| CAIS/RNP divulga relatório anual de 2002Módulo Security Magazine 28.02.2003 O Centro de Atendimento a Incidentes de Segurança, ligado à Rede Nacional de Ensino e Pesquisa (RNP), divulgou nesta semana o "Relatório Anual de 2002", um importante documento que revela as principais atividades de prevenção e combate a incidentes de segurança realizadas pelo centro no ano passado. Para se ter uma idéia do bom conteúdo desse material, o CAIS revela que, em 2002, foram tratados 12.114 incidentes de segurança, o que representa um aumento de 82,8% se compararmos com os dados de 2001 (quando foram registrados 7.209). Ainda no documento, o CAIS chama a atenção para os seguintes fatos em termos de incidentes: A identificação de múltiplas vulnerabilidades no SNMP, divulgadas no início de fevereiro, através do alerta do CERT/CC, CA-2002-03, e do alerta do CAIS, CAIS-ALR-13022002. As vulnerabilidades do SNMP são consideradas uma "bomba relógio", já que não se teve notícia, até o momento, de exploits capazes de explorá-las. Trojans em pacotes reconhecidos como OpenSSH, Sendmail e Tcpdump/ libcap. No campo dos worms e vírus, os destaques foram: o W32.Klez e suas variantes, o Worm JS/SQL.Spida.b.worm, o Slapper, o W32/Bugbear e o OpaServ. Devido ao excessivo volume de tráfego de spam, os especialistas do CAIS chegaram a classificar 2002 como o "Ano do Spam", "graças às estatísticas alarmantes contabilizadas nesta área, que foram desde reclamações de spam, pedidos de informação sobre como conter ou se defender desta prática, até consultas de pessoas interessadas em 'como não ser um spammer', denunciando que ainda existe uma pequena parcela de usuários novatos e desavisados que praticam spam por falta de informação". Ao longo do documento é possível conferir ainda as estatísticas completas de 2002, as atividades de divulgação, monitoramento e auditoria do centro, entre outras ações. Além disso, esse material serve como importante base para os profissionais de segurança que procuram fonte especializada para entender como é o funcionamento, a organização e o trabalho de um grupo de resposta a incidentes de segurança. fonte: http://www.modulo.com.br/index.jsp?page=3&catid=7&objid=1754&pagenumber=0 | Notícias relacionadas: Cais: Disseminando a Segurança da Informação no Brasil [Módulo Security Magazine, 12.06.2002] CAIS/RNP aponta spam e scan como maiores incidentes em 2002 [Módulo Security Magazine, 27.01.2003] [Módulo Security Magazine, 27.01.2003] Documentos relacionados: |