e ficar sem internet por 1 ou 2 dias.
2- Roubo financeiro, com a senha do banco o criminoso faz o que bem entender, transações financeiras, empréstimos etc . Imagine tentar pagar uma conta e descobrir que a mesma esta sem fundos , ou pior devendo uma grande quantia para o banco.
3- Utilização da rede para cometer crimes. O invasor pode usar a sua rede para disseminar spam , fotos de crianças e fraudes financeiras, com isso a investigação chegará até você, e consequentemente , no primeiro momento , levará toda a culpa e ganha uma bela dor de cabeça de presente.
Toda explicação acima é importante e necessária, mais você empresário pode pensar: “isso não acontece no Brasil” ou “estes hackers são muito experientes e só tem interesse por grandes empresas, a minha pequena ou média empresa não será um alvo” ai que começam todos os seus problemas. Hoje em dia qualquer criança pode comprar um botnet como o Zeus e com menos de R$ 2.000 iniciar sua rede de zumbis ( pcs infectados).
Recentemente os pesquisadores da Cisco Patrick Peterson e Henry Stern disseram durante a conferência RSA 2010, em San Francisco que um botnet para executar o malware ZeuS em versões mais destrutivas poderia ser construído por menos de USS 500 e até existem versões mais antigas gratuitas na rede.
Stern e Peterson acreditam que este processo exato foi recentemente utilizado para roubar US$ 415.000 de um banco no Kentucky.
O invasor foi capaz de instalar Zeus no PC do tesoureiro, ganhando acesso às contas do município de folha de pagamento. Os fundos roubados foram então transferidos através de 43 contas laranjas e enviado para a Ucrânia.
Fica a dica, aplicar em segurança de redes ou em gestão de T.I nunca devem ser considerados como “gastos” e sim como investimento.