ISTF



           

Voltar   ISTF > Segurança da Informação > Notícias de segurança

Notices

  #1  
Antigo 31/03/2006
Avatar de ®µ§h
Agnon Fabiano
 
Data de registro: Apr 2002
Local: Fortaleza-CE
Posts: 1.028
   

Bancos da Flórida são hackeados em novo tipo de ataque online

São Francisco - Hackers redirecionam usuários do serviço bancário original para páginas falsas, com o objetivo de roubas dados sigilosos.
Três bancos no estado norte-americano da Flórida tiveram suas páginas comprometidas por hackers em um ataque que os especialistas de segurança estão chamando de primeiro do seu tipo.

No começo deste mês, hackers conseguiram invadir serviços que rodavam o serviço de Internet (ISP) que hospedava as três páginas dos bancos. O tráfico então foi redirecionado para dos endereços legítimos para um servidor falso, desenvolvido para parecer com os serviços reais, de acordo com Bob Breeden, supervisor especial do centro de Crimes Digitais do Departamento Legal da Flórida.

Usuários precisavam, então, digitar os números de cartões de crédito, dados de identificação pessoal (PIN, em inglês) e outras informações sigilosas, disse ele.

De acordo com Breeden, os bancos afetados foram o Premier Bank, o Wakulla Bank e o Capital City Bank, todos pequenos estabelecimentos regionais na Flórida.

A ação foi similar com ataques de phishing que afetam normalmente sites de comércio online, embora neste caso os hackers tivessem feito mais mudanças para legitimar os sites, fazendo que o scam fosse muito mais difícil de detectar.

Ataques de phishing geralmente pedem que usuários cliquem em um link falso,

Breeden disse que nunca havia visto essa tática particular antes e atribuiu ao ataque um “desenvolvimento preocupante”.

"Os hackers criaram um jeito de tirar a segurança de digitar o endereço de seu banco", disse ele. "Nós temos que soltar um alerta para os usuários para que, mesmo se entrem no serviço online do banco, ele precisa ter bastante cuidado".

Mesmo que Breeden tenha dito que o scam funcionou por "uma questão de horas", e provavelmente afetou menos que vinte clientes, a técnica pareceu ser bastante efetiva para revelar informações sigilosas. "Provavelmente algumas pessoas espertas caíram no truque", disse ele.

A companhia Electronet Intermedia Consulting, responsável pelo ISP dos bancos, não tem dados confidenciais dos usuários, então qualquer informação obtida pelos hackers foi conseguida diretamente pelas vítimas, de acordo com anúncio do provedor.

O Departamento Legal da Flórida está investigando o crime com a ajuda da Electronet e instituições afetadas, disse a responsável pelo ISP.

O ataque foi neutralizado menos de uma hora após ser detectado, de acordo com o ISP. No entanto, a ElectroNet não disse quando o ataque começou ou quanto tempo passou até que a ação fosse descoberta.

Ainda que scammers tradicionalmente mirem grandes instituições financeiras com ataques por phishing, há uma mudança de perfil, de acordo com Rich Miller, um analista de companhia de pesquisa de internet Netcraft. "Ultimamente, temos visto ataques de phishing caírem na cadeia alimentar e focar em bancos menos e mais regionais", disse ele.

Bancos menores, como os envolvidos na ação na Flórida, podem permitir alvos mais fáceis, revelou Miller. "Os grandes bancos têm recursos para investir em seus setores de segurança".

Assim como Breeden, Miller não havia visto esse tipo de ataque anteriormente.

Os três bancos em questão não puderam ser atingidos para comentar a história, mas o Premier Bank está pedindo que clientes mudem suas senhas após o banco ser notificado do ataque de phishing, de acordo com uma nota no banco da instituição.

http://idgnow.uol.com.br/seguranca/2...DGNoticia_view

Contribua para a reputação dos usuários.
Contribua para a avaliação dos tópicos.

  #2  
Antigo 31/03/2006
Avatar de Birkoff
100% Livre!
 
Data de registro: Dec 2004
Local: Florianópolis, SC
Posts: 850
        

Mandar mensagem via Skype para Birkoff
Re: Bancos da Flórida são hackeados em novo tipo de ataque online

A resportagem deixa em aberto, mas a tal "nova" técnica não seria talvez DNS poisoning ou algo do tipo???? É o q parece...

Se for, em q mundo o "supervisor especial do centro de Crimes Digitais do Departamento Legal da Flórida" trabalha pra não conhecer isso como forma de atacar sites de banco???

Dia-a-dia de um informata 100% Livre: free(&me)
Meus artigos, tutoriais e outros textos
"Then you will know the truth, and the truth will set you free"
  #3  
Antigo 31/03/2006
Usuário Registrado
 
Data de registro: Mar 2006
Local: Rio de Janeiro
Posts: 12
 

Re: Bancos da Flórida são hackeados em novo tipo de ataque online

Citar:
Originalmente enviado por ®µ§h
"Os hackers criaram um jeito de tirar a segurança de digitar o endereço de seu banco", disse ele. "Nós temos que soltar um alerta para os usuários para que, mesmo se entrem no serviço online do banco, ele precisa ter bastante cuidado".
Isso sim é muito preocupante.
Não terá mais os famosos "macetes" que os cracks usam de disfarçar-apenas-uma-letra nos links para sites maldosos.
  #4  
Antigo 31/03/2006
Avatar de nelson
Usuário Avançadinho
 
Data de registro: Dec 2004
Posts: 861
       

Mandar mensagem via Skype para nelson
Re: Bancos da Flórida são hackeados em novo tipo de ataque online

Citar:
Originalmente enviado por [TS]Birkoff
A resportagem deixa em aberto, mas a tal "nova" técnica não seria talvez DNS poisoning ou algo do tipo???? É o q parece...
A diferença é que o que foi modificado foram os DNS dos próprios bancos, e não de provedor, isso é a novidade.

Assinatura? Só na presença dos meus advogadoshttp://naopod.com

Última edição por nelson : 31/03/2006 às 23:32
  #5  
Antigo 31/03/2006
Avatar de Birkoff
100% Livre!
 
Data de registro: Dec 2004
Local: Florianópolis, SC
Posts: 850
        

Mandar mensagem via Skype para Birkoff
Re: Bancos da Flórida são hackeados em novo tipo de ataque online

Citar:
Originalmente enviado por nelson
A diferença é que foi modificado foram os DNS dos próprios
bancos, e não de provedor, isso é a novidade.
Hmmmm ok...

Mas sério q é a primeira vez q alguém ataca o DNS de um banco? Hehehe... Como ninguém pensou nisso antes :P ????

Dia-a-dia de um informata 100% Livre: free(&me)
Meus artigos, tutoriais e outros textos
"Then you will know the truth, and the truth will set you free"
  #6  
Antigo 31/03/2006
Avatar de nelson
Usuário Avançadinho
 
Data de registro: Dec 2004
Posts: 861
       

Mandar mensagem via Skype para nelson
Re: Bancos da Flórida são hackeados em novo tipo de ataque online

Citar:
Originalmente enviado por [TS]Birkoff
Hmmmm ok...
Mas sério q é a primeira vez q alguém ataca o DNS de um banco? Hehehe... Como ninguém pensou nisso antes :P ????
A primeira vez que alguem publica isso, pelo menos.
Pensar acho que alguem deve ter pensado, porém entre pensar e fazer (ou melhor, conseguir fazer) vai alguma distância.
De qualquer forma foram bancos pequenos, que nem hospedagem própria tinham, imagino que por isso tenha sido mais facil.

Assinatura? Só na presença dos meus advogadoshttp://naopod.com
  #7  
Antigo 04/04/2006
Usuário Registrado
 
Data de registro: Jul 2002
Posts: 1
 

Re: Bancos da Flórida são hackeados em novo tipo de ataque online

Hum, pelo jeito, podem ter hackeado o DNS do ISP dos bancos... Se são bancos regionais, e se este incidente foi tratado por um ISP que eles tem em comum, então dá para imaginar que o servidor deste ISP é que pode ter sido envenenado.
  #8  
Antigo 05/04/2006
Dirty Vader
Visitante
 
Posts: n/a

Re: Bancos da Flórida são hackeados em novo tipo de ataque online

Os bancos lá de fora estão passando por situações que os bancos brazucas vem experimentando ou já experimentaram há pelo menos 4 anos.
Alô, consultores! Eis uma boa oportunidade de negócios!

[]s,

Dirty Vader
  #9  
Antigo 05/04/2006
Avatar de nelson
Usuário Avançadinho
 
Data de registro: Dec 2004
Posts: 861
       

Mandar mensagem via Skype para nelson
Re: Bancos da Flórida são hackeados em novo tipo de ataque online

Rapaz, o pior de tudo é que os bancos lá fora ao enfrentarem os problemas estão, infelizmente, copiando as mesmas soluções, vide teclado virtual do citibank.

Citar:
Originalmente enviado por Dirty Vader
Os bancos lá de fora estão passando por situações que os bancos brazucas vem experimentando ou já experimentaram há pelo menos 4 anos.
Alô, consultores! Eis uma boa oportunidade de negócios!
  #10  
Antigo 05/04/2006
Avatar de mmachado
Eu só trabalho aqui
 
Data de registro: Oct 2001
Posts: 4.384
 

Re: Bancos da Flórida são hackeados em novo tipo de ataque online

Citar:
Originalmente enviado por nelson
Rapaz, o pior de tudo é que os bancos lá fora ao enfrentarem os problemas estão, infelizmente, copiando as mesmas soluções, vide teclado virtual do citibank.
Já temos alguma coisa melhor e viável?

[]s, MM

Ajude na moderação do ISTF!
Use nosso sistema de reputação

Saiba mais aqui.
  #11  
Antigo 05/04/2006
Avatar de nelson
Usuário Avançadinho
 
Data de registro: Dec 2004
Posts: 861
       

Mandar mensagem via Skype para nelson
Re: Bancos da Flórida são hackeados em novo tipo de ataque online

Citar:
Originalmente enviado por mmachado
Já temos alguma coisa melhor e viável?
Já viu aquelas propagandas do tipo: "emagreça sem esforçco, pergunte-me como"?
Então, acho que vou fazer alguma coisa assim, pra ver algum banco se anima
De qualquer forma OTP é uma tecnologia muito mais antiga e que é, na prática, uma solução robusta e mais flexível que o teclado virtual. Pois permite uso em smartphone/palm, por exemplo. Ou seja, se tivesse sido implantada no lugar dos T.V., já estariamos em outro patamar de vulnerabilidades.
  #12  
Antigo 05/04/2006
Avatar de mmachado
Eu só trabalho aqui
 
Data de registro: Oct 2001
Posts: 4.384
 

Re: Bancos da Flórida são hackeados em novo tipo de ataque online

As soluções de OTP "viáveis" que me vem a mente não eliminam os problemas dos keyloggers, pois não considero viável o uso de tokens ou dispositivos de cálculo de senha rodando nos "tijolões" dos correntistas de bancos populares.

O mais próximo que chegamos disso foi aquela cartela de 40 contra-senhas...

[]s, MM

Ajude na moderação do ISTF!
Use nosso sistema de reputação

Saiba mais aqui.
  #13  
Antigo 05/04/2006
Avatar de nelson
Usuário Avançadinho
 
Data de registro: Dec 2004
Posts: 861
       

Mandar mensagem via Skype para nelson
Re: Bancos da Flórida são hackeados em novo tipo de ataque online

O que já é suficiente pra reduzir drasticamente o problema dos keyloggers, não?

Citar:
Originalmente enviado por mmachado
O mais próximo que chegamos disso foi aquela cartela de 40 contra-senhas...
  #14  
Antigo 06/04/2006
Avatar de mmachado
Eu só trabalho aqui
 
Data de registro: Oct 2001
Posts: 4.384
 

Re: Bancos da Flórida são hackeados em novo tipo de ataque online

Citar:
Originalmente enviado por nelson
O que já é suficiente pra reduzir drasticamente o problema dos keyloggers, não?
Ô... achei uma boa iniciativa, sim. Mas não duvido que os bancos lá fora pulem esse passo indo direto para os tokens. Quer dizer, não esses que nem têm uma hospedagem de sites decente, só os grandes.

[]s, MM

Ajude na moderação do ISTF!
Use nosso sistema de reputação

Saiba mais aqui.
  #15  
Antigo 06/04/2006
Avatar de nelson
Usuário Avançadinho
 
Data de registro: Dec 2004
Posts: 861
       

Mandar mensagem via Skype para nelson
Re: Bancos da Flórida são hackeados em novo tipo de ataque online

Citar:
Originalmente enviado por mmachado
Ô... achei uma boa iniciativa, sim. Mas não duvido que os bancos lá fora pulem esse passo indo direto para os tokens. Quer dizer, não esses que nem têm uma hospedagem de sites decente, só os grandes.
Depende do lugar, na Alemanha alguns bancos já usam OTP há vários anos. E estão migrando pra token agora.
 




Leitores ativos neste tópico: 1 (0 usuários e 1 visitantes)
 
Ferramentas Procurar neste tópico
Procurar neste tópico:

Busca avançada
Visualização

Regras de envio
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smile está Ligado
[IMG] está Ligado
HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado


Tópicos semelhantes
Tópico Autor do tópico Fórum Respostas Último post
Redes Crash Redes & TCP/IP 7 02/06/2006 09:28
Segmentação em IPv6 Mallory Redes & TCP/IP 5 04/09/2005 20:39
Pharming: um novo nome para um velho ataque J.Augusto Autenticação e Controle de acesso 2 30/06/2005 14:39


Horário em GMT -3. A hora agora: 17:06.


vBulletin® ©2000-2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0
InfoSecurity TaskForce ©2001-2008, Todos os direitos reservados.
O Fórum ISTF não se responsabiliza pelo conteúdo das mensagens dos seus usuários.